10个步骤有效的保护IIS Web服务器

来源:互联网 责任编辑:栏目编辑 发表时间:2013-07-01 13:18 点击:

问题

IIS(Internet Information Services,Internet 信息服务)是黑客们喜欢攻击的对象。因此,对那些管理 IIS Web 服务器的来说,锁定IIS是非常关键的。IIS 4.0 和IIS 5.0 的默认设置存在很多漏洞。

解决方案

通过下面 10 步来保护 IIS:

1、为IIS 应用程序和数据专门安装一个NTFS 设备。如果有可能,不要允许IUSER(或其它任何匿名用户名)去访问任何其它设备。如果应用程序因为匿名用户无法访问其它设备上的程序而出了问题,马上使用Sysinternals 的FileMon检测出哪个文件无法访问,并吧这个程序转移到IIS 设备上。如果无法做到这些,就允许IUSER 访问且只能访问这个文件。

2、在设备上设置NTFS 权限:

Developers = Full(所有权限)

IUSER = Read and execute only(读和执行权限)

System and admin = Full(所有权限)

3、使用一个软件防火墙,确认没有终端用户能够访问 IIS 计算机上的除了 80 端口之外的其它端口。

4、使用Microsoft 工具锁定计算机:IIS Lockdown和UrlScan.

5、启用IIS 事件日志。除了使用IIS

事件日志之外,如果有可能的话,尽量也对防火墙启用事件日志。

6、把日志文件从默认的存储位置移走,并保证对它们的备份。为日志文件建立一个重复的拷贝,以确保这个放在第二位置的拷贝是可用的。

7、在计算机上启用Windows 审核,因为当我们试图去追踪那些攻击者的行为的时候,我们总是缺少足够的数据。通过使用审核日志,甚至有可能拥有一个脚本来进行可疑行为的审核,这个脚本随后会向管理员发送一个报告。这听起来好像有点走极端了,不过如果对你的组织来说安全性非常重要的话,这样做是最好的选择。建立审核制度来报告任何失败帐户登录行为。另外,同IIS日志文件一样,把它的默认存储位置(c:\winnt\system32\config\secevent.log)改到另外一个地方,并确保它有一个备份和一个重复的拷贝。

发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
用户名: 验证码:点击我更换图片
最新评论 更多>>

推荐热点

  • ESC键实用方法介绍
  • 索尼 SONY OEM Windows XP PRO SP3 CD-KEY 序列号
  • 10招最有效防电脑辐射方法
  • 一个问题阻止windows正确检查此机器的许可证 错误代码为:0x8007
  • 强行删除文件夹及工具
  • 笔记本屏幕倒了过来如何恢复正常
  • EPSON EPL-6200L激光打印机打印时“通讯错误”
  • 电脑开机弹出SCSIAdapter硬件驱动安装向导的原因及解决方案
  • 845主板鼠标口,USB都异常
网站首页 - 友情链接 - 网站地图 - TAG标签 - RSS订阅 - 内容搜索
Copyright © 2008-2015 计算机技术学习交流网. 版权所有

豫ICP备11007008号-1