综合

增強IIS安全的簡單措施

2019-11-08 21:02:07来源:励志吧0次阅读

增强IIS安全的简单措施

A5任务 SEO诊断选学淘宝客 站长团购 云主机

Web服务在任何络中都是最容易遭受攻击的也许你正在使用最受欢迎的Web服务器,微软的络信息服务器(IIS)尽管最近释放的IIS 6.0增强了安全性,但并不是万能的你可以采取五个简单的措施使你的IIS 6.0更安全

只使能IIS与商务需求相关的组件

IIS 6.0的改变之一就是,IIS只默认使能不可或缺的静态页服务注意保持这种配置,只开启你真正需要的服务

严格限制分配给IUSR_systemname帐户的访问权限

运行在服务器上的许多应用程序都调用IUSR(互联用户)帐户,代表未经许可的络用户与系统进行交互这实际上限制了这个帐户对服务器必需的操作的权限

使用自动升级实时更新安全修补程序

尽管新版本比先前的版本在安全方面有显着的改进,如果历史重演(微软似乎经常如此),释放的6.0版很快就会因为安全原因有一个或更多的修补程序使能自动升级保证你尽快收到修补程序

使用快速失败保护

新版本最显着的特点是你可以使能快速失败保护(Rapid-Fail Protection)功能这会使你的服务器免受安全事故和性能的影响,通常是在很短的时间内失败太多次的进程造成的,例如故障或恶意攻击当这种情况发生时,络管理服务关闭应用程序池,阻止进一步的故障发生,使应用程序不可用,直到管理员处理后

对远程管理进行严格限制

在任何地方都可以管理服务器很棒,但是你要确保只有授权的用户才可如此你应该要求所有远程管理员使用静态IP地址登录,并且登录限制在预先指定的安全的IP地址你还应该使用强有力的认证

这不是你应该采取的措施的完整列表,这五个简单的方法可以立即改善IIS服务器的安全状况访问微软IIs安全中心,了解更多IIS安全信息

生物谷药业
心律失常怎么恢复正常
生物谷
分享到: