關于IIS安全設置小技巧的講解
我們知道對于Web網站服務器來說,IIS安全設置的很重要的,因為它很容易被黑客攻擊,隨時會有被入侵的危險。這里我們介紹IIS安全設置的小技巧,防范攻擊。
IIS安全設置 基本設置 打好補丁刪除共享
個人站長通常使用Windows服務器,但是我們通過租用或托管的服務器往往不會有專門的技術人員來進行IIS安全設置,所以就導致了一些常見的基本漏洞仍然存在。其實,只要通過簡單的安裝服務器補丁,就能防止大部分的漏洞入侵攻擊。
在服務器安裝好操作系統后,正式啟用之前,就應該完成各種補丁的安裝。這是對IIS安全很有意義的。服務器的補丁安裝方法與我們使用的XP系統類似,這里就不再贅述。
做好了基本的補丁安裝,對于IIS安全更重要的就是設置可訪問的端口了,通常服務器只需要開放提供Web服務的必需端口,其他不必要的端口都可以禁止。不過需要注意的是,千萬不要把管理服務器的遠程端口3389也禁止了。
對于IIS安全設置來說,刪除默認共享也是必須做的一項步驟,服務器開啟共享后很有可能被病毒或黑客入侵,從而進一步提權或者刪除文件,因此我們要盡量關閉文件共享。刪除默認共享可以采用多種方式,例如使用net share c$ /delete命令,就可以把c盤的默認共享功能關閉。
關于IIS安全還有很多的點是容易被突破的,我們這里就介紹到這里。
【編輯推薦】