热门文章
 
自动备份IIS配置的实现方法
IIS的安装与配置
Win XP家用版安装 II
IIS 安装配置基础
windows 2003系统
windows 2003系统
windows 2003系统
windows 2003系统
windows XP 安装
Win2000如何IIS
 推荐文章
 
微软教程:SMTP 文件夹所
微软教程:为 IIS 5 分
精心配置IIS打造安全Web
自动备份IIS配置的实现方法
Win XP家用版安装 II
防止别人用ipc$和默认共享
IIS 安装配置基础
windows 2003系统
windows 2003系统
windows 2003系统
windows 2003系统
windows XP 安装
Win2000如何IIS
IIS配置文件后门
配置asp.net环境
IIS 6.0 中的 Web
 
你现在的位置:您现在的位置是: 中国ASP>>ASP与服务器>>IIS配置
精心配置IIS打造安全Web服务器

【简 介】
    因为IIS的方便性和易用性,所以成为最受欢迎的Web服务器软件之一。但是,IIS从诞生起,其安全性就一直受到人们的置疑,原因在于其经常被发现有新的安全漏洞。虽然IIS的安全性与其他的Web服务软件相比有差距,不过,只要我们精心对IIS进行安全配置,仍然能建立一个安全性的Web服务器的。

   因为IIS(Internet Information Server)的方便性和易用性,所以成为最受欢迎的Web服务器软件之一。但是,IIS从诞生起,其安全性就一直受到人们的置疑,原因在于其经常被发现有新的安全漏洞。虽然IIS的安全性与其他的Web服务软件相比有差距,不过,只要我们精心对IIS进行安全配置,仍然能建立一个安全性的Web服务器的。

  构造一个安全的Windows 2000 操作系统   

  要创建一个安全可靠的Web服务器,必须要实现Windows 2000操作系统和IIS的双重安全,因为IIS的用户同时也是Windows 2000的用户,并且IIS目录的权限依赖Windows的NTFS文件系统的权限控制,所以保护IIS安全的第一步就是确保Windows 2000操作系统的安全。实际上,Web服务器安全的根本就是保障操作系统的安全。

  使用NTFS文件系统  

  在NT系统中应该使用NTFS系统,NTFS可以对文件和目录进行管理,而FAT文件系统只能提供共享级的安全,而且在默认情况下,每建立一个新的共享,所有的用户就都能看到,这样不利于系统的安全性。而在NTFS文件下,建立新共享后可以通过修改权限保证系统安全。

  关闭默认共享  

  在Windows 2000中,有一个“默认共享”,这是在安装服务器的时候,把系统安装分区自动进行共享,虽然对其访问还需要超级用户的密码,但这是潜在的安全隐患,从服务器的安全考虑,最好关闭这个“默认共享”,以保证系统安全。方法是:单击“开始/运行”,在运行窗口中输入“Regedit”,打开注册表编辑器,展开“HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters”项,添加键值AutoShareServer,类型为REG_DWORD,值为0。 这样就可以彻底关闭“默认共享”。  

  共享权限的修改   

  在系统默认情况下,每建立一个新的共享,Everyone用户就享有“完全控制”的共享权限,因此,在建立新的共享后应该立即修改Everyone的缺省权限,不能让Web服务器访问者得到不必要的权限,给服务器带来被攻击的危险。
  
  为系统管理员账号改名   

  对于一般用户,我们可以在“本地安全策略”中的“帐户锁定策略”中限制猜测口令的次数,但对系统管理员账号(adminstrator)却无法限制,这就可能给非法用户攻击管理员账号口令带来机会,所以我们需要将管理员账号更名。具体设置方法如下:  

  鼠标右击“我的电脑” “管理”,启动“计算机管理”程序,在“本地用户和组”中,鼠标右击“管理员账号(administrator)”,选择“重命名”,将管理员帐号修改为一个很普通的用户名即可。

相关信息:

自动备份IIS配置的实现方法
iis6基本设置
windows 2003的基本优化
突破iis6.0上传文件的200kb限制
IIS6.0设置404错误页后无效
Windows WEB服务器安全设置攻略(by 阿江)
将html作asp文件处理
修改3389链接的默认端口

 

中国ASP技术 ASP.ORG.CN 版权所有 2004-2008