欢迎登陆真网站,您的到来是我们的荣幸。 登陆 注册 忘记密码? ☆设为首页 △加入收藏
欢迎加入真幸福QQ群
电脑知识: 基础知识 网络技术 操作系统 办公软件 电脑维修 电脑安全 windows7 windows8 windows10 服务器教程 平板电脑 视频播放教程 网络应用 互联网 工具软件 浏览器教程 QQ技巧 输入法教程 影视制作 YY教程 wps教程 word教程 Excel教程 PowerPoint
云南西双版纳特产小花糯玉米真空包装


搜狗输入法中什么是细胞词库?
在搜狗输入法中什么是搜狗酷字快速模式
虚拟内存不足怎么办
rpcss.dll是什么文件?
DOS命令窗口背景换颜色
网络链接显示“正在识别”的解决办法
解决装完系统后只有一个c盘的方法
如何在电脑设置远程桌面连接中的本地设备和资源共享
笔记本win7系统外接显示器需要具备哪些条件
如何提高打印机的打印速度?
如何加固外网上的IIS服务器的安全
【 来源:网络 】【 点击:1 】 【 发布时间:2017_03_03 08:59:59 】

   1。使用安全配置向导(Security Configuration Wizard)来决定web服务器所需的最小功能,然后禁止其他不需要的功能。具体地说,它能帮你

  禁止不需要的服务

  堵住不用的端口

  至于打开的端口,对可以访问的地址和其他安全做进一步的限制

  如果可行,禁止不需要的IIS的web扩展

  减小对SMB,LAN Manager,和LDAP协议的显露

  定义一个高信噪比的对策

  2。把网站文件放在一个非系统分区(partition)上,防止directory traversal的缺陷,对内容进行NTFS权限稽查(Audit)

  3。对自己的系统定期做安全扫描和稽查,在别人发现问题前尽早先发现自己的薄弱处

  4。定期做日志分析,寻找多次失败的登陆尝试,反复出现的404,401,403错误,不是针对你的网站的请求记录等

  5。如果使用IIS 6的话,使用Host Headers ,URL扫描,实现自动网站内容和IIS Metabase的Replication,对IUSR_servername帐号户使用标准的名称等

  6。总的web架构的设计思路:别把你的外网web服务器放在内网的活动目录(Active Directory)里,别用活动目录帐号运行IIS匿名认证,考虑实时监测,认真设置应用池设置,争取对任何活动做日志记录,禁止在服务器上使用Internet Explorer等

本网站由川南居提供技术支持,fkzxf版权所有 浙ICP备12031891号
淳安分站 淳安分站