15个技巧保护IIS Web服务器

来源:asp之家 时间:2009-07-14 16:09:00 

通常地,大多数Web站点的设计目标都是:以最易接受的方式,为访问者提供即时的信息访问。在过去的几年中,越来越多的黑客、病毒和蠕虫带来的安全问题严重影响了网站的可访问性,尽管Apache服务器也常常是攻击者的目标,然而微软的Internet信息服务(IIS) Web服务器才是真正意义上的众矢之的。

高级教育机构往往无法在构建充满活力、界面友好的网站还是构建高安全性的网站之间找到平衡点。另外,它们现在必须致力于提高网站安全性以面对缩减中的技术预算 (其实许多它们的私有部门也面临着相似的局面)。

正因为如此,我在这里将为预算而头疼的IT经理们提供一些技巧,以帮助他们保护他们的IIS服务器。

首先,开发一套安全策略

保护Web服务器的第一步是确保网络管理员清楚安全策略中的每一项制度。如果公司高层没有把服务器的安全看作是必须被保护的资产,那么保护工作是完全没有意义的。这项工作需要长期的努力。如果预算不支持或者它不是长期IT战略的一部分,那么花费大量时间保护服务器安全的管理员将得不到管理层方面的重要支持。

网络管理员为各方面资源建立安全性的直接结果是什么呢?一些特别喜欢冒险的用户将会被关在门外。那些用户随后会抱怨公司的管理层,管理层人员又会去质问网络管理员究竟发生了什么。那么,网络管理员没办法建立支持他们安全工作的文档,因此,冲突发生了。

通过标注Web服务器安全级别以及可用性的安全策略,网络管理员将能够从容地在不同的操作系统上部署各种软件工具。

IIS安全技巧

微软的产品一向是众矢之的,因此IIS服务器特别容易成为攻击者的靶子。搞清楚了这一点后,网络管理员必须准备执行大量的安全措施。我将要为你们提供的是一个清单,服务器操作员也许会发现这是非常有用的。

1. 保持Windows升级

你必须在第一时间及时地更新所有的升级,并为系统打好一切补丁。考虑将所有的更新下载到你网络上的一个专用的服务器上,并在该机器上以Web的形式将文件发布出来。通过这些工作,你可以防止你的Web服务器接受直接的Internet访问。

2. 使用IIS防范工具

这个工具有许多实用的优点,然而,请慎重的使用这个工具。如果你的Web服务器和其他服务器相互作用,请首先测试一下防范工具,以确定它已经被正确的配置,保证其不会影响Web服务器与其他服务器之间的通讯。



标签:技巧,IIS,Web服务器
0
投稿

猜你喜欢

  • 规范使用DIV+CSS命名规则 增强优化功效

    2008-12-17 14:27:00
  • google采取的大动作

    2008-05-26 11:57:00
  • vmware虚拟机怎么克隆 VMware11.0.0虚拟机克隆

    2022-03-08 09:19:53
  • 服务器维护经验谈 图解DHCP故障排除

    2010-03-29 19:01:00
  • Linux crontab定时任务配置方法(详解)

    2021-01-10 06:25:17
  • Linux中使用有状态防火墙实现FTP功能

    2009-12-22 19:13:00
  • 对网站进行准确定位 是网站成功的第一步

    2008-12-15 09:47:00
  • linux禁止ping的实现实例

    2022-09-16 17:13:56
  • 我也谈高校论坛建设经验,同样适合各大类BBS

    2007-08-05 12:46:00
  • ubuntu16.04下安装openssh-server报依赖错误的完美解决方法(非常不错)

    2022-06-10 23:01:53
  • 解析Win 2000中的EXE文件(2)

    2007-08-30 14:06:00
  • 聊天工具Facebook Chat将支持XMPP协议

    2009-11-08 18:45:00
  • Linux下截屏并编辑的最佳工具

    2023-11-02 17:31:58
  • 使用VSCode和SSH进行远程开发

    2023-10-13 01:58:03
  • Apache中解决动态地址跳转死循环的方法

    2022-11-10 12:55:39
  • Windows中合理设置共享文件夹访问权限

    2008-12-08 14:51:00
  • 好软文取材 应该如何成为传达思想的载体

    2009-06-16 12:34:00
  • 2009年SEO的发展趋势以及就业情况分析

    2009-01-13 23:06:00
  • 两个linux服务器间复制文件方式

    2023-03-16 07:13:42
  • AdSense重要新功能 — 在新窗口中打开广告

    2007-12-13 12:38:00
  • asp之家 网站运营 m.aspxhome.com