Muchas personas han utilizado el servidor IIS, pero estamos aquí para explicar algunas de las pequeñas experiencias que se han resumido a lo largo de los años para ayudarlo a utilizar mejor el servidor IIS. A continuación, explicaremos cómo evitar que se ataquen algunos puntos pequeños.
1. Elimine los directorios virtuales innecesarios.
Después de instalar el servidor IIS, algunos directorios se generan de forma predeterminada en wwwroot, incluidos IISHelp, IISAdmin, IISamples, MSADC, etc. Estos directorios no tienen nada práctico. El rol puede ser removido directamente.
2. Eliminación de componentes peligrosos del servidor IIS
Algunos componentes del servidor IIS después de la instalación predeterminada pueden presentar amenazas de seguridad como Internet Service Manager (HTML), Servicio SMTP y Servicio NNTP, ejemplos En las páginas y los scripts, puede decidir si desea eliminarlos según sus necesidades.
3. Establezca los permisos para la clasificación de archivos en el servidor IIS
Además de configurar los permisos necesarios para los archivos del servidor IIS en el sistema operativo, configúrelos en el Administrador del servidor IIS. Permisos. Una buena estrategia de configuración es crear directorios para diferentes tipos de archivos en su sitio web y luego asignarles los permisos adecuados. Por ejemplo, la carpeta de archivos estáticos permite leer y rechazar escrituras, la carpeta de secuencias de comandos ASP permite la ejecución, la denegación de escritura y lectura, y los programas ejecutables como EXE permiten la ejecución y la denegación de lectura y escritura.
4. Elimine las asignaciones de aplicaciones innecesarias
Por defecto, hay muchas asignaciones de aplicaciones en ISS. A excepción de la asignación de programas de ASP, otros archivos rara vez se usan en sitios web.
En el "Administrador de servicios de Internet", haga clic con el botón derecho en el directorio del sitio web y seleccione "Propiedades". En la página "Directorio principal" del cuadro de diálogo de Propiedades del directorio del sitio web, haga clic en el botón [Configurar]. , en el cuadro de diálogo emergente "Configuración de la aplicación", en la página "Asignación de la aplicación", elimine la asignación inútil del programa.
Si necesita este tipo de archivo, debe instalar el último parche del sistema y seleccionar el mapa del programa correspondiente, luego hacer clic en el botón [Editar], en el cuadro de diálogo "Agregar /Editar asignación de extensión de la aplicación" Marque la casilla para verificar si el archivo existe y la opción "
Cuando el cliente solicita un archivo de este tipo, el servidor IIS primero verificará si existe el archivo. Una vez que el archivo exista, llamará a la biblioteca de enlace dinámico definida en el mapa del programa para su análisis.
Cuando el servidor de Windows 2003 está instalado en el servidor y el firewall es
El puerto predeterminado para Servicios de Terminal de Escritorio Remoto es &ldqu
Hoy instalé FTP de IIS en Windows 2003 Server, el servidor abrió el Firewall de Wi
IIS6.0 tiene una función para exportar la configuración, pero no puede encontrar
Descripción general de la configuración de CA (Autoridad de certificación)
Linux mejora la seguridad de los servidores FTP.
Método de activación y desactivación del filtrado de TCP /IP
¿Cómo configurar Wake on LAN para el servidor T100 G10?
Hacer: *** [sapi /cli /php] Error 1
¿Por qué la gestión del centro de datos es cada vez más difícil?
¿Cómo configurar el subdominio del sitio web con IIS
Configure su propio SERVIDOR FTP con windows2000
Solución de equilibrio de carga del servidor
Servidor de alquiler y disparidad de precios de alojamiento ¿Cómo sopesar los pros y los contras?
Prevenir ataques maliciosos 3 formas de proteger servidores DNS
Solución para que el servicio Apache2 se detenga debido a un error de servicio 1 (0x1)
Resuelva el problema del indicador de Win7 "Error 16389, no se puede crear una nueva biblioteca"
Solución de problemas del sistema informático
La forma de lograr un arranque dual de Windows 7 y XP o Vista
WinXP escritorio de acceso directo no se puede eliminar cómo resolver?
¿Qué es Imjpmig.exe? ¿Cuál es el impacto en la computadora después de ejecutarse?
Los resultados de búsqueda de Win10 Cortana muestran razones y soluciones lentas