国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 網管 > 局域網 > 正文

幾點增強IIS安全的簡單措施

2019-09-11 22:23:24
字體:
來源:轉載
供稿:網友
Web服務在任何網絡中都是最容易遭受攻擊的。也許你正在使用最受歡迎的Web服務器,微軟的網絡信息服務器(IIS)。盡管最近釋放的IIS 6.0增強了安全性,但并不是萬能的。你可以采取五個簡單的措施使你的IIS 6.0更安全。

只使能IIS與商務需求相關的組件

IIS 6.0的改變之一就是,IIS只默認使能不可或缺的靜態網頁服務。注意保持這種配置,只開啟你真正需要的服務。

嚴格限制分配給IUSR_systemname帳戶的訪問權限

運行在服務器上的許多應用程序都調用IUSR(互聯網用戶)帳戶,代表未經許可的網絡用戶與系統進行交互。這實際上限制了這個帳戶對服務器必需的操作的權限。

使用自動升級實時更新安全修補程序

盡管新版本比先前的版本在安全方面有顯著的改進,如果歷史重演(微軟似乎經常如此),釋放的6.0版很快就會因為安全原因有一個或更多的修補程序。使能自動升級保證你盡快收到修補程序。

使用快速失敗保護

新版本最顯著的特點是你可以使能快速失敗保護(Rapid-Fail Protection)功能。這會使你的服務器免受安全事故和性能的影響,通常是在很短的時間內失敗太多次的進程造成的,例如故障或惡意攻擊。當這種情況發生時,網絡管理服務關閉應用程序池,阻止進一步的故障發生,使應用程序不可用,直到管理員處理后。

對遠程管理進行嚴格限制

在任何地方都可以管理服務器很棒,但是你要確保只有授權的用戶才可如此。你應該要求所有遠程管理員使用靜態IP地址登錄,并且登錄限制在預先指定的安全的IP地址。你還應該使用強有力的認證。

這不是你應該采取的措施的完整列表,這五個簡單的方法可以立即改善IIS服務器的安全狀況。訪問微軟IIs安全中心,了解更多IIS安全信息。
發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 天门市| 长沙县| 石棉县| 锡林郭勒盟| 河曲县| 富锦市| 濮阳县| 布尔津县| 乌拉特前旗| 台湾省| 那曲县| 海晏县| 石楼县| 锡林浩特市| 新郑市| 青岛市| 屯留县| 富平县| 合山市| 营口市| 获嘉县| 西乌珠穆沁旗| 六安市| 雷波县| 太仓市| 五指山市| 巩留县| 义马市| 扎赉特旗| 北宁市| 兴仁县| 海南省| 锡林郭勒盟| 沭阳县| 辽源市| 连江县| 浦县| 广南县| 阿坝| 广南县| 乐昌市|