论坛登陆 注册 教程 笑话 影视 投稿
首页 | 页界资讯 | 网络应用 | 软件应用 | 组网技术 | 网络原理 | 聊天通讯 | 网管知识 | 帮助
笑话 | 操作系统 | 注 册 表 | 编程开发 | 数 据 库 | 媒体动画 | 网页设计 | 图形图象 | 地图
论坛 | 网络安全 | 安全防范 | 服 务 器 | 硬件学堂 | 路由技术 | 搜索研究 | 站长经验 | 投稿
影院 | 教育频道 | 特色专题 | 精文荟萃 | 注 册 码 | 论坛社区 | 网站地图 | 广告服务 | 旧版
设为首页 加入收藏
当前位置:首页>>文章>>服务器>>Web服务器>>正文

Windows IIS WEB服务器配置安全规范(1)

www.xker.com 作者: 来源:xiaoshen 加入日期:2006-3-13 10:08:29

【问题提问、论坛交流】本文档列举出一些建议和最佳做法,以保证 Web 上运行 Microsoft Windows 2000 和 Internet Information Services (IIS) 5 的服务器的安全这些设置侧重于安全性而不是性能方面因此认真阅读以下的建议并运用它们来获得适用于自己企业的设置是很重要的

     注意 本文档是由“Designing Secure Web-Based Applications for Microsoft Windows 2000”,Microsoft Press,ISBN: 0735609950 改编而来

     那些熟悉 Internet Information Server 4 清单的客户将注意到本列表要远短于 Internet Information Server 4 的清单这是因为以下两点原因:

     许多 Windows 2000 系统范围的设置可以通过提供的安全模板 (hisecweb,inf) 进行配置;所以不需要手动配置注册表设置在 Windows 2000 和 IIS 5 的默认状态下,将禁用 Microsoft Windows NT 4 和 Internet Information Server 4 上的某些低安全级别的默认设置
本文档的其余部分分为以下几个部分:

一般性安全考虑事项
Windows 2000 安全考虑事项
IIS 5 安全考虑事项

一般性安全考虑事项  

本部分内容讲述一般性安全问题

阅读您企业的安全策略
拥有安全策略是十分重要的对以下问题,您需要有现成的答案:

如何对入侵作出反应?
备份存储在何处?
允许谁访问服务器
在 SANS Institute、Baseline Software, Inc. 和 Practical Unix & Internet Security (O’Reilly Books, 1996) 中可以找到有关策略信息的比较好资源

预订 Microsoft 安全通知服务
您可以在 http://www.microsoft.com/technet/treeview/default.asp?url=/technet/security/bulletin/notify.asp 上预定 Microsoft 安全通知服务,使自己能够及时知道有关 Microsoft 安全问题和修补程序的信息您将通过电子邮件获得有关安全问题的自动通知

您还应当考虑在桌面上放置 Microsoft 安全顾问程序的快捷方式要完成此操作,请执行下列步骤:

打开 Internet Explorer
导航到 http://www.microsoft.com/technet/security/bulletin/notify.asp
从“收藏”菜单中选择“添加到收藏夹”
选中“允许脱机使用”复选框
单击“自定义”
在“脱机收藏夹向导”中单击“下一步”
选中“是”选项按钮并指定下载与该页链接的 2 层网页
单击“下一步”
选中“创建新的计划”选项按钮,然后单击“下一步”
接受默认设置,再单击“下一步”
单击“完成”
单击“确定”
从“收藏”菜单中选中“整理收藏夹”
在“整理收藏夹”对话框中选择“Microsoft TechNet Security”快捷方式
单击“属性”
单击“Microsoft TechNet Security 属性”对话框的“下载”选项卡
取消选中“跟踪本页 Web 站点之外的链接”复选框
单击“确定”,然后单击“关闭”
现在您可以将 Microsoft TechNet Security 快捷方式从“收藏”菜单拖到桌面上如果有新的安全消息,图标上将出现一个小红标记

要点 如果出现了新的安全问题,您必须非常重视它们这一点再怎么强调也不为过

Windows 2000 安全考虑事项  

本部分内容专门讲述有关 Windows 2000 的安全问题

检查、更新及部署提供的 Hisecweb.inf 安全模板
我们已经包括了名为 Hisecweb.inf 的安全模板,作为适用于大多数安全网站的基准该模板配置了基本的 Windows 2000 系统范围策略

本新闻共2页,当前在第1页  1  2  

编辑:xker.com

上一篇:一个IP建多个Web站点--主机头名法
下一篇:Windows IIS WEB服务器配置安全规范(2)
关闭窗口】【技术交流】【收藏此页
相关文章
·Windows IIS WEB服务器配置安全规范(
推荐文章 最新文章 热门文章
·Windows IIS WEB服务器配置安全规范(
·网管手册 70例网络故障排除方法(上)
·ASP.NET中实现大结果集分页研讨
·java写的查找重复电话号码程序
·ASP.NET1.0升级ASP.NET2.0的问题总结
·在Linux操作系统中如何截获系统调用
·照片处理:美女肖像照片简单靓肤技巧
·PHP安全配置之实现安全的两个重点
·手工优化windows XP系统
·用 VC++和Winsock 实现与 HTTP 服务
·SQL Server 2005数据库开发概述
·Jsp开发环境配置全过程
·Fireworks制作妇女节主题宣传动画(图
·主动FTP与被动FTP-权威解释
·FTP连接后为什么列表错误,无法列表
·加密也挡不住我 网站访问一步到位
·简单而且实用 快速打开“属性”面板
·为光驱添加“关闭”命令
·Windows IIS WEB服务器配置安全规范(
·Windows IIS WEB服务器配置安全规范(
·巧用Access逐条输出Excel2000的记录
·在VB中使用注册表
·网管手册 70例网络故障排除方法(上)
·ASP.NET中实现大结果集分页研讨
·常见网络问题解答与故障解决
·局域网病毒入侵原理及防范方法
·电脑病毒有哪些本质弱点
·防范病毒须先认识病毒
·计算机病毒触发条件
·计算机病毒传染的一般过程
·个人简历表格
·免费代理IP(每日更新)
·QQ密码丢失后能做的事情:快速找回密码
·Norton AntiVirus 2006 注册码(激活
·豪杰超级解霸V9.1正版注册码
·WinRAR 3.51 注册码
·系统优化 专题
·找回QQ密码的注意事项 
·史上最强QQ个人档案资料欣赏
·Ajax技术开发指南
·求职简历封皮
·最经典的黑客入门教材
·ACDSee v8.0注册码
·应届毕业生求职信
·QQ收费头像免费使用的方法 
评论

设为首页 - 版权声明 - 广告服务 - 关于我们 - 联系我们 - 友情连接
Copyright © 2003-2006 xker.com All rights reserved.小新技术网 合作广告QQ:12231446
本页浏览次数: