IIS服務(wù)器安全技巧知識(shí)講解
大多數(shù)Web站點(diǎn)的設(shè)計(jì)目標(biāo)都是:以最易接受的方式,為訪問者提供即時(shí)的信息訪問。通過標(biāo)注WIIS服務(wù)器安全級(jí)別以及可用性的安全策略,網(wǎng)絡(luò)管理員將能夠從容地在不同的操作系統(tǒng)上部署各種軟件工具。
IIS服務(wù)器安全技巧
微軟的產(chǎn)品一向是眾矢之的,因此IIS服務(wù)器特別容易成為攻擊者的靶子。搞清楚了這一點(diǎn)后,網(wǎng)絡(luò)管理員必須準(zhǔn)備執(zhí)行大量的安全措施。我將要為你們提供的是一個(gè)清單,服務(wù)器操作員也許會(huì)發(fā)現(xiàn)這是非常有用的。
保持Windows升級(jí):
你必須在第一時(shí)間及時(shí)地更新所有的升級(jí),并為系統(tǒng)打好一切補(bǔ)丁。考慮將所有的更新下載到你網(wǎng)絡(luò)上的一個(gè)專用的服務(wù)器上,并在該機(jī)器上以Web的形式將文件發(fā)布出來。通過這些工作,你可以防止你的Web服務(wù)器接受直接的Internet訪問。
使用IIS服務(wù)器防范工具:
這個(gè)工具有許多實(shí)用的優(yōu)點(diǎn),然而,請(qǐng)慎重的使用這個(gè)工具。如果你的Web服務(wù)器和其他服務(wù)器相互作用,請(qǐng)首先測(cè)試一下防范工具,以確定它已經(jīng)被正確的配置,保證其不會(huì)影響Web服務(wù)器與其他服務(wù)器之間的通訊。
IIS服務(wù)器移除缺省的Web站點(diǎn):
很多攻擊者瞄準(zhǔn)inetpub這個(gè)文件夾,并在里面放置一些偷襲工具,從而造成服務(wù)器的癱瘓。防止這種攻擊最簡單的方法就是在IIS服務(wù)器里將缺省的站點(diǎn)禁用。然后,因?yàn)榫W(wǎng)蟲們都是通過IP地址訪問你的網(wǎng)站的 (他們一天可能要訪問成千上萬個(gè)IP地址),他們的請(qǐng)求可能遇到麻煩。將你真實(shí)的Web站點(diǎn)指向一個(gè)背部分區(qū)的文件夾,且必須包含安全的NTFS權(quán)限 (將在后面NTFS的部分詳細(xì)闡述)。
我們?cè)谶@里就講解這幾個(gè)保護(hù)IIS服務(wù)器安全的知識(shí)。以后,我們會(huì)有更多的講解。
【編輯推薦】