- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
IIS安全检查
IIS系统检测流程
获取应用服务信息
IIS版本信息IIS-01001
编号: IIS-01001 名称: IIS版本信息 说明: 获取IIS版本 检查方法: 1、http://localhost或者http://localhost/localstart.asp(此方法不适用于iis6.0)
2、通过帮助查看即(help(about iis manager…(适用于iis6.0)
或者help(安装iis 在此可以看到版本信息
3、点击iis即可看到版本信息(仅适用于iis6.0)
4、还可以telnet到TCP/80端口输入GET /,telnet到TCP/21,telnet到TCP/119
telnet到TCP/25 检查风险: 无 结果分析方法: 方法1可以看到欢迎使用iis5.0等的页面
方法2可以在安装帮助菜单中看到版本,对iis6可以在about iis manager中看到
方法3如图 适用版本: Iis4.0 iis5.0 iis6.0 备注: 注意查看默认站点是否停止运行
IIS基础服务信息IIS-01002
编号: IIS-01002 名称: IIS基础服务信息 说明: 获取IIS安装的服务种类 检查方法: 控制面板(添加或删除程序(添加/删除windows组件(iis详细信息 检查风险: 无 结果分析方法: 如图可以看到iis中所安装的服务种类
适用版本: Iis4.0 iis5.0 iis6.0 备注: IIS日志IIS-01003
编号: IIS-01003 名称: IIS日志 说明: 查看iis日志是否启用 记录路径以及记录选项 检查方法: 查看各个站点的属性(web站点 看启用日志记录是否选中,同时在扩充日志记录属性中查看记录的路径以及记录的选项(比如时间,客户ip,用户名等) 检查风险: 无 结果分析方法: 日志记录格式有多种,同时注意查看日志记录的路径以及记录的选项
适用版本: Iis4.0 iis5.0 iis6.0 备注: IIS主目录权限IIS-01004
编号: IIS-01004 名称: IIS主目录权限 说明: 获取IIS主目录权限 检查方法: 站点属性(主目录 检查风险: 无 结果分析方法: 如图所示 适用版本: Iis 4.0 5.0 6.0 备注: Mime映射IIS-01005
编号: IIS-01005 名称: Mime映射 说明: 查看mime映射类型 检查方法: Iis服务器属性(计算机mime映射(编辑 检查风险: 无 结果分析方法: 如图 适用版本: Iis4.0 iis5.0 iis6.0 备注: IIS服务开放端口IIS-01006
编号: IIS-01006 名称: IIS服务开放端口 说明: 获取IIS使用的端口和运行状况 检查方法: 点击web服务器查看详细信息,即可看到运行状况和端口分配情况 检查风险: 无 结果分析方法: 如图所示 适用版本: Iis4.0 iis5.0 iis6.0 备注: 补丁安装情况
2.1 IIS服务补丁状况IIS-02001
编号: IIS-02001 名称: IIS服务补丁状况 说明: 获取IIS服务的补丁安装状况 检查方法: 1、确定windows的sp补丁版本号在帮助(关于windows中既可以看到 检查风险: 无 结果分析方法: 如图所示在鼠标的左边我们可以看到当前的版本号以及括号内的sp版本号 适用版本: Iis4.0 iis5.0 iis6.0 备注: 2.2 IIS服务补丁状况IIS-02002
编号: IIS-02002 名称: IIS服务补丁状况 说明: 获取IIS服务的补丁安装状况 检查方法: 使用工具hfnetchk.exe 检查风险: 无 结果分析方法: 适用版本: Iis4.0 iis5.0 iis6.0 备注: 在windows 2003上好像找不到机器 帐号和口令
3.1 IIS账号和口令IIS-03001
编号: IIS-03001 名称: IIS账号和口令 说明: 查看IIS账号和口令的验证方法 检查方法: 站点属性(目录安全性(分为匿名访问和验证,验证分为基本验证和与系统集成验证方法) 检查风险: 无 结果分析方法: 如图所示
适用版本: Iis4.0 iis5.0 iis6.0 备注: 服务安全
4.1 ssl IIS-04001
编号: IIS-04001 名称: ssl 说明: 查看ssl是否启用 检查方法:
您可能关注的文档
- CP1H应用要点.ppt
- CP1标9月份的安全生产活动.doc
- csq2006-053714MIS课程设计说明.doc
- cuda配置.doc
- Cvwskw日语基础(二)惯用句.doc
- C教案-Ch3.doc
- CTOP用户使用疑问解答.doc
- c程序对mysql操作.doc
- C程序设计作业课程设计报告成绩管理.doc
- C语言函数概论.doc
- 2025重庆市石柱县教育事业单位面向应届高校毕业生考核招聘22人笔试备考题库附答案解析(夺冠).docx
- 2025浦发银行广州分行招聘考试模拟卷及答案解析(夺冠).docx
- 2025江苏南京市玄武区审计局人员招聘6人备考题库含答案解析(夺冠).docx
- 2025重庆大渡口区春晖路街道办事处招聘公益岗1人考试参考题库附答案解析(夺冠).docx
- 2026年甘肃省嘉峪关市教育系统招聘公费师范毕业生和小学全科型教师37人考试参考题库附答案解析(夺冠.docx
- 2025陕西安康市卫生健康委员会下属事业单位招聘高层次人才14人考试模拟卷含答案解析(夺冠).docx
- 2025福建福州市闽侯医保局招聘劳务派遣工作人员2人备考题库含答案解析(夺冠).docx
- 2026上海市东昌东校招聘笔试备考题库含答案解析(夺冠).docx
- 2025江西吉安市吉州区人民法院选聘专业特邀调解员笔试备考题库附答案解析(夺冠).docx
- 2025上海静安区社会工作实习基地公益基地实习招募备考题库最新.docx
原创力文档


文档评论(0)