保護IIS服務器日志安全很重要
很多人都使用過IIS服務器,但是,也會有很多人曾經遭受過攻擊,我們在這里為大家講解一些多年中總結的一些小經驗來幫助大家更好的使用IIS服務器。下面,我們就來講解下如何來防止被攻擊的幾個小點。
保護IIS服務器日志安全
日志是系統安全策略的一個重要環節,確保日志的安全能有效提高系統整體安全性。
● 修改IIS服務器日志的存放路徑
默認情況下,IIS服務器的日志存放在%Windir%System32LogFiles,黑客當然非常清楚,所以最好修改一下其存放路徑。
在“Internet服務管理器”中,右擊網站目錄,選擇“屬性”,在網站目錄屬性對話框的“Web站點”頁面中,在選中“啟用日志記錄”的情況下,點擊旁邊的[屬性]按鈕,在“常規屬性”頁面,點擊[瀏覽]按鈕或者直接在輸入框中輸入日志存放路徑即可。
● 修改日志訪問權限,設置只有管理員才能訪問。
如果要做虛擬主機服務,請選擇一個好的虛擬主機管理系統(像礪青虛擬主機管理系統等國內專業的管理軟件),能夠對IIS服務器站點管理權限進行方便的設置和對各個IIS服務器站點進行實時監控。通過以上的這些安全設置,相信你的Web服務器安全性會得到較大改善。
【編輯推薦】