很多人都使用过IIS服务器,但是,也会有很多人曾经遭受过攻击,我们在这里为大家讲解一些多年中总结的一些小经验来帮助大家更好的使用IIS服务器。下面,我们就来讲解下如何来防止被攻击的几个小点。
保护IIS服务器日志安全
日志是系统安全策略的一个重要环节,确保日志的安全能有效提高系统整体安全性。
● 修改IIS服务器日志的存放路径
默认情况下,IIS服务器的日志存放在%Windir%System32LogFiles,黑客当然非常清楚,所以最好修改一下其存放路径。
在“Internet服务管理器”中,右击网站目录,选择“属性”,在网站目录属性对话框的“Web站点”页面中,在选中“启用日志记录”的情况下,点击旁边的[属性]按钮,在“常规属性”页面,点击[浏览]按钮或者直接在输入框中输入日志存放路径即可。
● 修改日志访问权限,设置只有管理员才能访问。
如果要做虚拟主机服务,请选择一个好的虚拟主机管理系统(像砺青虚拟主机管理系统等国内专业的管理软件),能够对IIS服务器站点管理权限进行方便的设置和对各个IIS服务器站点进行实时监控。通过以上的这些安全设置,相信你的Web服务器安全性会得到较大改善。
【编辑推荐】