·基于信息系统部门职能建设
·中小企业信息化理性投入
·知识管理就是身边事
·中国企业新商机:移动商务
·10大最具颠覆性技术组合
·牢记知识管理的十项原则
·剖析中小企业信息化盲点
·小企业如何应用电子商务
 
2008年企业信息化市场有啥看头
·2008年的SaaS还是会在市场上飞扬,“非典型性”的应用不会让很多客户接受,但却是很多厂商的救命稻草 ...
2007电子政务走向务实
·2007年,一批具有重大影响力的电子政务工程项目取得重要进展,将对今后的电子政务建设产生深远的影响。 ...
零售业BI应用或将破冰
·关于本土零售企业“规模不经济”的诟病,在最近两年被业界时时提起,而支撑这一说法的相关数据也比比皆是 ...
·英特尔2010年将推32nm六核
·为系统安全,封锁网络端口
·微星推13.3英寸笔记本新品
·英特尔中小企业模块化服务器平台
·简化安全管理选择SIM
·英特尔推50W低功率四核CPU
·信息化升起阳光早餐
·矿业集团信息化的自我较量
·CIO必须知道的20个趋势
·如何让其他部门员工服从你
·证券业数据挖掘离不开人
·与世界接轨 CIO的新角色
·Mac OS X 10.5.3测试版
·轻松配置Word的个性化初始属性
·ERP案例:CIO九周速成SAP ERP
·ERP项目经理经验谈:项目启动
·企业ERP应用趋势调查
·谷歌办公软件离线编辑
·佳能腾彩IP2680打印机评测
·美格WS213D LCD显示器测试
·索尼高清工程投影机评测
·明基joyhub E252家用台式机测试
·16款宽屏显示器评测及导购
·惠普LaserJet P1505n测试

增强IIS安全性的五个简单措施


佚名 互联网实验室 SMB.PCWorld.COM.CN | 2008-04-03 09:16:35

引:尽管最近释放的IIS 6.0增强了安全性,但并不是万能的。你可以采取五个简单的措施使你的IIS 6.0更安全。


  Web服务在任何网络中都是最容易遭受攻击的。也许你正在使用最受欢迎的Web服务器,微软的网络信息服务器(IIS)。尽管最近释放的IIS 6.0增强了安全性,但并不是万能的。你可以采取五个简单的措施使你的IIS 6.0更安全。

  只使能IIS与商务需求相关的组件

  IIS 6.0的改变之一就是,IIS只默认使能不可或缺的静态网页服务。注意保持这种配置,只开启你真正需要的服务。

  严格限制分配给IUSR_systemname帐户的访问权限

  运行在服务器上的许多应用程序都调用IUSR(互联网用户)帐户,代表未经许可的网络用户与系统进行交互。这实际上限制了这个帐户对服务器必需的操作的权限。

  使用自动升级实时更新安全修补程序

  尽管新版本比先前的版本在安全方面有显著的改进,如果历史重演(微软似乎经常如此),释放的6.0版很快就会因为安全原因有一个或更多的修补程序。使能自动升级保证你尽快收到修补程序。

  使用快速失败保护

  新版本最显著的特点是你可以使能快速失败保护(Rapid-Fail Protection)功能。这会使你的服务器免受安全事故和性能的影响,通常是在很短的时间内失败太多次的进程造成的,例如故障或恶意攻击。当这种情况发生时,网络管理服务关闭应用程序池,阻止进一步的故障发生,使应用程序不可用,直到管理员处理后。

  对远程管理进行严格限制

  在任何地方都可以管理服务器很棒,但是你要确保只有授权的用户才可如此。你应该要求所有远程管理员使用静态IP地址登录,并且登录限制在预先指定的安全的IP地址。你还应该使用强有力的认证。

  这不是你应该采取的措施的完整列表,这五个简单的方法可以立即改善IIS服务器的安全状况。访问微软IIs安全中心,了解更多IIS安全信息。

推荐】【打印
网友评论
以下网友评论只代表网友个人观点,不代表PCWorld观点
发表内容:
Copyright(c) 2000-2008 pcworld.com.cn. All Rights Reserved.
京ICP备 05038969 号