详细讲解如何做到IIS安全配置

系统 Windows
要保证IIS安全,我们就一定需要一个安全的IIS服务器配置,我们就在文章中为大家讲解了3点,希望对大家有所帮助。

大家都知道IIS安全性却一直令人担忧。如何利用IIS建立一个安全的Web服务器,是很多人关心的话题。 我们今天就和大家一起来了解下保证IIS安全需要主要什么。

IIS服务器与Windows NT服务器紧密地结合在一起,它可以保证网络管理员和应用程序开发人员获得同Windows NT 服务器一样的安全、网络和管理功能。在使用熟悉的Windows NT 服务器工具和功能外,IIS服务器还有一些自带的功能,可以帮助管理安全的Web 站点、开发及配置服务器密集型的Web 应用程序。

1. IIS安全配置需要删除不必要的虚拟目录

IIS安装完成后在wwwroot下默认生成了一些目录,包括IISHelp、IISAdmin、IISSamples、MSADC等,这些目录都没有什么实际的作用,可直接删除。

2. IIS安全配置需要删除危险的IIS组件

默认安装后的有些IIS组件可能会造成安全威胁,例如 Internet服务管理器(HTML)、SMTP Service和NNTP Service、样本页面和脚本,大家可以根据自己的需要决定是否删除。

3. IIS安全配置需要为IIS中的文件分类设置权限

除了在操作系统里为IIS的文件设置必要的权限外,还要在IIS管理器中为它们设置权限。一个好的设置策略是:为Web 站点上不同类型的文件都建立目录,然后给它们分配适当权限。例如:静态文件文件夹允许读、拒绝写,ASP脚本文件夹允许执行、拒绝写和读取,EXE等可执行程序允许执行、拒绝读写。

这里,我们就先讲解这3点配置注意的要点,希望大家能够继续关注我们。

【编辑推荐】

  1. 学习IIS系统解决相关问题
  2. IIS 系统服务解决无法植入系统的知识分析
  3. 屏蔽IIS系统功能组件导致无法安装的讲解
  4. 3步来优化IIS简单易学有效
  5. 优化IIS的性能几点知识
责任编辑:小霞
相关推荐

2017-11-14 08:25:36

数据库MySQL安全登陆

2010-05-17 15:38:57

IIS服务器

2011-11-09 15:49:52

API

2010-05-17 16:31:04

IIS Request

2009-11-20 11:37:11

Oracle完全卸载

2009-10-10 13:56:44

IIS应用程序VB开发

2013-07-26 14:42:33

WebDAVWebDAV安全配置

2019-08-08 10:18:15

运维架构技术

2016-01-08 10:03:07

硅谷通吃互联网

2010-03-30 10:44:05

Nginx启动

2024-12-04 13:52:30

2021-05-24 10:55:05

Netty单机并发

2022-09-09 08:41:43

Netty服务端驱动

2013-01-06 10:57:03

2010-05-20 16:49:18

2010-05-17 17:27:31

2010-05-17 16:26:36

IIS安全

2010-05-17 17:39:43

2011-06-22 09:45:46

JavaScriptAPI

2021-06-04 05:54:53

CIO数据驱动数字转型
点赞
收藏

51CTO技术栈公众号