游客,您好 
免费注册 用户中心 支持中心 加入收藏
技术文栏 - 流媒体相关 - 流媒体技术 - 浏览文章
如何保证IIS自身的安全性
发布日期:2006-10-15 10:00:34   作者:   出处:网络
添加到百度搜藏 添加到百度搜藏
     要构建一个安全的IIS服务器,必须从安装时就充分考虑安全问题。 

   1. 不要将IIS安装在系统分区上。 

   2. 修改IIS的安装默认路径。 

   3. 打上Windows和IIS的最新补丁。 

   IIS的安全配置 

   1. 删除不必要的虚拟目录 

   IIS安装完成后在wwwroot下默认生成了一些目录,包括IISHelp、I_blank>ISAdmin、IISSamples、MSADC等,这些目录都没有什么实际的作用,可直接删除。 

   2. 删除危险的IIS组件 

   默认安装后的有些IIS组件可能会造成安全威胁,例如 Internet服务管理器(HTML)、SMTP Service和NNTP Service、样本页面和脚本,大家可以根据自己的需要决定是否删除。 

   3. 为IIS中的文件分类设置权限 

   除了在操作系统里为IIS的文件设置必要的权限外,还要在IIS管理器中为它们设置权限。一个好的设置策略是:为Web 站点上不同类型的文件都建立目录,然后给它们分配适当权限。例如:静态文件文件夹允许读、拒绝写,ASP脚本文件夹允许执行、拒绝写和读取,EXE等可执行程序允许执行、拒绝读写。 

   4. 删除不必要的应用程序映射 

   ISS中默认存在很多种应用程序映射,除了ASP的这个程序映射,其他的文件在网站上都很少用到。 

   在“Internet服务管理器”中,右击网站目录,选择“属性”,在网站目录属性对话框的“主目录”页面中,点击[配置]按钮,弹出“应用程序配置”对话框,在“应用程序映射”页面,删除无用的程序映射。如果需要这一类文件时,必须安装最新的系统修补补丁,并且选中相应的程序映射,再点击[编辑]按钮,在“添加/编辑应用程序扩展名映射”对话框中勾选“检查文件是否存在”选项。这样当客户请求这类文件时,IIS会先检查文件是否存在,文件存在后才会去调用程序映射中定义的动态链接库来解析。 

   5. 保护日志安全 

   日志是系统安全策略的一个重要环节,确保日志的安全能有效提高系统整体安全性。 

   ● 修改IIS日志的存放路径 

   默认情况下,IIS的日志存放在%WinDir%System32LogFiles,黑客当然非常清楚,所以最好修改一下其存放路径。在“Internet服务管理器”中,右击网站目录,选择“属性”,在网站目录属性对话框的“Web站点”页面中,在选中“启用日志记录”的情况下,点击旁边的[属性]按钮,在“常规属性”页面,点击[浏览]按钮或者直接在输入框中输入日志存放路径即可。 

   ● 修改日志访问权限,设置只有管理员才能访问。 

   通过以上的一些安全设置,相信你的Web服务器会安全许多
共有1条文章 页次:1/1 分页: 9 1 :
发布人:大个子 】·【推荐好友】·【打印】·【顶部
相关文章
[流媒体技术] ·如何保证IIS自身的安全性2006-10-15
[IIS 防盗链] ·IIS免费版防盗链系统时区修改方法2006-09-28
[IIS 防盗链] ·IIS免费版防盗链系统安装帮助[视频下]2006-09-23
[IIS 防盗链] ·IIS免费版防盗链系统安装帮助[视频上]2006-09-23
[流媒体技术] ·IIS配置安全策略2006-05-10
相关评论
查看所有评论(共13条)
 zxc [*.*.*.*] 认为: 2008-04-30 12:57:01
csyahn
[url=http://studyforex.com.cn]外汇交易[/url]
 lqjysetf [*.*.*.*] 认为: 2008-04-17 10:44:25
 avgrcudd http://ydxckdmh.com kljdxyiy ndetzqzp  <a href="http://fkzvckyz.com">uryljnqn</a>  [URL=http://rabzbcww.com]rjlhzehe[/URL]
 出境游 [*.*.*.*] 认为: 2008-03-21 21:15:27
趣途旅游网<a href=http://www.jsitstour.com/chujing.asp>出境游</a>频道,主要为旅游爱好者提供了全球旅游目的地的资讯、出境游精品线路以及旅游爱好者出境的全程旅游线路。<a href=http://www.jsitstour.com/guonei.asp>杭州旅游</a>网是为您提供专业杭州旅游线路,<a
 水处理 [*.*.*.*] 认为: 2008-03-17 16:41:15
产品譬如:<a href=http://www.cljh.cn/page/sclsyb.asp>水处理</a>设备有限公司提供国内一流的水处理,水处理设备,水处理设施,苏州<a href=http://www.cljh.cn/page/product121.htm>净水设备</a>有限公司将以优质的产品,完善的售后服务为广大净水设备客户提供最好的消费
 保健品 [*.*.*.*] 认为: 2008-03-16 23:00:27
多年从事<a href=http://www.3156.cn>保健品</a>行业研究,曾策划组织"中国保健品信誉保证"、"中国保健品行业高峰会议(厚街)"等大型行业盛会。东方<a href=http://www.3156.cn/product/index.shtml>药品代理</a>频道,东方药品代理频道-药品代理网是创办时间最长规模最
您的姓名: * 
电子邮箱:
评论内容:
250字内
发表评论:      发表评论须知 →
  • 尊重网上道德,遵守《全国人大常委会关于维护互联网安全的决定》及中华人民共和国其他各项有关法律法;
  • 本站有权保留或删除您发表的任何评论内容;
  • 最新文章
     Media Server 用来做直播...
     RM,RMVB的区别
     电影服务器平台的种类
     SMIL 3.0语言中文参考
     2006主流视频codec性能评...
     三种流媒体格式的比较
     如何判断我的 Windows Me...
     如何为 Windows Media Se...
     Helix server 的缺省端口...
     RealOne播放器脚本指南(R...
    热门文章
     Real型防盗链系统正式版安...
     给RM电影添加字幕二法
     最新技巧与实践 RealPlay...
     三种流媒体格式的比较
     Helix server 的缺省端口...
     IIS型防盗链系统常见问题
     RM转换新生代——EO Vide...
     电影服务器平台的种类
     Windows Media Player 11...
     IIS免费版防盗链系统安装...
    推荐文章
     Media Server 用来做直播...
     helixapp real simulator...
     IIS免费版防盗链系统安装...
     IIS免费版防盗链系统安装...
     Real免费版防盗链系统安装...
     正式版软件错误代码介绍
     如何在HELIX中限制IP地址...
     Helix Server与producer电...
     HelixApp系列防盗链更新历...
     Media型正式版插件安装说...
    关于我们 在线咨询 友情链接 与我在线 管理
    Copyright © iis电影音乐mp3图片防盗链 All Rights Reserved.
    网站备案:青ICP备05001726号