保護IIS服務器安全的知識普及
我們知道大多數(shù)Web站點的設計目標都是:以最易接受的方式,為訪問者提供即時的信息訪問。在過去的幾年中,越來越多的黑客、病毒和蠕蟲帶來的安全問題嚴重影響了網(wǎng)站的可訪問性,盡管Apache服務器也常常是攻擊者的目標,然而微軟的IIS服務器才是真正意義上的眾矢之的。
高級教育機構(gòu)往往無法在構(gòu)建充滿活力、界面友好的網(wǎng)站還是構(gòu)建高安全性的網(wǎng)站之間找到平衡點。另外,它們現(xiàn)在必須致力于提高網(wǎng)站安全性以面對縮減中的技術(shù)預算 (其實許多它們的私有部門也面臨著相似的局面)。
正因為如此,我在這里將為預算而頭疼的大學IT經(jīng)理們提供一些技巧,以幫助他們保護他們的IIS服務器。雖然主要是面對大學里的IT專業(yè)人員的,但是這些技巧也基本上適用于希望通過少量的財政預算來提高安全性的IIS管理人員。實際上,這里面的一些技巧對擁有強大預算的IIS管理人員也是非常有用的。
開發(fā)一套安全策略
保護IIS服務器的第一步是確保網(wǎng)絡管理員清楚安全策略中的每一項制度。如果公司高層沒有把服務器的安全看作是必須被保護的資產(chǎn),那么保護工作是完全沒有意義的。這項工作需要長期的努力。如果預算不支持或者它不是長期IT戰(zhàn)略的一部分,那么花費大量時間保護IIS服務器安全的管理員將得不到管理層方面的重要支持。
網(wǎng)絡管理員為各方面資源建立安全性的直接結(jié)果是什么呢?一些特別喜歡冒險的用戶將會被關(guān)在門外。那些用戶隨后會抱怨公司的管理層,管理層人員又會去質(zhì)問網(wǎng)絡管理員究竟發(fā)生了什么。那么,網(wǎng)絡管理員沒辦法建立支持他們安全工作的文檔,因此,沖突發(fā)生了。IIS服務器的安全,我們會在以后的文章中提到。
【編輯推薦】