發(fā)布時間:2022-03-25 14:48 來源:互聯(lián)網(wǎng) 作者:jmtt 2271
云主機(jī)iis怎么設(shè)置更安全?IIS(Internet Information Server)是黑客特別喜歡的目標(biāo)。因此,對于管理IIS網(wǎng)頁服務(wù)器的管理員來說,確保服務(wù)器安全是一件至關(guān)重要的事。
1. 專門為IIS應(yīng)用和數(shù)據(jù)設(shè)置一個NTFS磁盤驅(qū)動器。如果可能的話,不允許IUSER(或者無論什么匿名用戶)存取任何其它的磁盤驅(qū)動器。
2.使用一個軟件防火墻確保沒有終端用戶(只有研發(fā)人員)可以存取IIS機(jī)器上除了port 80之外的其它埠。
3.使用微軟的工具來保護(hù)機(jī)器:IIS Lockdown和UrlScan。 啟動使用IIS的日志文件(logging)功能。除了IIS紀(jì)錄外,如果可能的話,同時也使用防火墻日志文件功能。
4.把記錄的云服務(wù)器日志(log)從預(yù)設(shè)地點移開,并確保已經(jīng)進(jìn)行備份。為日志檔案夾建立一個備份,這樣在另一個位置總是有一個可以使用的備份檔。
5.啟動機(jī)器上的Windows監(jiān)督功能(auditing),因為在試圖反向追查攻擊者的行為的時候,總會發(fā)現(xiàn)資料不足。利用監(jiān)督日志,你可借著執(zhí)行腳本來檢查任何可疑的行為,然后發(fā)送報告給管理員。
6.經(jīng)常多閱讀一些安全文章。最好是盡可能多了解IIS,并進(jìn)行全面的安全設(shè)置,而不僅僅是按照其它人告訴你的經(jīng)驗來實現(xiàn)。
7.加入IIS漏洞郵件清單(mailing list),并要確實加以閱讀以掌握最新狀態(tài)。這種列表有來自因特網(wǎng)安全系統(tǒng)的X-Force Alerts and Advisories。
8.最后,確保你經(jīng)常執(zhí)行Windows Update,并重復(fù)檢驗修補(bǔ)程序真的已經(jīng)有安裝妥當(dāng)。
以上是關(guān)于云主機(jī)iis怎么設(shè)置更安全的相關(guān)介紹。
瀏覽量:127836
順豐一季度業(yè)績“爆雷”開盤跌停!王衛(wèi)身價縮水了!文和友如此火爆的背后,wenheyou.com卻顯示頁面錯誤?人人網(wǎng)宣布向開心汽車投資600萬美元!背后“丑聞”仍未解決?怪獸充電上市當(dāng)天!共享充電寶品牌搜電和街電正式宣布合并!聚名頭條本周精華速看!
瀏覽量:122235
小米換新logo,雷軍回應(yīng)小米新logo:看習(xí)慣了就好了!小米真的要開始造車了!雷軍:百億美元造車,“我們虧得起”!小米正式發(fā)布隔空充電技術(shù),你心動了嗎?將與小米合作造車?云度汽車表示否認(rèn)!關(guān)于小米,更多驚喜盡在本期專題:小米換新logo,大家都看習(xí)慣了嗎?
瀏覽量:124123
域名投資前景怎么樣?現(xiàn)在域名還有投資價值嗎?域名投資能掙到錢嗎?說說投資域名的技巧;域名投資價值下降了嗎?域名現(xiàn)在是不是沒有投資價值了?現(xiàn)在域名投資能掙到錢嗎?如何有效的進(jìn)行域名投資?拼音域名大佬蔡文勝是何許人也?說說國內(nèi)拼音域名投資界的大佬