保證IIS安全性的方法講解
IIS(Internet Information Server)作為目前最為流行的Web服務器平臺,發揮著巨大的作用。因此,了解如何加強IIS安全機制,建立一個高安全性能的Web服務器就顯得尤為重要。
因為IIS是建立在操作系統下,IIS安全性也應該建立在系統安全性的基礎上,因此,保證系統的安全性是IIS安全性的基礎。
在保證系統具有較高安全性的情況下,還要保證IIS安全性,主要請注意以下事情:
1、要盡量避免把IIS安裝在網絡中的主域控制器上。因為在安裝完IIS后,會在所安裝的計算機上生成IUSR_Computername的匿名賬戶。這個賬戶會被添加到域用戶組中,從而把應用于域用戶組的訪問權限提供給訪問Web服務器的每個匿名用戶,這樣不僅不能保證IIS安全性,而且會威脅到主域控制器。
2、限制網站的目錄權限。目前有很多的腳本都有可能導致安全隱患,因此在設定IIS中網站的目錄權限時,要嚴格限制執行、寫入等權限。
3、經常到微軟的站點下載IIS的補丁程序,保證IIS***版本。
只要提高安全意識,經常注意系統和IIS安全的設置情況,IIS就會是一個比較安全的服務器平臺,能為我們提供安全穩定的服務。
【編輯推薦】