簡單十大步驟保護IIS Web服務器的安全
更新時間:2011年03月16日 22:00:01 作者:
此文章主要介紹的是保護IIS Web服務器安全只需要簡單的10個步驟 ,你的IIS Web服務器是否得到應有的的安全防護?
不用急,以下的十個簡單步驟即可讓你放心。 以下就是文章的詳細內容介紹,望大家借鑒。
通過下面 10 步來保護 IIS:
1.為IIS 應用程序和數(shù)據專門安裝一個NTFS 設備。如果有可能,不要允許IUSER(或其它任何匿名用戶名)去訪問任何其它設備。如果應用程序因為匿名用戶無法訪問其它設備上的程序而出了問題,馬上使用Sysinternals 的FileMon 檢測出哪個文件無法訪問,并吧這個程序轉移到IIS 設備上。如果無法做到這些,就允許IUSER 訪問且只能訪問這個文件。
2.在設備上設置NTFS 權限:
Developers = Full(所有權限)
IUSER = Read and execute only(讀和執(zhí)行權限)
System and admin = Full(所有權限)
3.使用一個軟件_blank">防火墻,確認沒有終端用戶能夠訪問 IIS 計算機上的除了 80 端口之外的其它端口。
4.使用Microsoft 工具鎖定計算機:IIS Lockdown和UrlScan.
5.啟用IIS 事件日志。除了使用IIS 事件日志之外,如果有可能的話,盡量也對_blank">防火墻啟用事件日志。
6.把日志文件從默認的存儲位置移走,并保證對它們的備份。為日志文件建立一個重復的拷貝,以確保這個放在第二位置的拷貝是可用的。
7.在計算機上啟用Windows 審核,因為當我們試圖去追蹤那些攻擊者的行為的時候,我們總是缺少足夠的數(shù)據。通過使用審核日志,甚至有可能擁有一個腳本來進行可疑行為的審核,這個腳本隨后會向管理員發(fā)送一個報告。這聽起來好像有點走極端了,不過如果對你的組織來說安全性非常重要的話,這樣做是最好的選擇。建立審核制度來報告任何失敗帳戶登錄行為。另外,同IIS日志文件一樣,把它的默認存儲位置(c:\winnt\system32\config\secevent.log)改到另外一個地方,并確保它有一個備份和一個重復的拷貝。
8.一般來說,盡你所能的查找安全方面的文章(從不同的地方),并按照它們進行實踐。在IIS和安全實踐方面,它們說的通常被你懂得的要好一些,而且不要只信服其他人(比如說我)告訴你的東西。
9.訂閱一份IIS 缺陷列表郵件,并堅持按時對它進行閱讀。其中一個列表是Internet Security Systems(Internet 安全系統(tǒng))的X-Force Alerts and Advisories
10.最后,確保你定期的對Windows 進行了更新,并檢驗補丁是否被成功的安裝了。
通過下面 10 步來保護 IIS:
1.為IIS 應用程序和數(shù)據專門安裝一個NTFS 設備。如果有可能,不要允許IUSER(或其它任何匿名用戶名)去訪問任何其它設備。如果應用程序因為匿名用戶無法訪問其它設備上的程序而出了問題,馬上使用Sysinternals 的FileMon 檢測出哪個文件無法訪問,并吧這個程序轉移到IIS 設備上。如果無法做到這些,就允許IUSER 訪問且只能訪問這個文件。
2.在設備上設置NTFS 權限:
Developers = Full(所有權限)
IUSER = Read and execute only(讀和執(zhí)行權限)
System and admin = Full(所有權限)
3.使用一個軟件_blank">防火墻,確認沒有終端用戶能夠訪問 IIS 計算機上的除了 80 端口之外的其它端口。
4.使用Microsoft 工具鎖定計算機:IIS Lockdown和UrlScan.
5.啟用IIS 事件日志。除了使用IIS 事件日志之外,如果有可能的話,盡量也對_blank">防火墻啟用事件日志。
6.把日志文件從默認的存儲位置移走,并保證對它們的備份。為日志文件建立一個重復的拷貝,以確保這個放在第二位置的拷貝是可用的。
7.在計算機上啟用Windows 審核,因為當我們試圖去追蹤那些攻擊者的行為的時候,我們總是缺少足夠的數(shù)據。通過使用審核日志,甚至有可能擁有一個腳本來進行可疑行為的審核,這個腳本隨后會向管理員發(fā)送一個報告。這聽起來好像有點走極端了,不過如果對你的組織來說安全性非常重要的話,這樣做是最好的選擇。建立審核制度來報告任何失敗帳戶登錄行為。另外,同IIS日志文件一樣,把它的默認存儲位置(c:\winnt\system32\config\secevent.log)改到另外一個地方,并確保它有一個備份和一個重復的拷貝。
8.一般來說,盡你所能的查找安全方面的文章(從不同的地方),并按照它們進行實踐。在IIS和安全實踐方面,它們說的通常被你懂得的要好一些,而且不要只信服其他人(比如說我)告訴你的東西。
9.訂閱一份IIS 缺陷列表郵件,并堅持按時對它進行閱讀。其中一個列表是Internet Security Systems(Internet 安全系統(tǒng))的X-Force Alerts and Advisories
10.最后,確保你定期的對Windows 進行了更新,并檢驗補丁是否被成功的安裝了。
相關文章
Win2008 R2中IIS7.5配置完網站權限不足問題的解決方法
這篇文章主要介紹了Win2008 R2中IIS7.5配置完網站權限不足問題的解決方法,需要的朋友可以參考下2015-09-09
Windows Server 2016 IIS10 安裝配置圖文詳解
這篇文章為大家介紹了win2016下iis10的安裝配置方法,其實iis自從iis7以后界面與功能就大同小異了,這里腳本之家小編推薦大家使用2008 r2的iis7.5再接觸iis10就會容易更多而且針對2008的資料也比較多與全2017-08-08
Microsoft?iis服務器安裝ssl證書(https)的簡單方法
這篇文章主要介紹了Microsoft?iis服務器安裝ssl證書的簡單方法,需要的朋友可以參考下2022-10-10
windows10下Hexo與GitHub綁定自定義域名的配置方法
這篇文章主要介紹了windows10下Hexo與GitHub綁定自定義域名的方法,本文通過圖文并茂的形式給大家介紹的非常詳細,具有一定的參考借鑒價值,需要的朋友可以參考下2019-11-11
Windows Server 2016 Nginx 安裝配置詳細圖文教程
這篇文章主要介紹了Windows Server 2016 Nginx 安裝配置詳細圖文教程,需要的朋友可以參考下2017-08-08

