教程中国
PHOTOSHOP CS9.0中文版 MAYA 8.5 FOR WINDOWS Corel Painter v9.0 Flash MX2004 中文版 Illustrator cs2 中文版
VC++6.0含sp6 中英文版 VB6.0 +sp6 简体中文版 Borland Delphi 7汉化版 MSDN for vb6.0中文版 Visual Studio 2005简体
教程中国下属 文件存储共享专家BIBIDU.COM 提供大型软件,教材,源码,电影,音乐,图书等下载 更多精品请点此进入
  您目前所在位置: 教程中国 >> 编程基地 >> ASP >> 三分种保证IIS自身的安全性 RSS订阅
三分种保证IIS自身的安全性
教程(视频,书籍)下载:  ASP.NET AutoCAD 数据库 C# ASP java photoshop 网页设计 delphi 3dmax Flash C++ VB 张孝祥 实例   更多请进入BIBIDU搜索
IT搜索引擎   
   IIS安全安装 

  要构建一个安全的IIS服务器,必须从安装时就充分考虑安全问题。 

  1. 不要将IIS安装在系统分区上。 

  2. 修改IIS的安装默认路径。 

  3. 打上Windows和IIS的最新补丁。 

  IIS的安全配置 

  1. 删除不必要的虚拟目录 

  IIS安装完成后在wwwroot下默认生成了一些目录,包括IISHelp、IISAdmin、IISSamples、MSADC等,这些目录都没有什么实际的作用,可直接删除。 

  2. 删除危险的IIS组件 

  默认安装后的有些IIS组件可能会造成安全威胁,例如 Internet服务管理器(HTML)、SMTP Service和NNTP Service、样本页面和脚本,大家可以根据自己的需要决定是否删除。 

  3. 为IIS中的文件分类设置权限 

  除了在操作系统里为IIS的文件设置必要的权限外,还要在IIS管理器中为它们设置权限。一个好的设置策略是:为Web 站点上不同类型的文件都建立目录,然后给它们分配适当权限。例如:静态文件文件夹允许读、拒绝写,ASP脚本文件夹允许执行、拒绝写和读取,EXE等可执行程序允许执行、拒绝读写。 

  4. 删除不必要的应用程序映射 

  ISS中默认存在很多种应用程序映射,除了ASP的这个程序映射,其他的文件在网站上都很少用到。 

  在“Internet服务管理器”中,右击网站目录,选择“属性”,在网站目录属性对话框的“主目录”页面中,点击[配置]按钮,弹出“应用程序配置”对话框,在“应用程序映射”页面,删除无用的程序映射。如果需要这一类文件时,必须安装最新的系统修补补丁,并且选中相应的程序映射,再点击[编辑]按钮,在“添加/编辑应用程序扩展名映射”对话框中勾选“检查文件是否存在”选项。这样当客户请求这类文件时,IIS会先检查文件是否存在,文件存在后才会去调用程序映射中定义的动态链接库来解析。 

  5. 保护日志安全 

  日志是系统安全策略的一个重要环节,确保日志的安全能有效提高系统整体安全性。 

  ● 修改IIS日志的存放路径 

  默认情况下,IIS的日志存放在%WinDir%\System32\LogFiles,黑客当然非常清楚,所以最好修改一下其存放路径。在“Internet服务管理器”中,右击网站目录,选择“属性”,在网站目录属性对话框的“Web站点”页面中,在选中“启用日志记录”的情况下,点击旁边的[属性]按钮,在“常规属性”页面,点击[浏览]按钮或者直接在输入框中输入日志存放路径即可。 

  ● 修改日志访问权限,设置只有管理员才能访问。 

  通过以上的一些安全设置,相信你的Web服务器会安全许多。 

来源:编程技术-十度教育
作者:
关键字:安全性
发表日期:2006-10-18 10:24:43

网页显示有限 阅读全文请下载本文完整版WORD文档

上一篇:一个ASP分页详解的实例   下一篇:网页自动刷新代码


2009-1-8 21:28:56
本文的相类似文章
  • 保证Oracle数据库安全性的策略和方法
  • ORACLE培训教程(2)-数据库的安全性、完整性、并发控制和恢复
  • Oracle环境的安全性
  • Oracle高级安全性
  • 坚不可摧:Oracle的安全性承诺
  • Oracle 分布式数据库远程数据访问的安全性
  • 在ORACLE中利用角色增强应用系统安全性
  • 数据库安全性策略
  • 利用角色增强应用系统安全性
  • 浅论交换机配置中的安全性!
  • 在学习中进步 在进步中成长 教程中国相随您的成长之路
    华腾联合科技股份有限公司版权所有
    广告联系:Rosibo@163.com