[转]用IIS建立高安全性Web服务器

AI权益加码!Claude Code、Cursor等20+工具免费用! 购周边限时加赠Coding Plan Lite,畅享主流AI工具!学习进阶更高效! 阅读详情
  因为IIS(即Internet Information Server)的方便性和易用性,使它成为最受欢迎的Web服务器软件之一。但是,IIS的安全性却一直令人担忧。如何利用IIS建立一个安全的Web服务器,是很多人关心的话题。

  构造一个安全系统

  要创建一个安全可靠的Web服务器,必须要实现Windows 2000和IIS的双重安全,因为IIS的用户同时也是Windows 2000的用户,并且IIS目录的权限依赖Windows的NTFS文件系统的权限控制,所以保护IIS安全的第一步就是确保Windows 2000操作系统的安全:

  1. 使用NTFS文件系统,以便对文件和目录进行管理。

  2. 关闭默认共享

  打开注册表编辑器,展开“HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Services/LanmanServer/Parameters”项,添加键值AutoShareServer,类型为REG_DWORD,值为0。 这样就可以彻底关闭“默认共享”。

  3. 修改共享权限

  建立新的共享后立即修改Everyone的缺省权限,不让Web服务器访问者得到不必要的权限。

  4. 为系统管理员账号更名,避免非法用户攻击。

  鼠标右击[我的电脑]→[管理]→启动“计算机管理”程序,在“本地用户和组”中,鼠标右击“管理员账号(Administrator)”→选择“重命名”,将管理员账号修改为一个很普通的用户名。

  5. 禁用TCP/IP 上的NetBIOS

  鼠标右击桌面上[网络邻居] →[属性] →[本地连接] →[属性],打开“本地连接属性”对话框。选择[Internet协议(TCP/IP)]→[属性]→[高级]→[WINS],选中下侧的“禁用TCP/IP上的NetBIOS”一项即可解除TCP/IP上的NetBIOS。

  6. TCP/IP上对进站连接进行控制

  鼠标右击桌面上[网络邻居] →[属性] →[本地连接] →[属性],打开“本地连接属性”对话框。选择[Internet协议(TCP/IP)]→[属性]→[高级]→[选项], 在列表中单击选中“TCP/IP筛选”选项。单击[属性]按钮,选择“只允许”,再单击[添加]按钮(如图1),只填入80端口。

  7. 修改注册表,减小拒绝服务攻击的风险。

  打开注册表:将HKLM/System/

  CurrentControlSet/Services/Tcpip/Parameters下的SynAttackProtect的值修改为2,使连接对超时的响应更快。

  保证IIS自身的安全性

  IIS安全安装

  要构建一个安全的IIS服务器,必须从安装时就充分考虑安全问题。

  1. 不要将IIS安装在系统分区上。

  2. 修改IIS的安装默认路径。

  3. 打上Windows和IIS的最新补丁。

  IIS的安全配置

  1. 删除不必要的虚拟目录

  IIS安装完成后在wwwroot下默认生成了一些目录,包括IISHelp、IISAdmin、IISSamples、MSADC等,这些目录都没有什么实际的作用,可直接删除。

  2. 删除危险的IIS组件

  默认安装后的有些IIS组件可能会造成安全威胁,例如 Internet服务管理器(HTML)、SMTP Service和NNTP Service、样本页面和脚本,大家可以根据自己的需要决定是否删除。

  3. 为IIS中的文件分类设置权限

  除了在操作系统里为IIS的文件设置必要的权限外,还要在IIS管理器中为它们设置权限。一个好的设置策略是:为Web 站点上不同类型的文件都建立目录,然后给它们分配适当权限。例如:静态文件文件夹允许读、拒绝写,ASP脚本文件夹允许执行、拒绝写和读取,EXE等可执行程序允许执行、拒绝读写。

  4. 删除不必要的应用程序映射

  ISS中默认存在很多种应用程序映射,除了ASP的这个程序映射,其他的文件在网站上都很少用到。

  在“Internet服务管理器”中,右击网站目录,选择“属性”,在网站目录属性对话框的“主目录”页面中,点击[配置]按钮,弹出“应用程序配置”对话框,在“应用程序映射”页面,删除无用的程序映射。如果需要这一类文件时,必须安装最新的系统修补补丁,并且选中相应的程序映射,再点击[编辑]按钮,在“添加/编辑应用程序扩展名映射”对话框中勾选“检查文件是否存在”选项(如图2)。这样当客户请求这类文件时,IIS会先检查文件是否存在,文件存在后才会去调用程序映射中定义的动态链接库来解析。

  5. 保护日志安全

  日志是系统安全策略的一个重要环节,确保日志的安全能有效提高系统整体安全性。

  ● 修改IIS日志的存放路径

  默认情况下,IIS的日志存放在%WinDir%/System32/LogFiles,黑客当然非常清楚,所以最好修改一下其存放路径。在“Internet服务管理器”中,右击网站目录,选择“属性”,在网站目录属性对话框的“Web站点”页面中,在选中“启用日志记录”的情况下,点击旁边的[属性]按钮,在“常规属性”页面,点击[浏览]按钮或者直接在输入框中输入日志存放路径即可。

