文章插图

文章插图
IIS介绍
【iis安全配置基线 IIS安全设置】IIS是一种Web(网页)服务组件 , 其中包括Web服务器、FTP服务器、NNTP服务器和SMTP服务器 , 分别用于网页浏览、文件传输、新闻服务和邮件发送等方面
1、删除默认站点
IIS安装完成之后会存在一个默认站点 , 安全性配置较低 , 可直接删除 。
2、禁用不必要的Web服务拓展
3、IIS访问权限配置
如果IIS中有多个网站 , 建议为每个网站配置不同的匿名访问账户 。
方法:
a. 新建一个账号 , 加入Guests组
目录有写入权限 , 一定不要分配执行权限
目录有执行权限 , 一定不要分配写入权限
网站上传目录和数据库目录一般需要分配“写入”权限 , 但一定不要分配执行权限
其他目录一般只分配“读取”和“记录访问”权限即可
IIS默认支持.asp、.cdx等扩展名的映射 , 除了.asp之外其他的扩展几乎用不到 。这些拓展加重了服务器的负担 , 而且我们知道 , 没有限制.asa或者.cer等拓展名 , 黑客可以利用上传漏洞进行攻击 。
站点属性->主目录-配置->删除.asa和.cer等拓展
默认的日志修改为扩展W3C日志记录格式 。
- centos7修改主机名的配置文件 centos7更改主机名
- crontab 安装 crontab怎么配置
- 刺客信条黑旗配置要求低吗 刺客信条黑旗配置要求比叛变高多少
- 车辆安全驾驶行为分析 驾驶行为的定义
- 网址配置域名 微信域名
- host配置文件路径 本地的host文件
- 什么是IP配置失败 什么叫ip配置失败
- 云服务器的安全性 云服务器稳定性
- win10outlook在哪里打开 win10outlook配置文件在哪里
- 网络安全工程师好吗 网络安全工程师工资高吗
