成人午夜激情影院,小视频免费在线观看,国产精品夜夜嗨,欧美日韩精品一区二区在线播放

5個簡單措施立即增強(qiáng)IIS安全

2010-08-28 10:44:42來源:西部e網(wǎng)作者:

  Web服務(wù)在任何網(wǎng)絡(luò)中都是最容易遭受攻擊的。也許你正在使用最受歡迎的Web服務(wù)器,微軟的網(wǎng)絡(luò)信息服務(wù)器(IIS)。盡管最近釋放的IIS 6.0增強(qiáng)了安全性,但并不是萬能的。你可以采取五個簡單的措施使你的IIS 6.0更安全。

  只使能IIS與商務(wù)需求相關(guān)的組件

  IIS 6.0的改變之一就是,IIS只默認(rèn)使能不可或缺的靜態(tài)網(wǎng)頁服務(wù)。注意保持這種配置,只開啟你真正需要的服務(wù)。

  嚴(yán)格限制分配給IUSR_systemname帳戶的訪問權(quán)限

  運行在服務(wù)器上的許多應(yīng)用程序都調(diào)用IUSR(互聯(lián)網(wǎng)用戶)帳戶,代表未經(jīng)許可的網(wǎng)絡(luò)用戶與系統(tǒng)進(jìn)行交互。這實際上限制了這個帳戶對服務(wù)器必需的操作的權(quán)限。

  使用自動升級實時更新安全修補(bǔ)程序

  盡管新版本比先前的版本在安全方面有顯著的改進(jìn),如果歷史重演(微軟似乎經(jīng)常如此),釋放的6.0版很快就會因為安全原因有一個或更多的修補(bǔ)程序。使能自動升級保證你盡快收到修補(bǔ)程序。

  使用快速失敗保護(hù)

  新版本最顯著的特點是你可以使能快速失敗保護(hù)(Rapid-Fail Protection)功能。這會使你的服務(wù)器免受安全事故和性能的影響,通常是在很短的時間內(nèi)失敗太多次的進(jìn)程造成的,例如故障或惡意攻擊。當(dāng)這種情況發(fā)生時,網(wǎng)絡(luò)管理服務(wù)關(guān)閉應(yīng)用程序池,阻止進(jìn)一步的故障發(fā)生,使應(yīng)用程序不可用,直到管理員處理后。

  對遠(yuǎn)程管理進(jìn)行嚴(yán)格限制

  在任何地方都可以管理服務(wù)器很棒,但是你要確保只有授權(quán)的用戶才可如此。你應(yīng)該要求所有遠(yuǎn)程管理員使用靜態(tài)IP地址登錄,并且登錄限制在預(yù)先指定的安全的IP地址。你還應(yīng)該使用強(qiáng)有力的認(rèn)證。

  這不是你應(yīng)該采取的措施的完整列表,這五個簡單的方法可以立即改善IIS服務(wù)器的安全狀況。訪問微軟IIs安全中心,了解更多IIS安全信息。

關(guān)鍵詞:iis
主站蜘蛛池模板: 彭阳县| 沁阳市| 安远县| 望都县| 和龙市| 略阳县| 黔西县| 故城县| 邹城市| 获嘉县| 南溪县| 公安县| 芦溪县| 长汀县| 齐河县| 青川县| 民县| 辽中县| 和龙市| 大悟县| 城步| 上高县| 易门县| 和林格尔县| 平谷区| 佛冈县| 嘉峪关市| 响水县| 通州区| 太白县| 台东市| 高平市| 嘉义县| 习水县| 镇康县| 喀喇沁旗| 伊吾县| 涟水县| 巫溪县| 红河县| 时尚|