狠狠色丁香婷婷综合尤物/久久精品综合一区二区三区/中国有色金属学报/国产日韩欧美在线观看 - 国产一区二区三区四区五区tv

LOGO OA教程 ERP教程 模切知識交流 PMS教程 CRM教程 開發文檔 其他文檔  
 
網站管理員

[點晴永久免費OA]Windows Server安全之IIS網站管理器加固

admin
2024年1月24日 21:59 本文熱度 791

IIS介紹

IIS是一種Web(網頁)服務組件,其中包括Web服務器、FTP服務器、NNTP服務器和SMTP服務器,分別用于網頁瀏覽、文件傳輸、新聞服務和郵件發送等方面。

IIS加固

1、刪除默認站點

IIS安裝完成之后會存在一個默認站點,安全性配置較低,可直接刪除。

2、禁用不必要的Web服務拓展

ISAPI(Internet服務器應用程序編程接口)拓展或CGI(通用網關接口)拓展。如果允許未知的ISAPI和CGI拓展在Web服務器上運行,則服務器更容易遭受攻擊。
Active Server Pages擴展支持asp頁面功能,假設網站是靜態網站,此拓展不必開啟。
ASP.Net V1.1 V2.0支持ASP.NET技術開發的aspx動態頁面,假設網站是asp,此拓展不必開啟。
FrontPage Server Extensions 2002支持管理,創建以及瀏覽FrontPage擴展的網站,不需要此擴展可以禁用。

WebDAV(Web Distributed Authoring and Versioning)WebDAV擴展了HTTP.1.1通信協議的功能,讓具備適當權限的用戶,可以直接通過瀏覽器、網上鄰居來管理服務器上的webDAV文件夾內的文件。如無必要,應當禁止WebDAV。

3、IIS訪問權限配置

如果IIS中有多個網站,建議為每個網站配置不同的匿名訪問賬戶。

方法:

a. 新建一個賬號,加入Guests組

b. “網站屬性”--->“目錄安全性”--->“身份驗證和訪問控制”,把“啟用匿名訪問”處,用剛新建的賬戶代替默認賬戶,下圖所示。

4、網站目錄權限配置

目錄有寫入權限,一定不要分配執行權限

目錄有執行權限,一定不要分配寫入權限

網站上傳目錄和數據庫目錄一般需要分配“寫入”權限,但一定不要分配執行權限

其他目錄一般只分配“讀取”和“記錄訪問”權限即可

5、刪除不必要的應用程序擴展

IIS默認支持.asp、.cdx等擴展名的映射,除了.asp之外其他的擴展幾乎用不到。這些拓展加重了服務器的負擔,而且我們知道,沒有限制.asa或者.cer等拓展名,黑客可以利用上傳漏洞進行攻擊。

站點屬性->主目錄-配置->刪除.asa和.cer等拓展

6、錯誤信息配置

特殊字符會使頁面產生報錯信息,攻擊者將會獲得網站目錄等敏感信息,因此需要取消報錯信息顯示。

7、IIS日志文件配置

默認的日志修改為擴展W3C日志記錄格式。

作者:safe6安全

文鏈接:https://www.toutiao.com/article/6813711286346449412/?channel=&source=search_tab


該文章在 2024/1/24 21:59:40 編輯過
關鍵字查詢
相關文章
正在查詢...
點晴ERP是一款針對中小制造業的專業生產管理軟件系統,系統成熟度和易用性得到了國內大量中小企業的青睞。
點晴PMS碼頭管理系統主要針對港口碼頭集裝箱與散貨日常運作、調度、堆場、車隊、財務費用、相關報表等業務管理,結合碼頭的業務特點,圍繞調度、堆場作業而開發的。集技術的先進性、管理的有效性于一體,是物流碼頭及其他港口類企業的高效ERP管理信息系統。
點晴WMS倉儲管理系統提供了貨物產品管理,銷售管理,采購管理,倉儲管理,倉庫管理,保質期管理,貨位管理,庫位管理,生產管理,WMS管理系統,標簽打印,條形碼,二維碼管理,批號管理軟件。
點晴免費OA是一款軟件和通用服務都免費,不限功能、不限時間、不限用戶的免費OA協同辦公管理系統。
Copyright 2010-2025 ClickSun All Rights Reserved