在天下网吧-技术网管-网吧天下栏目上一篇文章中,我们看到了:
微软的网络信息服务器IIS是最容易受到攻击的,尽管最近释放的IIS6.0增强了安全性,但这些不是能够对付所有的病毒的。增强IIS安全性一直是网吧热点话题。那么从以下几点讨论如何增强IIS安全性。
1,对远程管理进行严格限制
在任何地方都可以管理服务器很棒,但是你要确保只有授权的用户才可如此。你应该要求所有远程管理员使用静态IP地址登录,并且登录限制在预先指定的安全的IP地址。你还应该使用强有力的认证。
2,只使能IIS与商务需求相关的组件
IIS6.0的改变之一就是,IIS只默认使能不可或缺的静态网页服务。注意保持这种配置,只开启你真正需要的服务。
3,严格限制分配给IUSR_systemname帐户的访问权限
运行在服务器上的许多应用程序都调用IUSR(互联网用户)帐户,代表未经许可的网络用户与系统进行交互。这实际上限制了这个帐户对服务器必需的操作的权限
4,使用自动升级实时更新安全修补程序
尽管新版本比先前的版本在安全方面有显著的改进,如果历史重演(微软似乎经常如此),释放的6.0版很快就会因为安全原因有一个或更多的修补程序。使能自动升级保证你尽快收到修补程序。
以上小编的分析说明,可以改善IIS服务器的安全状况。帮助提升网吧系统的安全性,希望对你们有帮助。要多了解更多IIS安全信息。
好了,关于【网管必知的如何增强IIS安全性】这个问题今天就说到这,有些地方说得不是很好,如果你有更好的补充请发表评论或者上网吧论坛提出吧。网吧论坛地址:http://bbs.txwb.com
如果有下一页,请点击下一页哦,文章还没说完呢。
本文来源:网络整理 作者:佚名