<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>
    時光機
    時政

    安裝 IIS 應怎樣提高安全性

    分享
  • 在下炳尚 2 風險管理(專業級)RM/PL 高級信息系統項目管理師
    在下炳尚2 風險管理(專業級)RM/PL 高級信息系統項目管理師

    通過以下措施可以使 IIS 更安全(以IIS 6.0為例):

    只使能IIS與商務需求相關的組件

    IIS 6.0的改變之一就是,IIS只默認使能不可或缺的靜態網頁服務。注意保持這種配置,只開啟你真正需要的服務。

    嚴格限制分配給IUSR_systemname帳戶的訪問權限

    運行在服務器上的許多應用程序都調用IUSR(互聯網用戶)帳戶,代表未經許可的網絡用戶與系統進行交互。這實際上限制了這個帳戶對服務器必需的操作的權限。

    使用自動升級實時更新安全修補程序

    使能自動升級保證你盡快收到修補程序。

    使用快速失敗保護

    新版本最顯著的特點是你可以使能快速失敗保護(Rapid-Fail Protection)功能。這會使你的服務器免受安全事故和性能的影響,通常是在很短的時間內失敗太多次的進程造成的,例如故障或惡意攻擊。當這種情況發生時,網絡管理服務關閉應用程序池,阻止進一步的故障發生,使應用程序不可用,直到管理員處理后。

    對遠程管理進行嚴格限制

    在任何地方都可以管理服務器很棒,但是你要確保只有授權的用戶才可如此。你應該要求所有遠程管理員使用靜態IP地址登錄,并且登錄限制在預先指定的安全的IP地址。你還應該使用強有力的認證。

  • 寫回答
    亚洲 欧美 自拍 唯美 另类