iis安全配置(教你linux创建用户和用户组)

IIS介绍

IIS是一种Web(网页)服务组件,其中包括Web服务器、FTP服务器、NNTP服务器和SMTP服务器,分别用于网页浏览、文件传输、新闻服务和邮件发送等方面

iis安全配置(教你linux创建用户和用户组)

ISAPI(Internet服务器应用程序编程接口)拓展或CGI(通用网关接口)拓展。如果允许未知的ISAPI和CGI拓展在Web服务器上运行,则服务器更容易遭受攻击。Active Server Pages扩展支持asp页面功能,假设网站是静态网站,此拓展不必开启。ASP.Net V1.1 V2.0支持ASP.NET技术开发的aspx动态页面,假设网站是asp,此拓展不必开启。FrontPage Server Extensions 2002支持管理,创建以及浏览FrontPage扩展的网站,不需要此扩展可以禁用。WebDAV(Web Distributed Authoring and Versioning)WebDAV扩展了HTTP.1.1通信协议的功能,让具备适当权限的用户,可以直接通过浏览器、网上邻居来管理服务器上的webDAV文件夹内的文件。如无必要,应当禁止WebDAV。

3、IIS访问权限配置

如果IIS中有多个网站,建议为每个网站配置不同的匿名访问账户。

方法:

a. 新建一个账号,加入Guests组

iis安全配置(教你linux创建用户和用户组)

4、网站目录权限配置

目录有写入权限,一定不要分配执行权限

目录有执行权限,一定不要分配写入权限

网站上传目录和数据库目录一般需要分配“写入”权限,但一定不要分配执行权限

其他目录一般只分配“读取”和“记录访问”权限即可

iis安全配置(教你linux创建用户和用户组)

6、错误信息配置特殊字符会使页面产生报错信息,攻击者将会获得网站目录等敏感信息,因此需要取消报错信息显示。

iis安全配置(教你linux创建用户和用户组)

7、IIS日志文件配置

默认的日志修改为扩展W3C日志记录格式。

iis安全配置(教你linux创建用户和用户组)

(0)
小多多的头像小多多创始人

相关推荐

发表回复

登录后才能评论