- 3
- 0
- 约8.57千字
- 约 70页
- 2017-05-30 发布于北京
- 举报
身份验证和访问方法 ①启用匿名访问 集成Windows身份验证 摘要式身份验证 基本身份验证 .NET Passport身份验证 ②IP地址及域名限制 ③安全通信 IIS的安全配置 删除默认目录(C:\inetpub、C:\WINNT\system32\inetsrv\iisadmin、C:\WINNT\system32\inetsrv\iisadmpwd) 删除默认站点 删除危险的IIS组件 删除不必要的应用程序映射 (保留.asa? .aspx? .ascx??.ashx??.asmx??.asp? .config?? .cs?) 设置IIS日志记录路径(d:\logfiles) IIS管理器-网站-右键点击属性-活动日志格式(属性)-日志文件目录设置为?? 设置IIS映射 IIS管理器-网站-右键点击属性-主目录-配置-映射-应用程序扩展保留下列映射,除此以外均删除(.asa? .aspx? .ascx??.ashx??.asmx??.asp? .config?? .cs?)?????? 网站安全管理需要注意的问题 安装补丁后服务器未及时重启 各类口令设置过于简单 前台web与后台DB使用同一口令 Web与后台管理使用了同一端口 后台管理没有IP限制 临时文件*.bak文件没有删除 代码中对用户输入过滤不严格 使用SA帐号连接数据库 使用存在
您可能关注的文档
最近下载
- AP宏观经济学 2004年真题 附答案和评分标准 AP Macroeconomics 2004 Real Exam with Answers and Scoring Guidelines.pdf VIP
- 五邑大学-本科-毕业论文-理科-格式模板范文.docx VIP
- 行政审批系统使用手册.pdf VIP
- 《透明式LED显示屏通用技术规范》.pdf
- 视频会议系统使用说明书.doc VIP
- 销售行业述职报告5篇.docx VIP
- 2026广东清远市阳山县融媒体中心招聘新闻人员4人备考题库及答案详解(最新).docx VIP
- 数据科学与大数据技术专业建设方案(汇报PPT).pptx
- 2025各地融媒体中心招聘笔试历年真题+模拟题答案汇总.doc VIP
- U盘接口芯片CH378在音乐播放器设计中的应用.pdf VIP
原创力文档

文档评论(0)