五个简单方法增强IIS服务器安全
作者:admin 日期:2008-02-18
正文预览:五个简单方法增强IIS服务器安全 - 你可以采取以下五个简单的IIS安全设置使你的IIS服务器更加安全。当然这并不是IIS服务器安全设置的全部。,五个简单方法增强IIS服务器安全...
只使能IIS与商务需求相关的组件
IIS 6.0的改变之一就是,IIS只默认使能不可或缺的静态网页服务。注意保持这种配置,只开启你真正需要的服务。
严格限制分配给IUSR_systemname帐户的访问权限
运行在服务器上的许多应用程序都调用IUSR(互联网用户)帐户,代表未经许可的网络用户与系统进行交互。这实际上限制了这个帐户对服务器必需的操作的权限。
使用自动升级实时更新安全修补程序
尽管新版本比先前的版本在安全方面有显著的改进,如果历史重演(微软似乎经常如此),释放的6.0版很快就会因为安全原因有一个或更多的修补程序。使能自动升级保证你尽快收到修补程序。
使用快速失败保护
新版本最显著的特点是你可以使能快速失败保护(Rapid-Fail Protection)功能。这会使你的服务器免受安全事故和性能的影响,通常是在很短的时间内失败太多次的进程造成的,例如故障或恶意攻击。当这种情况发生时,网络管理服务关闭应用程序池,阻止进一步的故障发生,使应用程序不可用,直到管理员处理后。
对远程管理进行严格限制
在任何地方都可以管理服务器很棒,但是你要确保只有授权的用户才可如此。你应该要求所有远程管理员使用静态IP地址登录,并且登录限制在预先指定的安全的IP地址。你还应该使用强有力的认证。
五个简单方法增强IIS服务器安全一文来自: 本站原创 Tags: IIS服务器安全 安全设置 日志简介: 你可以采取以下五个简单的IIS安全设置使你的IIS服务器更加安全。当然这并不是IIS服务器安全设置的全部。,五个简单方法增强IIS服务器安全 评论: 0 | 引用: 0 | 查看次数: -
|
为了保护版权,请尊重他人劳动成果
请您在转载此文章时在醒目的位置注明该文出处并附上本站的链接
本文出处:『苏杭博客』
网站链接:http://www.54suhang.cn
对您的到来苏杭热烈欢迎,苏杭博客的文章非注明外允许自由复制,谢谢您们的支持!
如果你需要修改本文的内容并再次发布,请先向我联系,一般来说,我会持支持的态度。但也烦请您附上原始文字的出处。
遵循创作共同协议,您可自由:
◎ 复制、发行、展览、表演、放映、广播或通过信息网络传播本作品。
但须遵守下列条件:
◎ 署名. 您必须按照作者或者许可人指定的方式对作品进行署名。
◎ 非商业性使用. 您不得将该作品用于商业目的。
◎ 禁止演绎. 您不得修改、转换或者以本作品为基础进行创作。
对任何再使用或者发行,您都必须向他人清楚地展示本作品使用的许可协议条款。
如果得到著作权人的许可,您可以不受任何这些条件的限制。
发表评论
上一篇
下一篇

也许您也还喜欢下面推荐的文章!〖站长提醒您:广告有时候也值得一看噢^_^〗
五个简单方法增强IIS服务器安全一文来自:
Tags: 