- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
IIS7 安全加固
1.1 补丁安装
操作目的 安装系统补丁,修补漏洞
检查方法 使用极光远程扫描漏洞,或安装微软安全基准分析器 Microsoft
Baseline Security Analyzer 扫描漏洞
加固方法 手动安装补丁
是否实施
备注 补丁安装后可能影响业务系统的稳定性
1.2 IIS 角色服务
操作目的 卸载不需要的 IIS 角色服务
检查方法 “开始”-“所有程序”-“管理工具”-“服务器管理器”
双击“角色”,在右边最下方可以看见角色服务
加固方法 双击“角色”,在右边最下方可以看见角色服务,点击“删除角色服务”
将不需要的服务前面的勾去掉,然后“下一步”,然后点击“删除”就可以写
在不需要的扩展服务
注:按实际业务环境删除不必要的角色服务
是否实施
备注
1.3 IIS 用户
操作目的 检查 IIS 服务的用户所属组是否正确
检查方法 (1)在命令行下使用 net user 命令查看 IIS 服务的用户信息
查看 IIS 匿名访问用户是否属于 guest 组:net user IUSR_主机名
查看 用户是否属于 user 组:net user aspnet
(2 )在 IIS7 管理器中,双击站点名称,在右边的视图中找到 “IIS”- “身份验
证”。双击进入,可以看到当前的 IIS 身份情况,并可在 “视图”右方的 “操作”
窗口进行“启用”、“禁用”或“编辑”
加固方法 根据实际情况启用或禁用身份认证情况,比如如果没有开启 应用,则禁
用 模拟。
查看是否启用了匿名身份认证,IIS7 匿名身份为 IUSR,可点击“编辑”查看
是否实施
备注
1.4 监听地址
操作目的 服务器有多个 IP 地址时,只监听提供服务的 IP 地址
检查方法 在 IIS7 管理器中,找到相应的站点,在最右边“操作”视图中,点击“绑
定”,可以看到已经绑定的 IP 地址。
加固方法 点击“编辑”,可以修改为要绑定的 IP 地址
是否实施
备注
1.5 SSL 加密
操作目的 对敏感数据的传输,应该使用 SSL 加密,防止数据被嗅探
检查方法 在 IIS7 管理器中,找到相应站点,在网站主页视图中双击“SSL 设置”
图标,可以查看是否设置SSL 加密。如果没有在绑定的时候绑定为“https”
的话,会在右上角显示“无法接受 SSL”连接
加固方法 在新建网站的时候,选择“绑定”- “https”,并且选择相应的证书,
如下图:
然后在网站主页视图中双击 “SSL 设置”图标,可以设置开启 SSL,如
下图:
是否实施
备注
1.6 目录浏览
操作目的 禁止目录浏览
检查方法 在 IIS7 管理器中,找到相应站点,在网站主页视图中双击“目录浏览”
图标,可以查看到目录浏览的相应配置信息
加固方法 在“操作”视图中,禁用目录浏览
是否实施
备注
1.7 应用程序扩展
操作目的 删除不使用的应用程序扩展
检查方法 在 IIS7 管理器中,找到相应站点,在网站主页视图中双击“ISAPI 筛选
器”图标,可以查看已经添加到筛选器的内容
加固方法 若要增强 Web 服务器的功能,可以添加 ISAPI 筛选器。例如,您可以
设置一个 ISAPI 筛选器来捕获有关 HTTP 请求的信息,并将该信息保
文档评论(0)