偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

保護(hù)IIS Web服務(wù)器安全只需這十個(gè)步驟

安全
本文主要向你介紹的是保護(hù)IIS Web服務(wù)器安全只需要簡(jiǎn)單的10個(gè)步驟,如果你對(duì)其心存好奇的話,以下的文章將會(huì)揭開它的神秘面紗。

此文章主要介紹的是保護(hù)IIS Web服務(wù)器安全只需要簡(jiǎn)單的10個(gè)步驟 ,你的IIS Web服務(wù)器是否得到應(yīng)有的的安全防護(hù)?不用急,以下的十個(gè)簡(jiǎn)單步驟即可讓你放心。 以下就是文章的詳細(xì)內(nèi)容介紹,望大家借鑒。

通過下面 10 步來(lái)保護(hù) IIS:

1.為IIS 應(yīng)用程序和數(shù)據(jù)專門安裝一個(gè)NTFS 設(shè)備。如果有可能,不要允許IUSER(或其它任何匿名用戶名)去訪問任何其它設(shè)備。如果應(yīng)用程序因?yàn)槟涿脩魺o(wú)法訪問其它設(shè)備上的程序而出了問題,馬上使用Sysinternals 的FileMon 檢測(cè)出哪個(gè)文件無(wú)法訪問,并吧這個(gè)程序轉(zhuǎn)移到IIS 設(shè)備上。如果無(wú)法做到這些,就允許IUSER 訪問且只能訪問這個(gè)文件。

2.在設(shè)備上設(shè)置NTFS 權(quán)限:

Developers = Full(所有權(quán)限)

IUSER = Read and execute only(讀和執(zhí)行權(quán)限)

System and admin = Full(所有權(quán)限)

3.使用一個(gè)軟件_blank">防火墻,確認(rèn)沒有終端用戶能夠訪問 IIS 計(jì)算機(jī)上的除了 80 端口之外的其它端口。

4.使用Microsoft 工具鎖定計(jì)算機(jī):IIS Lockdown和UrlScan.

5.啟用IIS 事件日志。除了使用IIS 事件日志之外,如果有可能的話,盡量也對(duì)_blank">防火墻啟用事件日志。

6.把日志文件從默認(rèn)的存儲(chǔ)位置移走,并保證對(duì)它們的備份。為日志文件建立一個(gè)重復(fù)的拷貝,以確保這個(gè)放在第二位置的拷貝是可用的。

7.在計(jì)算機(jī)上啟用Windows 審核,因?yàn)楫?dāng)我們?cè)噲D去追蹤那些攻擊者的行為的時(shí)候,我們總是缺少足夠的數(shù)據(jù)。通過使用審核日志,甚至有可能擁有一個(gè)腳本來(lái)進(jìn)行可疑行為的審核,這個(gè)腳本隨后會(huì)向管理員發(fā)送一個(gè)報(bào)告。這聽起來(lái)好像有點(diǎn)走極端了,不過如果對(duì)你的組織來(lái)說安全性非常重要的話,這樣做是最好的選擇。建立審核制度來(lái)報(bào)告任何失敗帳戶登錄行為。另外,同IIS日志文件一樣,把它的默認(rèn)存儲(chǔ)位置(c:\winnt\system32\config\secevent.log)改到另外一個(gè)地方,并確保它有一個(gè)備份和一個(gè)重復(fù)的拷貝。

8.一般來(lái)說,盡你所能的查找安全方面的文章(從不同的地方),并按照它們進(jìn)行實(shí)踐。在IIS和安全實(shí)踐方面,它們說的通常被你懂得的要好一些,而且不要只信服其他人(比如說我)告訴你的東西。

9.訂閱一份IIS 缺陷列表郵件,并堅(jiān)持按時(shí)對(duì)它進(jìn)行閱讀。其中一個(gè)列表是Internet Security Systems(Internet 安全系統(tǒng))的X-Force Alerts and Advisories

10.最后,確保你定期的對(duì)Windows 進(jìn)行了更新,并檢驗(yàn)補(bǔ)丁是否被成功的安裝了。

簡(jiǎn)單十大步驟 保護(hù)IIS Web服務(wù)器安全

上述的相關(guān)內(nèi)容就是對(duì)簡(jiǎn)單十大步驟 保護(hù)IIS Web服務(wù)器安全的描述,希望會(huì)給你帶來(lái)一些幫助在此方面。

責(zé)任編輯:佚名 來(lái)源: 比特網(wǎng)論壇
相關(guān)推薦

2010-01-12 12:07:28

2009-12-25 12:17:47

2012-05-29 10:12:21

2010-05-17 17:20:38

2010-05-12 17:33:44

2010-05-19 16:48:06

2010-05-12 17:32:18

2011-05-30 10:35:26

2010-12-28 15:39:38

2021-09-28 08:00:32

數(shù)據(jù)安全網(wǎng)絡(luò)風(fēng)險(xiǎn)網(wǎng)絡(luò)安全

2011-03-22 14:08:53

2010-03-02 17:29:21

2019-10-12 10:00:17

Linux服務(wù)器網(wǎng)絡(luò)

2024-11-29 08:00:00

代碼安全代碼Python

2011-03-17 13:38:37

2010-08-31 09:41:10

如何建立DHCP服務(wù)器

2011-08-19 11:12:04

IIS Web應(yīng)用池應(yīng)用池

2017-07-11 08:32:06

2010-05-13 18:32:52

2010-10-09 14:28:50

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)