学习保护IIS 服务器服务帐户的安全

系统 Windows
Internet 协议安全性 (IPSec) 过滤器可为增强服务器所需要的安全级别提供有效的方法。我们推荐在高安全性环境中使用该选项,以便进一步减少IIS 服务器的受攻击面。

我们除非绝对必须,否则不要让IIS 服务器服务运行在域帐户的安全上下文中。如果IIS 服务器的物理安全受到破坏,域账户密码可以很容易通过转储本地安全性授权 (LSA) 秘文而获得。

用 IPSec 过滤器阻断端口

Internet 协议安全性 (IPSec) 过滤器可为增强服务器所需要的安全级别提供有效的方法。我们推荐在高安全性环境中使用该选项,以便进一步减少IIS 服务器的受攻击面。

有关使用 IPSec 过滤器的详细信息,请参阅模块其他成员服务器强化过程。

下表列出在本指南定义的高级安全性环境下可在 IIS 服务器上创建的所有 IPSec 过滤器。

IIS 服务器 IPSec 网络通信图

 

  1. 服务 协议 源端口 目标端口 源地址 目标地址 操作 镜像   
  2. one point Client 所有 所有 所有 ME MOM 服务器 允许 是   
  3.  
  4. Terminal Services TCP 所有 3389 所有 ME 允许 是   
  5.  
  6. Domain Member 所有 所有 所有 ME 域控制器 允许 是   
  7.  
  8. Domain Member 所有 所有 所有 ME 域控制器  允许 是   
  9.  
  10. HTTP Server TCP 所有 80 所有 ME 允许 是   
  11.  
  12. HTTPS Server TCP 所有 443 所有 ME 允许 是   
  13.  
  14. All Inbound Traffic 所有 所有 所有 所有 ME 禁止 是  

 在实施IIS 服务器 IPSec 网络通信图所列举的规则时,应当对它们都进行镜像处理。这样可以确保任何进入服务器的网络通信也可以返回到源服务器。

【编辑推荐】

  1. 保护众所周知IIS 服务器帐户的安全
  2. IIS 服务器向用户权限分配手动添加唯一的安全组
  3. IIS 服务器基础知识及日志的讲解
  4. 启用 IIS 服务器上的 IIS 日志的知识
  5. 学习如何设置 IIS Web 站点权限
责任编辑:小霞
相关推荐

2010-05-12 17:32:18

2010-05-12 17:40:56

IIS 服务器

2010-05-17 17:20:38

2010-05-19 16:48:06

2010-05-17 17:31:32

2010-05-18 18:47:31

2010-05-19 15:00:37

IIS服务器

2009-07-04 14:37:12

2010-08-25 17:25:06

DHCP服务器

2011-11-21 16:32:19

2023-06-26 14:19:35

2010-10-09 14:22:40

2010-05-17 17:27:31

2010-05-18 16:32:53

IIS服务器

2010-05-17 15:38:57

IIS服务器

2010-05-18 18:16:28

IIS服务器

2010-05-17 15:11:29

IIS服务器

2010-05-21 11:50:54

IIS服务器

2010-05-18 14:16:25

IIS服务器

2019-04-30 10:27:46

无服务器云计算安全
点赞
收藏

51CTO技术栈公众号