IIS7.5 安全配置研究(推荐)
這篇文章主要介紹了IIS7.5 安全配置研究(推薦),需要的朋友可以參考下
操作系統:Windows Server 2008 R2 Enterprise Service Pack 1 x64 IIS版本:IIS7.5 程序:asp.net
IIS7.5的安裝
2014030611270847744.jpg
http 常見功能:開啟靜態內容,默認文檔,HTTP錯誤;目錄瀏覽,WebDAV發布如無特殊要求,不要開啟;HTTP重定向可根據需要開啟。
應用程序開發:這個可根據實際情況開啟,如為asp.net的開啟ASP.NET,.NET擴展性,ISAPI擴展,ISAPI篩選;在服務器端的包含文件根據需要開啟。如果服務器安裝sql server 2008 好像需要選擇安裝asp.net、net擴展性
健康和診斷:建議開啟HTTP日志記錄,日志記錄工具,請求監視;其他可根據需要開啟。
安全性:建議開啟URL授權,請求篩選,IP和域限制;其他根據需要開啟。
性能,管理工具,ftp服務器,IIS可承載的Web核心可根據開啟。
IIS7站長之家小編注:如果需要按照服務器安全狗需要安裝 IIS 6 管理兼容性
IIS7.5權限配置介紹
IIS7.5涉及兩個賬戶,一個為匿名賬戶,一個為應用程序池賬戶。在磁盤的NTFS權限設置中,匿名賬戶只需要擁有對網站目錄的讀取權限即可;而應用程序池賬戶需要根據程序實際情況給予相應權限,比如:需要去寫文件,則要給予寫權限,需要去調用一個程序(如cmd.exe)則需要給予執行權限。總之,對文件的訪問,首先需要有匿名賬戶的訪問權限,然后再根據程序的操作需要什么樣的權限給予應用程序池賬戶相應的權限。
研究發現的幾個基本問題:
常見服務器被入侵威脅及解決措施
常見服務器入侵威脅:
解決常見問題措施:
在安裝的時候直接不安裝webdav組件
2.防止上傳的木馬文件執行
可以在IIS中設置需要上傳文件的目錄,處理程序映射中的編輯功能權限中的腳本去掉,這樣即使上傳了木馬文件在此目錄,也是無法執行的。
上傳目錄取消應用程序池賬戶的執行權限如何起名
可以設置進程池賬戶對其他文件夾無讀取權限。
取消進程池賬戶的NTFS執行權限。
總結
以上是生活随笔為你收集整理的IIS7.5 安全配置研究(推荐)的全部內容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: Windows下Memcache的安装及
- 下一篇: Win2008 R2 IIS7 PHP