保护IIS Web服务器安全的十大步骤

来源:站长家园会员投稿 时间:2012-02-25 19:46:50 

通过下面 10 步来保护 IIS:

1.为IIS 应用程序和数据专门安装一个NTFS 设备。如果有可能,不要允许IUSER(或其它任何匿名用户名)去访问任何其它设备。如果应用程序因为匿名用户无法访问其它设备上的程序而出了问题,马上使用Sysinternals 的FileMon 检测出哪个文件无法访问,并吧这个程序转移到IIS 设备上。如果无法做到这些,就允许IUSER 访问且只能访问这个文件。

2.在设备上设置NTFS 权限:

Developers = Full(所有权限)

IUSER = Read and execute only(读和执行权限)

System and admin = Full(所有权限)

3.使用一个软件_blank">防火墙,确认没有终端用户能够访问 IIS 计算机上的除了 80 端口之外的其它端口。

4.使用Microsoft 工具锁定计算机:IIS Lockdown和UrlScan.

5.启用IIS 事件日志。除了使用IIS 事件日志之外,如果有可能的话,尽量也对_blank">防火墙启用事件日志。

6.把日志文件从默认的存储位置移走,并保证对它们的备份。为日志文件建立一个重复的拷贝,以确保这个放在第二位置的拷贝是可用的。

7.在计算机上启用Windows 审核,因为当我们试图去追踪那些攻击者的行为的时候,我们总是缺少足够的数据。通过使用审核日志,甚至有可能拥有一个脚本来进行可疑行为的审核,这个脚本随后会向管理员发送一个报告。这听起来好像有点走极端了,不过如果对你的组织来说安全性非常重要的话,这样做是最好的选择。建立审核制度来报告任何失败帐户登录行为。另外,同IIS日志文件一样,把它的默认存储位置(c:\winnt\system32\config\secevent.log)改到另外一个地方,并确保它有一个备份和一个重复的拷贝。

8.一般来说,尽你所能的查找安全方面的文章(从不同的地方),并按照它们进行实践。在IIS和安全实践方面,它们说的通常被你懂得的要好一些,而且不要只信服其他人(比如说我)告诉你的东西。

9.订阅一份IIS 缺陷列表邮件,并坚持按时对它进行阅读。其中一个列表是Internet Security Systems(Internet 安全系统)的X-Force Alerts and Advisories

10.最后,确保你定期的对Windows 进行了更新,并检验补丁是否被成功的安装了。

标签:iis,服务器
0
投稿

猜你喜欢

  • CentOS 设置默认JDK步骤详解及命令

    2023-12-14 20:58:39
  • VMware下Centos7桥接方式网络配置步骤详解

    2021-09-09 09:17:51
  • 谷歌官方建议:广告应放在网页什么位置

    2009-01-14 16:43:00
  • Shell中的单中括号和双中括号的用法详解

    2023-06-01 03:34:09
  • 手机制造商深掘互联网:以百万富翁为诱饵

    2009-10-14 07:53:00
  • Docker 给运行中的容器设置端口映射的方法

    2021-08-19 10:54:02
  • Exchange 2000 Server的常见问题

    2010-04-23 18:24:00
  • 让外贸网站更加的人性化

    2008-01-11 13:49:00
  • 写给新手的建站教程 网站建设流程归纳摘要

    2009-01-09 10:48:00
  • 入域的Windows访问未入域的Samba服务方法介绍

    2022-06-26 05:55:25
  • 教您如何向Dmoz提交网站

    2008-07-09 19:06:00
  • CentOS设置精准时间的方法

    2023-07-28 15:05:55
  • DEDE图片横向滚动代码

    2009-02-14 08:15:00
  • Docker使用Dockerfile创建支持ssh服务自启动的容器镜像

    2021-02-11 19:12:07
  • 栾润峰:唐骏任董事后 金和软件有三大行动

    2009-09-30 14:47:00
  • 一个成功的网站SEO 必知的五个流程

    2009-02-20 10:26:00
  • linux尝试登录失败后锁定用户账户的两种方法

    2023-11-02 16:03:05
  • 什么样的网站放Google AdSense最理想

    2007-10-12 19:09:00
  • 如何查看Godaddy的gift card余额? Godaddy

    2010-04-19 13:17:00
  • 给注册表编辑器装个地址栏

    2007-08-27 14:14:00
  • asp之家 网站运营 m.aspxhome.com