


IIS安全和服務(wù)器安全
IIS的安全:
(不啟用日志記錄,主目錄的記錄訪問和索引資源不勾,執(zhí)行權(quán)限選純腳本(點(diǎn)旁邊的配置,啟用父路徑))
1.刪掉c:/inetpub目錄,刪除iis不必要的映射 ,web 服務(wù)擴(kuò)展:保留acitve server pages,其他都禁止 網(wǎng)站屬性:去掉擴(kuò)展名中不用得,僅保留
asp,asa,等常用.
>> IIS (Internet信息服務(wù)器管理器) 在"主目錄"選項(xiàng)設(shè)置以下
讀 允許
寫 不允許
腳本源訪問 不允許
目錄瀏覽 不允許
記錄訪問 不允許
索引資源 不允許
執(zhí)行權(quán)限 推薦選擇 “純腳本”
2.更改C:\WINDOWS\Help\iisHelp\common\404b.htm內(nèi)容改為"xxxxx",出錯(cuò)了自動(dòng)轉(zhuǎn)到首頁.
3.提高IIS 網(wǎng)站服務(wù)器的執(zhí)行效率的八種方法
以下是提高IIS 網(wǎng)站服務(wù)器的執(zhí)行效率的八種方法:
1. 啟用HTTP的持續(xù)作用可以改善15~20%的執(zhí)行效率。
2. 不啟用記錄可以改善5~8%的執(zhí)行效率。
3. 使用 [獨(dú)立] 的處理程序會(huì)損失20%的執(zhí)行效率。
4. 增加快取記憶體的保存檔案數(shù)量,可提高Active Server Pages之效能。
5. 勿使用CGI程式。
6. 增加IIS 電腦CPU數(shù)量。
7. 勿啟用ASP偵錯(cuò)功能。
8. 靜態(tài)網(wǎng)頁采用HTTP 壓縮,大約可以減少20%的傳輸量。
4.優(yōu)化IIS應(yīng)用程序池
1、取消“在空閑此段時(shí)間后關(guān)閉工作進(jìn)程(分鐘)”
2、勾選“回收工作進(jìn)程(請(qǐng)求數(shù)目)”
3、取消“快速失敗保護(hù)”
一般建議1個(gè)站點(diǎn)一個(gè)應(yīng)用程序池,應(yīng)用程序池對(duì)于一般站點(diǎn)可以采用默認(rèn)設(shè)置.
應(yīng)用程序池可以適當(dāng)設(shè)置下"內(nèi)存回收":這里的最大虛擬內(nèi)存為:1000M,最大使用的物理內(nèi)存為256M,這樣的設(shè)置幾乎是沒限制這個(gè)站點(diǎn)的性能的。
5.解決SERVER 2003不能上傳大附件的問題
在“服務(wù)”里關(guān)閉 iis admin service 服務(wù)。
找到 windows\system32\inetsrv\ 下的 metabase.xml 文件。
找到 ASPMaxRequestEntityAllowed 把它修改為需要的值(可修改為20M即:20480000)
存盤,然后重啟 iis admin service 服務(wù)。
>> 解決SERVER 2003無法下載超過4M的附件問題
在“服務(wù)”里關(guān)閉 iis admin service 服務(wù)。
找到 windows\system32\inetsrv\ 下的 metabase.xml 文件。
找到 AspBufferingLimit 把它修改為需要的值(可修改為20M即:20480000)
存盤,然后重啟 iis admin service 服務(wù)。
6.超時(shí)問題
解決大附件上傳容易超時(shí)失敗的問題
在IIS中調(diào)大一些腳本超時(shí)時(shí)間,操作方法是: 在IIS的“站點(diǎn)或虛擬目錄”的“主目錄”下點(diǎn)擊“配置”按鈕,
設(shè)置腳本超時(shí)時(shí)間為:300秒 (注意:不是Session超時(shí)時(shí)間)
解決通過WebMail寫信時(shí)間較長(zhǎng)后,按下發(fā)信按鈕就會(huì)回到系統(tǒng)登錄界面的問題
適當(dāng)增加會(huì)話時(shí)間(Session)為 60分鐘。在IIS站點(diǎn)或虛擬目錄屬性的“主目錄”下點(diǎn)擊“配置-->選項(xiàng)”,
就可以進(jìn)行設(shè)置了(Windows 2003默認(rèn)為20分鐘)
新文章:
- CentOS7下圖形配置網(wǎng)絡(luò)的方法
- CentOS 7如何添加刪除用戶
- 如何解決centos7雙系統(tǒng)后丟失windows啟動(dòng)項(xiàng)
- CentOS單網(wǎng)卡如何批量添加不同IP段
- CentOS下iconv命令的介紹
- Centos7 SSH密鑰登陸及密碼密鑰雙重驗(yàn)證詳解
- CentOS 7.1添加刪除用戶的方法
- CentOS查找/掃描局域網(wǎng)打印機(jī)IP講解
- CentOS7使用hostapd實(shí)現(xiàn)無AP模式的詳解
- su命令不能切換root的解決方法
- 解決VMware下CentOS7網(wǎng)絡(luò)重啟出錯(cuò)
- 解決Centos7雙系統(tǒng)后丟失windows啟動(dòng)項(xiàng)
- CentOS下如何避免文件覆蓋
- CentOS7和CentOS6系統(tǒng)有什么不同呢
- Centos 6.6默認(rèn)iptable規(guī)則詳解