  ● 修改日志访问权限,设置只有管理员才能访问。

  通过以上的一些安全设置,相信你的Web服务器会安全许多。(作者:舒洁)

使用IIS创建WEB服务 在Win2016服务器上使用IIS创建WEB服务服务器:支持HTTP协议的网页提供程序浏览器/客户端:下载并按标记规范显示网页的浏览器程序Internet Information Service,互联网信息服务微软提供的Web服务产品,集成在Windows操作系统中可以通过图形管理工具配置Web/FTP服务服务器上运行的多个网站称为虚拟主机多个网站提供不同的Web网站内容http://www.web1.com/ —网页1http://www.web2.com/ —网页2。 阅读详情

相关推荐

服务器IIS安全加固防御

IS简介: Windows®Server的Internet信息服务IIS)是一种灵活,安全且可管理的World Wide Web server,用于承载Web上的任何内容。从媒体流到Web应用程序,IIS的可扩展和开放式体系结构随时可以处理最苛刻的任务。 安全加固: 1、删除默认站点: IIS安装完成之后会在建立一个默认站点,一般建立网站时不需要这个站点,一方面该站点默认占用80端口,一方面可能该站点安全性配置较低。 2、禁用不必要的Web服务拓展: ISAPI(Internet服务器应用程序编程接口).

LuHai3005151872的博客 954

如何使用Nodejs搭建HTTP服务,实现公网远程访问「内网穿透」

Node.js 是能够在服务器端运行 JavaScript 的开放源代码、跨平台运行环境。Node.js 由 OpenJS Foundation(原为 Node.js Foundation,已与 JS Foundation 合并)持有和维护,亦为 Linux 基金会的项目。Node.js 采用 Google 开发的 V8 运行代码,使用事件驱动、非阻塞和异步输入输出模型等技术来提高性能,可优化应用程序的传输量和规模。这些技术通常用于资料密集的即时应用程序。Node.js 大部分基本模块都用 JavaScri

weixin_72686492的博客 2519

使用IIS搭建本地Web服务器(手把手教程)

1、搭建IIS 设置 控制面板 程序 启用或关闭Windows功能 在此选择相关服务就行 进入IIS管理器 添加网站 在此输入网站名称:cc 物理路径:网站根目录 IP地址:可以是全部未分配,也可以是网卡地址,我这里用的是网卡地址,这样手机在同一局域网下,就可以通过网卡地址访问 端口:最好是默认的80端口,一般网站访问网址也是默认访问80的,不需要同时输入网址和端口,可通过网址直接访问 主机名:这里设置网址,可以通过这个网址直接访问,当端口不是80时,需要网址加端口才能访问 浏览:会跳

qq_42588821的博客 7万+

IIS服务的安全机制

IISInternet Information Services)作为Windows系统的核心Web服务器,其安全机制基于操作系统底层架构,结合权限管理、通信加密、访问控制等多层防护策略。

huaqianzkh的专栏 807

IIS建立高安全性Web服务器

因为IIS(即Internet Information Server)的方便性和易用性,使它成为最受欢迎的Web服务器软件之一。但是,IIS的安全性却一直令人担忧。如何利用IIS建立一个安全的Web服务器,是很多人关心的话题。 ...

cuankuangzhong6373的博客 294

IIS建立高安全性Web服务器[]

 因为IIS(即Internet Information Server)的方便性和易用性,使它成为最受欢迎的Web服务器软件之一。但是,IIS的安全性却一直令人担忧。如何利用IIS建立一个安全的Web服务器,是很多人关心的话题。   构造一个安全系统   要创建一个安全可靠的Web服务器,必须要实现Windows 2000和IIS的双重安全,因为IIS的用户同时也是Windows ...

weixin_30301183的博客 62

IIS安全配置 - 用IIS建立高安全性Web服务器

直接在注册表中的HKEY_CLASSES_ROOT中找到找到"shell.application"、"Wscript.SHELL"等危险的脚本对象(因为它们都是用于创建脚本命令通道的)进行改名或删除对上传文件目录  执行权限 选择 "无"  阻止 上传恶意文件或木马执行禁用脚本调试和向客户端发送详细调试信息 删掉IIS安装时那个缺省网站,删掉pinters等虚拟目录 停止IIS自带

前胜的专栏 667

如何用IIS建立高安全性Web服务器

如何用IIS建立高安全性Web服务器IISInternet Information Server)作为当今流行的Web服务器之一,提供了强大的Internet和Intranet服务功能,如何加强IIS的安全机制,建立一个高安全性能的Web服务器,已成为IIS设置中不可忽视的重要组成部分。   本文将通过以下两个方面来阐述加强IIS安全机制的方法。 一、 以Windows NT的安全机制为基础  

DecoLee::Blog() 1156
上一篇: [转]IIS网站防盗链下载的解决方案
下一篇: [转]预防SQL注入漏洞函数
weq221
博客等级 码龄24年 11粉丝 32原创
评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值