- 1
- 0
- 约6.11千字
- 约 52页
- 2018-03-24 发布于江西
- 举报
(课件)-IIS网站的安全性管理.ppt
IIS網站的安全性管理 羅英嘉 2007年4月 全球資訊網的威脅 網站安全性的保護層面 作業系統安全性原則 若無安全的作業環境,即無法提供安全性的網站 實體安全 (Physical Security) 採用高安全性的範本 即時更新作業系統的安全性修補檔 (自動更新、WSUS) 強制密碼原則 (使用嚴謹不易猜測的密碼) 變更administrator名稱並設嚴謹密碼 停用或移除不必要的帳戶(guest, service account) 定期執行MBSA掃瞄是否存在弱點 關閉不必要及有安全疑慮的服務 (最好是專屬的網站伺服器) File and print share for Microsoft network NetBIOS Over TCP/IP CIFS 啟用並設定稽核日誌功能並定期檢視 IIS 網站安全性管理策略與技術 IIS 存取控制機制 利用網域來控制存取 以網域名稱來控制存取雖簡單直接,但需作反向對應,影響效能 網頁權限 (Web Permission) 網頁權限使用原則 遵循最低權限賦予原則 啟用『寫入』、『指令碼來源存取』、『瀏覽目錄』和『指令碼及執行檔』四個網頁權限易形成可利用的弱點而遭受攻擊,非有必要不要啟用。 共用網頁權限和NTFS使用權限 IIS網頁權限的權限等級通常不夠細分化,只針對網頁物件。 基於更高安全性考量,需搭配NTFS檔案系統的使用權限,才足
您可能关注的文档
- PPT-《特力屋连锁商场时尚产品发布会策划方案》(39页)-产品策略.ppt
- 【PPT】-春季五一大型联合车展策划方案.ppt
- 3宴会操作规程与流程图.ppt
- ppt-第一节 供应链绩效评价概述第二节 供应链绩效评价指标体系....ppt
- 公关策略分析[PPT课件].ppt
- 环境系统分析投影片201506_生产经营管理_经管营销_专业资料.ppt
- [PPT]-财务管理工作中存在的问题和解决措施.ppt
- [PPT]-《中国民用航空行业标准管理办法》(编号:AP-375SE-.ppt
- 苏教版小学数学四年级上册《含有中括号的混合运算》教学课件.ppt
- 基于Web的图片资源管理系统的设计与实现答辩ppt.pptx.pptx
- (社会科学专技类B类)事业单位考试职业能力倾向测验重庆市2026年应考要点精析.docx
- (综合管理类A类)事业单位考试综合应用能力新疆乌鲁木齐市2026年应考要点详解.docx
- (中小学教师类D类)事业单位考试综合应用能力天津市应考策略详解 .pdf
- (中小学教师类D类)事业单位考试综合应用能力河北省2026年应考难点详解.docx
- (综合管理类A类)事业单位考试综合应用能力新疆乌鲁木齐市2026年应考要点详解 .pdf
- (自然科学专技类C类)事业单位考试职业能力倾向测验宁夏巩固策略详解.docx
- (综合管理类A类)事业单位考试综合应用能力安徽省合肥市2026年复习重点详解 .pdf
- 2025年中航贵州飞机有限责任公司招聘真题 .pdf
- 2025年中建西部建设建材科学研究院有限公司招聘真题 .pdf
- (社会科学专技类B类)事业单位考试综合应用能力河北省保定市2026年梳理策略精析 .pdf
最近下载
- 含硫油气井钻井井控装置配套安装和使用规范.pdf VIP
- 2025年湖北省工程专业职务水平能力测试(自动化)历年参考题库含答案详解.docx VIP
- 联苯菊酯关键中间体联苯醇的合成研究.pdf
- 2025漯河职业技术学院单招《职业适应性测试》能力检测试卷及参考答案详解【完整版】.docx VIP
- 最新招投标法实施细则全文(2025最新版本).docx VIP
- 指向生物学科核心素养的大单元教学设计——以《细胞的基本结构》为例.pdf VIP
- JB_T 10960-2024《带式输送机 拉绳开关》.pdf VIP
- 过去完成时练习题(含答案).pdf VIP
- 2025及未来5年中国聚四氟乙烯(PTFE)行业市场深度调查评估及投资方向研究报告.docx
- 剧本写作基础~剧本的格式.doc VIP
原创力文档

文档评论(0)