Web服务在任何网络中都是最容易遭受攻击的。也许你正在使用最受欢迎的Web服务器,微软的网络信息服务器(IIS)。尽管最近的IIS7.0增强了安全性,但并不是万能的。你可以使用IIS7服务器监控工具来降低受到攻击的可能性该软件风格简约,操作简单,删除系统缓存,重启服务器,修改服务器账号密码,修复服务器复制功能等,也可以一键开启关闭MYSQL和503错误的监控,省去了繁琐的操作步骤,一键完成。也可以直接修改远程端口范围,省去繁琐步骤。

  一、只使能IIS与商务需求相关的组件

IIS6.0的改变之一就是,IIS只默认使能不可或缺的静态网页服务。注意保持这种配置,只开启你真正需要的服务。

  二、严格限制分配给IUSR_systemname帐户的访问权限

运行在服务器上的许多应用程序都调用IUSR(互联网用户)帐户,代表未经许可的网络用户与系统进行交互。这实际上限制了这个帐户对服务器必需的操作的权限。

  三、使用自动升级实时更新安全修补程序

尽管新版本比先前的版本在安全方面有显著的改进,如果历史重演(微软似乎经常如此),释放的6.0版很快就会因为安全原因有一个或更多的修补程序。使能自动升级保证你尽快收到修补程序。

  四、使用快速失败保护

新版本最显著的特点是你可以使能快速失败保护(Rapid-FailProtection)功能。这会使你的服务器免受安全事故和性能的影响,通常是在很短的时间内失败太多次的进程造成的,例如故障或恶意攻击。当这种情况发生时,网络管理服务关闭应用程序池,阻止进一步的故障发生,使应用程序不可用,直到管理员处理后。

  五、对远程管理进行严格限制

在任何地方都可以管理服务器很棒,但是你要确保只有授权的用户才可如此。你应该要求所有远程管理员使用静态IP地址登录,并且登录限制在预先指定的安全的IP地址。你还应该使用强有力的认证。

这五个简单的方法可以立即改善IIS服务器的安全状况。访问IIS7站长之家,了解更多IIS安全信息。

转载于:https://my.oschina.net/u/4176053/blog/3089057

iis的安全性如何加强?相关推荐

  1. IIS配置 安全性配置

    最近,和朋友们在聊及ASP.NET程序的安全性没有JAVA高,IIS(Internet Infomartion Server)的存在很多漏洞(以及新型蠕虫,例如Code Red 和Nimda),安全得 ...

  2. IIS 日志解析,增强 IIS 服务器安全性

    企业严重依赖 Microsoft Internet 信息服务 (IIS) 服务器来托管其网页和 Web 应用程序,以及存储其文件.请务必妥善保护您的 IIS 服务器(包括 Web 和 FTP). 什么 ...

  3. 用IIS建立高安全性Web服务器

    用IIS建立高安全性Web服务器 因为IIS(即Internet Information Server)的方便性和易用性,使它成为最受欢迎的Web服务器软件之一.但是,IIS的安全性却一直令人担忧.如 ...

  4. 加强IIS安全机制 建立高安全性能Web服务器

    IIS作为目前最为流行的Web服务器平台,发挥着巨大的作用.因此,了解如何加强IIS的安全机制,建立一个高安全性能的Web服务器就显得尤为重要. 保证系统的安全性 因为IIS是建立在操作系统下,安全性 ...

  5. Apache与IIS的优劣对比点点评

    对于中小企业来说建立自己的网站,对外展示自己的页面是最平常不过的事情了.目前最流行的建立WWW服务工具就要属Apache与IIS了.那么他们之间都有什么区别呢?到底哪个工具才是最适合我们的呢?今天就来 ...

  6. web服务器之iis,apache,tomcat三者之间的比较

    IIS-Apache-Tomcat的区别  IIS与Tomcat的区别 IIS是微软公司的Web服务器.主要支持ASP语言环境.  Tomcat是Java Servlet 2.2和JavaServer ...

  7. IIS的安全配置策略

    IIS的安全配置策略<?XML:NAMESPACE PREFIX = O /> 因为IIS(即Internet Information Server)的方便性和易用性,使它成为最受欢迎的W ...

  8. Web服务器的配置与管理(1) IIS的安装与基本设置

    Web服务,又称为WWW服务,是Internet上使用最为广泛的服务. Web服务采用"浏览器/服务器"模式,在客户端使用浏览器访问存放在服务器上Web网页,客户端与服务器之间采用 ...

  9. 常用的系统架构 web服务器之iis,apache,tomcat三者之间的比较

    常用的系统架构是: Linux + Apache + PHP + MySQL Linux + Apache + Java (WebSphere) + Oracle Windows Server 200 ...

最新文章

  1. 通过pcl 库的八叉树方法实现点云压缩与解压缩
  2. TCP三次握手及四次挥手详细图解
  3. POJ - 1469 COURSES (匈牙利算法入门题)
  4. opencv读取视频并保存为图片
  5. LeetCode刷题 --杂篇 --数组,链表,栈,队列
  6. SAP IDES各Client用途和用户名密码
  7. 批量合并同一文件夹下工作簿-1
  8. oracle 算年级,oracle 查询年级,班级,班级人数;
  9. java log4j logback jcl_进阶之路:Java 日志框架全画传(下)
  10. 淘淘商城项目技术点-8:vsftpd
  11. step1: python scrapy安装
  12. JavaWeb—优化JDBC代码
  13. ThinkPHP自定义404页面
  14. Bpel简介及实例总结
  15. html页眉页脚独立,页眉页脚怎么单独设置
  16. 猎头职场:为什么你职场总碌碌无为
  17. 利用novnc登录绕过WFA
  18. 人所共有的19个不良习惯
  19. 手机费用查询2007.3~7
  20. python_安居客区域房源均价工具(matplotlib)

热门文章

  1. js 自定义extend函数
  2. JS格式化代码和高亮显示
  3. MapGIS 6.7安装方法教程
  4. winform之MaskedTextBox(掩码文本控件)
  5. win10系统 explorer.exe系统错误
  6. python3的turtle画模仿3d星空,运动的恒星小宇宙
  7. js获取上个月的年月和下个月的年月(yyyyMM)
  8. android下雪动画demo,Android的漂浮动画,下雪动画效果剖析.doc
  9. C# Ping 简单使用
  10. LWIP_简记(7.tcpip_init()之tcpip_thread)