提高設(shè)置系統(tǒng)及IIS安全的絕招
作者:佚名 來(lái)源:本站 時(shí)間:2018-06-28 點(diǎn)擊:80次
IIS(Internet Information Server)作為目前最為流行的Web服務(wù)器平臺(tái),發(fā)揮著巨大的作用。因此,了解如何加強(qiáng)IIS的安全機(jī)制,建立一個(gè)高安全性能的Web服務(wù)器就顯得尤為重要。
保證系統(tǒng)的安全性
因?yàn)镮IS是建立在下,安全性也應(yīng)該建立在系統(tǒng)安全性的基礎(chǔ)上,因此,保證系統(tǒng)的安全性是IIS安全性的基礎(chǔ),為此,我們要做以下事情。
1、 使用NTFS文件系統(tǒng)
在NT系統(tǒng)中應(yīng)該使用NTFS系統(tǒng),NTFS可以對(duì)文件和目錄進(jìn)行管理,而FAT文件系統(tǒng)只能提供共享級(jí)的安全,而且在默認(rèn)情況下,每建立一個(gè)新的共享,所有的用戶就都能看到,這樣不利于系統(tǒng)的安全性。和FAT文件系統(tǒng)不同,在NTFS文件下,建立新共享后可以通過修改權(quán)限保證系統(tǒng)安全。
2、 關(guān)閉默認(rèn)共享
在Windows 2000中,有一個(gè)“默認(rèn)共享”,這是在安裝服務(wù)器的時(shí)候,把系統(tǒng)安裝分區(qū)自動(dòng)進(jìn)行共享,雖然對(duì)其訪問還需要超級(jí)用戶的密碼,但這是潛在的安全隱患,從服務(wù)器的安全考慮,最好關(guān)閉這個(gè)“默認(rèn)共享”,以保證系統(tǒng)安全。方法是:?jiǎn)螕簟伴_始/運(yùn)行”,在運(yùn)行窗口中輸入“Regedit”,打開注冊(cè)表編輯器,展開“HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\lanmanworkstation\parameters”,在右側(cè)窗口中創(chuàng)建一個(gè)名為“AutoShare-Wks”的雙字節(jié)值,將其值設(shè)置為0,這樣就可以徹底關(guān)閉“默認(rèn)共享”。
3、 設(shè)置用戶密碼
用戶一定要設(shè)置密碼,用戶的密碼盡量使用數(shù)字與字母大小混排的口令,還需要經(jīng)常修改密碼,封鎖失敗的登錄嘗試,并且設(shè)定嚴(yán)格的賬戶生存時(shí)間。應(yīng)避免設(shè)置簡(jiǎn)單的密碼,且用戶的密碼盡可能不要和用戶名有任何關(guān)聯(lián)。
保證IIS自身的安全性
在保證系統(tǒng)具有較高安全性的情況下,還要保證IIS的安全性,主要請(qǐng)注意以下事情:
1、要盡量避免把IIS安裝在網(wǎng)絡(luò)中的主域控制器上。因?yàn)樵诎惭b完IIS后,會(huì)在所安裝的計(jì)算機(jī)上生成IUSR_Computername的匿名賬戶。這個(gè)賬戶會(huì)被添加到域用戶組中,從而把應(yīng)用于域用戶組的訪問權(quán)限提供給訪問Web服務(wù)器的每個(gè)匿名用戶,這樣不僅不能保證IIS的安全性,而且會(huì)威脅到主域控制器。
2、限制網(wǎng)站的目錄權(quán)限。目前有很多的腳本都有可能導(dǎo)致安全隱患,因此在設(shè)定IIS中網(wǎng)站的目錄權(quán)限時(shí),要嚴(yán)格限制執(zhí)行、寫入等權(quán)限。
3、經(jīng)常到微軟的站點(diǎn)下載IIS的補(bǔ)丁程序,保證IIS最新版本。
只要提高安全意識(shí),經(jīng)常注意系統(tǒng)和IIS的設(shè)置情況,IIS就會(huì)是一個(gè)比較安全的服務(wù)器平臺(tái),能為我們提供安全穩(wěn)定的服務(wù)。
相關(guān)閱讀
更多資訊
- 系統(tǒng)垃圾清理批處理代碼
- 使鼠標(biāo)放到任務(wù)欄右邊的日期欄時(shí)怎樣顯示星期
- 二種迅速關(guān)機(jī)辦法
- 一百四十個(gè)電腦技巧
- 跟我學(xué)在電腦右下角時(shí)間處顯示自己名字
- 7個(gè)節(jié)省設(shè)置時(shí)間的電腦小技巧
- 磁盤碎片迅速整理辦法
- 小技巧刪除快捷方式圖標(biāo)上的箭頭
- 用批處理方式刪除刪不了的文件
- 掌握快捷鍵,跟我學(xué)成為電腦高手
- 更改MAC地址,給網(wǎng)卡辦新“身份證”
- 繞過管理系統(tǒng)讓你在網(wǎng)吧上網(wǎng)不花錢
- 巧辦法找到誤刪除文件
- 五個(gè)辦法關(guān)閉優(yōu)盤自動(dòng)播放技巧
- 怎么設(shè)置更好的語(yǔ)音效果
- 用鍵盤彈奏鋼琴曲
- 用電視卡啟動(dòng)
- 在桌面上設(shè)置隱秘文件夾
- 雙擊無(wú)法打開盤符及文件夾的原因及處理辦法
- 應(yīng)付刪除不掉的文件的五個(gè)辦法
熱門文章
推薦游戲
換一換- 仙俠六道全新玩法下載-仙俠六道全新玩法手游下載v1.0.1
- 拼單名媛模擬器游戲(暫未上線)-拼單名媛模擬器安卓版預(yù)約v1.0手游
- 末日沙城榮耀服微信版-末日沙城榮耀服下載v10022.3榮耀服手游
- Pie Runner下載-Pie Runner游戲下載v1.0
- 進(jìn)擊的炮娘安卓版-進(jìn)擊的炮娘游戲下載v5.5最新版
- 第二人生測(cè)試版-第二人生內(nèi)測(cè)版下載v1.77.0
- 天影奇緣文字修仙游戲-天影奇緣文字修仙下載v1.4文字修真版
- 美國(guó)隊(duì)長(zhǎng)超級(jí)戰(zhàn)士手游-美國(guó)隊(duì)長(zhǎng)超級(jí)戰(zhàn)士游戲下載v1.0.1手機(jī)版
- 疾速快線復(fù)仇之路安卓版-疾速快線復(fù)仇之路最新版下載v1.48.0.260手機(jī)版
最新文章
- 人氣排行
- 1在局域網(wǎng)上把自己藏匿起來(lái)
- 2千千靜聽常見的使用技巧16招
- 3繞過管理系統(tǒng)讓你在網(wǎng)吧上網(wǎng)不花錢
- 4簡(jiǎn)單配置參數(shù) 讓迅雷狗狗視頻使用XMP播放
- 5修改網(wǎng)卡的MAC地址突破無(wú)線網(wǎng)絡(luò)限制
- 6筆記本Acer ePower Management軟件使用方法
- 7老式CPU風(fēng)扇(長(zhǎng)短雙扣式)安裝圖解及風(fēng)扇加油說明
- 8搜狗云輸入法探秘 流行輸入法
- 9幫忙解決回收站無(wú)法清空和操作系統(tǒng)停止響應(yīng)
- 10翻譯就用在線—讓你網(wǎng)上沖浪無(wú)語(yǔ)言困擾