IIS介绍

IIS是一个web服务部件,包含Web服务端.FTP网络服务器.NNTP网络服务器和SMTP网络服务器,用以Web访问.文件传送.新闻报道服务项目和发送邮件等。

iis安全配置-教你linux创建用户和用户组-第1张图片IIS硬底化

1.删掉默认设置网址。

安裝IIS后,会有一个安全性配备较低的默认设置网站,能够立即删掉。

2.禁止使用多余的互联网服务拓展。

iis安全配置-教你linux创建用户和用户组-第2张图片ISAPI(互联网技术服务器应用程序程序编写插口)拓展或CGI(通用性网关ip插口)拓展。假如容许不明的ISAPI和CGI拓展在Web服务端上运作,网络服务器将更易于遭受进攻。主题活动网络服务器网页页面拓展适用asp网页页面作用。假定网址是静态数据的,这一拓展不用开启。Asp.Net v 1.1v 2.0适用ASP.NET科技发展的aspx动态性网页页面。假定网址是ASP,这一拓展不用开启。FrontPage网络服务器拓展2002适用管理方法.建立和访问FrontPage拓展的网址,要是没有此拓展,这种网址将被禁止使用。WebDAV (Web分布式系统艺术创作与版本管理)WebDAV拓展了HTTP.1.1通讯协议的作用,促使有着适度管理权限的客户还可以根据电脑浏览器和线上隔壁邻居立即管理方法网络服务器上WebDAV文件夹名称中的文档。要是没有必需,应当严禁WebDAV。

3.IIS访问限制配备。

假如IIS中有好几个网址,提议为每一个网址配备不一样的密名浏览账号。

方式:

A.建立新账号并添加宾客组。

iis安全配置-教你linux创建用户和用户组-第3张图片B.“网址特性”->“文件目录安全性”->“身份认证和密钥管理”,在“开启密名浏览”处用创好的账号更换默认设置账号,如下图所显示。

iis安全配置-教你linux创建用户和用户组-第4张图片4.网站导航管理权限配备。

该文件目录具备写管理权限,因而不必分派实行管理权限。

该文件目录具备实行管理权限,因而不必分派写管理权限。

网址提交文件目录和数据库查询文件目录一般必须分派“写”管理权限,但一定不可以分派实行管理权限。

别的文件目录一般只分派“载入”和“纪录浏览”管理权限。

iis安全配置-教你linux创建用户和用户组-第5张图片5.删掉多余的应用软件拓展。

默认设置状况下,IIS适用拓展投射,比如。asp和。cdx和别的拓展。asp非常少被应用。这种拓展提升了网络服务器的压力,我们知道网络黑客能够在没有限定拓展名字的情形下运用提交系统漏洞,比如。阿萨或。cer。

特性->主目录-配备->删掉后缀名,比如。阿萨和。cer。

iis安全配置-教你linux创建用户和用户组-第6张图片iis安全配置-教你linux创建用户和用户组-第7张图片

6.错误报告配备特殊符号会使网页页面造成出错信息内容,网络攻击可能得到网站导航等比较敏感信息内容,因而必须撤销出错信息内容表明。6.错误报告配备特殊符号会造成网页页面发生错误报告,网络攻击会得到网站导航等比较敏感信息内容,因而必须撤销错误报告的表明。

iis安全配置-教你linux创建用户和用户组-第8张图片7.IIS日志文档配备。

的默认设置日志被改动为拓展W3C日志文件格式。

iis安全配置-教你linux创建用户和用户组-第9张图片

评论(0条)

刀客源码 游客评论