如何更安全地配置云主机 IIS? Internet 信息服务器 (IIS) 是黑客特别常见的目标。 因此,确保服务器安全对于管理IIS Web服务器的管理员来说是一个重要问题。
1. 设置专门用于 IIS 应用程序和数据的 NTFS 磁盘驱动器。 如果可能,请勿允许 IUSER(或匿名用户)访问其他磁盘驱动器。
2. 使用软件防火墙阻止最终用户(仅限开发人员)访问 IIS 计算机上除端口 80 之外的端口。
3. 使用 Microsoft 工具(IIS Lockdown 和 URLScan)保护您的计算机。 开始使用IIS的日志文件(logging)功能。 除了 IIS 日志之外,如果可能,还可以使用防火墙日志文件功能。
4. 将记录的云服务器日志从默认位置移走并确保对其进行备份。 创建日志文件夹的备份,以便您始终在其他位置拥有备份文件。
5.在机器上启动Windows监控(审计),因为试图追溯攻击者的行为总是发现信息不足。 监控日志允许您运行脚本来检查可疑活动并向管理员发送报告。
6.经常阅读安全文章。 我们建议您尽可能多地了解 IIS 并实施全面的安全设置,而不是仅仅遵循其他人的说法。
7. 加入并阅读 IIS 漏洞邮件列表(邮件列表)以了解最新信息。 此类列表包括来自互联网安全系统的 X-Force 警报和建议。
8. 最后,经常运行 Windows Update 并仔细检查补丁是否已正确安装。
以上概述了如何更安全地配置云托管的 IIS。
评论前必须登录!
注册