IIS服务器技巧和工具知识课堂

系统 Windows
如果你已经安装IIS服务器,你可能产生了一个TSInternetUser账户。这个用户很容易被渗透,是黑客们的显著目标。

我们都很注意IIS服务器的安全问题,而它经常是被攻击的对象。我们知道通过标注IIS服务器安全级别以及可用性的安全策略,网络管理员将能够从容地在不同的操作系统上部署各种软件工具。

IIS服务器使用NTFS安全:

缺省地,你的NTFS驱动器使用的是EVERYONE/完全控制权限,除非你手工关掉它们。关键是不要把自己锁定在外,不同的人需要不同的权限,管理员需要完全控制,后台管理账户也需要完全控制,系统和服务各自需要一种级别的访问权限,取决于不同的文件。

最重要的文件夹是System32,这个文件夹的访问权限越小越好。在Web服务器上使用NTFS权限能帮助你保护重要的文件和应用程序。

IIS服务器管理用户账户:

如果你已经安装IIS服务器,你可能产生了一个TSInternetUser账户。除非你真正需要这个账户,否则你应该禁用它。这个用户很容易被渗透,是黑客们的显著目标。为了帮助管理用户账户,确定你的本地安全策略没有问题。IUSR用户的权限也应该尽可能的小。

审计你的IIS服务器:

审计对你计算机的性能有着较大的影响,因此如果你不经常察看的话,还是不要做审计了。如果你真的能用到它,请审计系统事件并在你需要的时候加入审计工具。如果你正在使用前面提到的WhosOn工具,审计就不那么重要了。

缺省地,IIS服务器总是纪录访问, WhosOn 会将这些纪录放置在一个非常容易易读的数据库中,你可以通过Access或是 Excel打开它。如果你经常察看异常数据库,你能在任何时候找到服务器的脆弱点。

上述所有IIS服务器技巧和工具(除了WhosOn以外)都是Windows自带的。不要忘记在测试你网站可达性之前一个一个的使用这些技巧和工具。如果它们一起被部署,结果可能让你损失惨重,你可能需要重启,从而遗失访问。

【编辑推荐】

  1. Apache和IIS服务器瓜分服务器市场
  2. IIS Request Viewer问题的详细讲解
  3. 保证IIS安全性的方法讲解
  4. 浅析IIS 6.0与IIS 5.0显著的区别
  5. IIS站点或者磁盘权限配置的知识教学
责任编辑:小霞
相关推荐

2010-05-17 17:27:31

2010-05-18 17:24:36

IIS服务器

2010-05-12 17:09:48

2010-05-17 16:50:38

IIS服务器

2020-06-17 10:58:17

服务器工具技术

2010-05-21 11:50:54

IIS服务器

2010-05-12 16:12:18

2010-05-18 16:52:42

IIS服务器

2010-05-17 17:31:32

2010-05-12 15:07:44

IIS 服务器

2010-05-17 17:39:43

2010-05-21 15:37:22

IIS服务器

2010-05-17 17:20:38

2010-05-17 18:10:16

IIS服务器

2010-05-12 14:09:52

2010-05-12 16:53:19

2009-02-16 16:13:00

IIS服务器服务器安全

2010-05-19 15:00:37

IIS服务器

2010-05-17 11:03:56

2010-05-18 14:47:58

IIS服务器
点赞
收藏

51CTO技术栈公众号