亚洲韩日午夜视频,欧美日韩在线精品一区二区三区,韩国超清无码一区二区三区,亚洲国产成人影院播放,久草新在线,在线看片AV色

您好,歡迎來到思海網絡,我們將竭誠為您提供優質的服務! 誠征網絡推廣 | 網站備案 | 幫助中心 | 軟件下載 | 購買流程 | 付款方式 | 聯系我們 [ 會員登錄/注冊 ]
促銷推廣
客服中心
業務咨詢
有事點擊這里…  531199185
有事點擊這里…  61352289
點擊這里給我發消息  81721488
有事點擊這里…  376585780
有事點擊這里…  872642803
有事點擊這里…  459248018
有事點擊這里…  61352288
有事點擊這里…  380791050
技術支持
有事點擊這里…  714236853
有事點擊這里…  719304487
有事點擊這里…  1208894568
有事點擊這里…  61352289
在線客服
有事點擊這里…  531199185
有事點擊這里…  61352288
有事點擊這里…  983054746
有事點擊這里…  893984210
當前位置:首頁 >> 技術文章 >> 文章瀏覽
技術文章

九步讓IIS7服務器安全問題不再是問題

添加時間:2012-6-7  添加: admin 

   在這里,我們介紹一些方法,來幫助你使用并確保IIS7服務器和其應用程序的安全

   1、使用強化的OS操作系統的Web服務器。如果你還在使用Windows Server 2008 R2的操作系統你需要注意的是它的服務器核心安裝版本不能降低被攻擊的風險,雖然它會給你需要的所有功能。如果你使用的是常規版本的Windows Server,那么可以試著安裝IIS,但是它只作用于你目前所需要的裝置。你也可以根據你的實際需要,恢復或者安裝更多你所需要的功能,但是你要考慮清楚如果你添加了你不使用的裝置,這會擴大你受到攻擊范圍

  2、利用好防火墻。防火墻能確保服務器只接收有效的有服務的封包,幫助保護你的WEB服務器,尤其是面向互聯網的服務器。如果有人試圖對你的服務器進行惡意攻擊,防火墻就是你的第一道防線,第一道防線防好了,也就沒有后面的事情了為了更好地保障你的系統,尤其是IIS服務器,推薦使用入侵預防系統(IPS)如果你覺得你的的系統不是很大,不需要特定裝硬件防火墻裝置時,你可以選擇利用Windows Server 2008的綜合防火墻,它一樣可以獲得較好的安全性。

   3、限制訪問你WEB服務器的內容。這一點,你可以用IIS7進行控制ip和域來達到。例如,你可以授權組織內部域的訪問,限制外部域的訪問你也可以添加合作伙伴老板、管理員或其他任何你希望可以訪問的組織或者個人IP,使他們成為你WEB服務器唯一面向的用戶

   4、過濾信息。IIS7可讓你過濾需要處理過濾的信息。你可以設定特定規則進行信息過濾,例如處理和過濾帶有特定擴展名的文件,或者處理在URL中的特定短語。

  5、URL授權當一個有效的包進入IIS處理時,同一時間產生一個授權的人。特定的頁面和/或Web服務器的網站,可以使用IIS7,利用一個過程調用URL進行授權給不同的用戶。一般情況下,用戶首先需要驗證自己,并根據其驗證身份,設置允許或不允許進入他們所要求進入的網頁/網站。這與之前ISS版本不同,使用URL授權可以支持更詳細的授權用戶。

  6、在用戶和Web服務器之間使用有證書的SSL通信。這是確保你IIS服務器的最佳方法之一。如果你的服務器是公開使用的,你可以在GoDaddy或Verisign這樣的受信任的證書頒發機構獲得證書。這個證書在任何一個瀏覽器任何一臺電腦上都是可信任的,也是最容易的,但是一分錢一分貨,使用SSL的價格較高。只在組織內部使用IIS服務器,可以在你所處的環境使用自己的PKI證書發出的Web服務器。但是,如果個別電腦上沒有安裝證書內部用戶訪問時,計算機可能會出現問題。如果你的IIS服務器還是在測試環境中,那么你可以在ISS管理工具中使用自簽名的證書。注意,不像IIS7,舊版的ISS中沒有集成這一功能,你必須微軟下載一個工具來創造自己的簽名證書。

  7、記錄日志。記錄日志可幫助你搜索攻擊源或者一個服務器損壞的原因。日志可以在確保你的設置的同時,在危機關頭也可以協助你的監測工作。

  8、測試。如果你的IIS基礎設施和所有的安全解決方案已經沒有問題的話,那么接下來要做的就是要進行測試了。不用擔心不會,因為微軟會提供給你大師級的策略來確保你的測試是最好的。測試最常用的工具是SCW和SCM。SCW,安全配置向導這是根據你的服務器除IIS服務器之外,是否或者還扮演一些其他的角色,因服務器而異。測試結束后SCW會提供如何提高服務器安全性的報告和建議。SCM,安全合規管理器,這是微軟給你的服務器做安全測試的工具。在與配置服務器的預定義模板進行對比后,通過改變使用策略來配置服務器。更新過的SCM數據庫工具,要比SCW所使用的更復雜,所以需要定期進行初始化安裝服務器后能運行這些工具。

  9、IIS日志記錄。在第7步我們提到需要記錄日志,其實日志最重要的作用是為你監視特定事件可能導致服務器或托管的應用程序中存在的問題監控服務器本身的運行時間,可用性和性能問題監控IIS服務器的一個SLA協議的對象,無論是內部(公司)或外部(客戶端)的SLA要求。

 

關鍵字:IIS服務器、客戶端、數據庫、服務器、防火墻、操作系統

分享到:

頂部 】 【 關閉
版權所有:佛山思海電腦網絡有限公司 ©1998-2024 All Rights Reserved.
聯系電話:(0757)22630313、22633833
中華人民共和國增值電信業務經營許可證: 粵B1.B2-20030321 備案號:粵B2-20030321-1
網站公安備案編號:44060602000007 交互式欄目專項備案編號:200303DD003  
察察 工商 網安 舉報有獎  警警  手機打開網站