天使网赚论坛

 找回密码
 立即注册
查看: 1640|回复: 0

六大步有效保护IIS Web服务器

[复制链接]

主题

帖子

0

积分

网赚新手

Rank: 2

积分
0
momol01 发表于 2010-3-15 16:17:08 | 显示全部楼层 |阅读模式



IIS
Internet Information ServicesInternet 信息服务)是黑客们喜欢攻击的对象。因此,对那些管理
IIS Web 服务器的来说,锁定IIS是非常关键的。可以通过下面六步来保护 IIS
一、为IIS 应用程序和数据专门安装一个NTFS 设备。如果有可能,不要允许IUSER(或其它任何匿名用户名)去访问任何其它设备。如果应用程序因为匿名用户无法访问其它设备上的程序而出了问题,马上使用Sysinternals FileMon检测出哪个文件无法访问,并吧这个程序转移到IIS 设备上。如果无法做到这些,就允许IUSER 访问且只能访问这个文件。[美国虚拟主机]
二、在设备上设置NTFS 权限:
Developers = Full(所有权限)②IUSER = Read and execute only(读和执行权限)③System and admin = Full(所有权限)
三、使用一个软件防火墙,确认没有终端用户能够访问 IIS 计算机上的除了 80 端口之外的其它端口。使用Microsoft 工具锁定计算机:IIS LockdownUrlScan.启用IIS 事件日志。除了使用IIS事件日志之外,如果有可能的话,尽量也对防火墙启用事件日志。把日志文件从默认的存储位置移走,并保证对它们的备份。为日志文件建立一个重复的拷贝,以确保这个放在第二位置的拷贝是可用的。
四、在计算机上启用Windows 审核,因为当我们试图去追踪那些攻击者的行为的时候,我们总是缺少足够的数据。通过使用审核日志,甚至有可能拥有一个脚本来进行可疑行为的审核,这个脚本随后会向管理员发送一个报告。这听起来好像有点走极端了,不过如果对你的组织来说安全性非常重要的话,这样做是最好的选择。建立审核制度来报告任何失败帐户登录行为。另外,同IIS日志文件一样,把它的默认存储位置(c:\winnt\system32\config\secevent.log)改到另外一个地方,并确保它有一个备份和一个重复的拷贝。
五、一般来说,尽你所能的查找安全方面的文章(从不同的地方),并按照它们进行实践。在IIS和安全实践方面,它们说的通常被你懂得的要好一些,而且不要只信服其他人(比如说我)告诉你的东西。
六、最后,确保你定期的对Windows 进行了更新,并检验补丁是否被成功的安装了。
服务器租用/托管就到“天下数据www.idcbest.com


TEL
0755-83461241-620
马小姐


QQ
228877406
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

天使网赚论坛创建于2008年8月,本站内容均为会员发表,并不代表本论坛立场!
拒绝任何人以任何形式在本论坛发表与中华人民共和国法律相抵触的言论!
天使网赚论坛法律顾问:ITlaw-庄毅雄

QQ|小黑屋|Archiver|天使网赚论坛 |网站地图

GMT+8, 2024-4-27 18:12 , Processed in 0.241370 second(s), 31 queries .

快速回复 返回顶部 返回列表