通行证│用户名: 密码: 验证码: 验证码,看不清楚?请点击刷新验证码 爱心红客 电信网通铁通移动 在线
文章搜索:
热门搜索:红客 黑鹰 红客技术 安全动画 红客培训
首页 文章 软件 动画 资源 励志 论坛 邮箱 会员 军事 科技 博客 爱心红客 最近更新 800g资源
 业内新闻 漏洞公告 病毒公告 电脑知识 网络知识 菜鸟入门 攻防教程 黑客攻防 安全编程 工具使用 综合安全 个人安全 安全相关 Q Q安全 原创精华 红客人物 站内事件
您现在的位置: 爱国者安全网 >> 文章类 >> 安全防御 >> 安全相关 >> 文章正文
增强IIS安全性的五个简单有效措施
责任编辑:酷酷の鱼   更新日期:2008-5-18
 

来源:人民网

Web服务在任何网络中都是最容易遭受攻击的。也许你正在使用最受欢迎的Web服务器,微软的网络信息服务器(IIS)。尽管最近释放的IIS 6.0增强了安全性,但并不是万能的。你可以采取五个简单的措施使你的IIS 6.0更安全。

  只使能IIS与商务需求相关的组件

  IIS 6.0的改变之一就是,IIS只默认使能不可或缺的静态网页服务。注意保持这种配置,只开启你真正需要的服务

  严格限制分配给IUSR_systemname帐户的访问权限

  运行在服务器上的许多应用程序都调用IUSR(互联网用户)帐户,代表未经许可的网络用户与系统进行交互。这实际上限制了这个帐户对服务器必需的操作的权限。

  使用自动升级实时更新安全修补程序

  尽管新版本比先前的版本在安全方面有显著的改进,如果历史重演(微软似乎经常如此),释放的6.0版很快就会因为安全原因有一个或更多的修补程序。使能自动升级保证你尽快收到修补程序。

  使用快速失败保护

  新版本最显著的特点是你可以使能快速失败保护(Rapid-Fail Protection)功能。这会使你的服务器免受安全事故和性能的影响,通常是在很短的时间内失败太多次的进程造成的,例如故障或恶意攻击。当这种情况发生时,网络管理服务关闭应用程序池,阻止进一步的故障发生,使应用程序不可用,直到管理员处理后。

  对远程管理进行严格限制

  在任何地方都可以管理服务器很棒,但是你要确保只有授权的用户才可如此。你应该要求所有远程管理员使用静态IP地址登录,并且登录限制在预先指定的安全的IP地址。你还应该使用强有力的认证。

  这不是你应该采取的措施的完整列表,这五个简单的方法可以立即改善IIS服务器的安全状况。访问微软IIs安全中心,了解更多IIS安全信息。

  • 上一篇文章:
  • 下一篇文章:
  • 最近更新
    普通文章 黑客仿冒腾讯建立钓鱼网站 骗网民献爱心
    普通文章 黑客借灾情进行非法病毒传播和网络诈骗
    普通文章 黑客建立钓鱼网站 假冒募捐账号进行敛财
    普通文章 腾讯特别开通赈灾QQ号 7亿QQ用户迅速响应
    普通文章 磁碟机病毒猖獗 可造成蓝屏和网游账号被盗
    普通文章 播放器漏洞利用脚本下载指定程序
    普通文章 系统数据访问组件缺陷 脚本自动下载程序
    普通文章 易观国际:08年1季网络安全市场19.06亿元
    普通文章 实战Armadillo V3.60标准加壳方式的脱壳
    普通文章 针对个人用户DDoS自杀式攻击
    热门文章
    普通文章警惕:联众游戏大厅又爆0day漏洞
    普通文章360安全浏览器恶意卸载瑞星杀毒软件
    普通文章金山毒霸每日病毒预警
    普通文章雅虎携手McAfee搜索结果提示有安全风险网站
    普通文章Outlook Express暂时逃过一劫
    普通文章SIP协议固有的安全漏洞
    普通文章网络“牛皮癣”暴力抗法 抢钱劫杀软自更新
    普通文章McAfee警告伪装成音乐视频文件的恶意软件
    普通文章开启linux平台ftp/telnet服务
    普通文章从 'or'='or' 漏洞安全检测到修复手法
    精彩专题