- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
IIS安全加固配置基线
IIS8.5安全加固配置基线
IIS8.5安全加固配置基线
目录
TOC\o1-3\h\z\u5715078011.概述 2
17847420231.1适用范围 2
1075992651.2规范依据 2
2396160811.3实施策略 2
6956352422.安全配置基线标准 4
6405380262.1基本配置 4
1870805712.1.1设置网站内容在非系统分区上 4
3470975892.1.2禁用“目录浏览” 4
11035930712.1.3设置“HSTHeader” 5
2724851582.1.4禁用SSLv2、SSLv3 5
12229151022.1.5关闭“debug” 6
21156175242.1.6配置“customErrors” 6
12969824892.1.7禁止显示IISHTTP的详细错误信息 7
14256755732.1.8配置传输层安全性 7
18543058322.2身份鉴别 8
10354331602.2.1配置“全局授权规则” 8
14651284792.2.2配置身份验证 8
13668500512.3安全审计 9
10162351982.3.1开启IIS日志记录 9
9275281952.3.2修改默认IIS日志路径 9
概述
适用范围
本配置基线适用于MicrosoftIIS8和8.5,主要涉及IIS中间件安全配置方面的基本要求,用于指导安全例行工作、新系统入网安全检查等场合。
规范依据
根据目前IIS中间件安全现状,综合参考安全运维专家意见,结合相关规范性文件指引,制定适合的基线配置规范。
规范性引用文件:
GB/T28448-2012《信息安全技术信息系统安全等级保护测评要求》
GB/T28453-2012《信息安全技术信息系统安全管理评估要求》
GB/T25063-2010《信息安全技术服务器安全测评要求》
GB/Z24364-2009《信息安全技术信息安全风险管理指南》
GB/T22239-2008《信息安全技术信息系统安全等级保护基本要求》
GB/T20270-2006《信息安全技术网络基础安全技术要求》
GB/T20271-2006《信息安全技术信息系统通用安全技术要求》
GB/T20269-2006《信息安全技术信息系统安全管理要求》
YD/T2701-2014《电信网和互联网安全防护基线配置要求及检测要求》
实施策略
结合网络和信息系统建设情况,考虑安全配置项影响的范围,结合以往工作经验,提出如下安全项目实施策略:
基础项:实施安全基线能够明显提升安全水平,实施风险小,可操作性强。
建议项:实施安全基线能够提升一定安全水平,具有一定风险,可操作性较强。
序号
配置类别
基线名称
实施策略
1
基本配置
设置网站内容在非系统分区上
基础项
2
基本配置
禁用“目录浏览”
基础项
3
基本配置
设置“HSTHeader”
建议项
4
基本配置
禁用SSLv2、SSLv3
基础项
5
基本配置
关闭“debug”
建议项
6
基本配置
配置“customErrors”
基础项
7
基本配置
禁止显示IISHTTP的详细错误信息
基础项
8
基本配置
配置传输层安全性建议项
基础项
9
身份鉴别
配置身份验证
基础项
10
身份鉴别
配置“全局授权规则”
基础项
11
安全审计
开启IIS日志记录
基础项
12
安全审计
修改默认IIS日志路径
基础项
安全配置基线标准
基本配置
设置网站内容在非系统分区上
基线名称
设置网站内容在非系统分区上
基线编号
IIS-1
基线说明
通过IIS发布的Web资源通过虚拟目录映射到磁盘上的物理分区,建议将所有虚拟目录映射到非系统磁盘分区
配置方法
打开IIS管理器:
1.展开服务器节点
2.展开网站
3.点击网站
4.更改物理路径至非系统分区
5.在操作窗口中,选择基本设置
6.在“物理路径”文本框中,放置应用程序的新位置
检查方法
在操作窗口的基本设置中查看物理路径是否为非系统盘
备注
将web内容与系统文件隔离可能会降低Web站点程序耗尽系统磁盘空间发生的可能性
禁用“目录浏览”
基线名称
禁用“目录浏览”
基线编号
IIS-2
基线说明
目录浏览允许在web客户机发出请求时显示目录的内容。如果在Internet信息服务中为目录启用了目录浏览,当满足以下两个条件时,用户将收到一个列出目录内容的页面:
1.URL中没有请求特定的文件
您可能关注的文档
最近下载
- 高中地理《等高线》练习题含答案.doc VIP
- 《力学的发展史》课件.ppt VIP
- 蜗杆传动的特点.PPT VIP
- 软件开发类ISO9001程序文件.doc VIP
- 前景实用英语unit4sportsmanship.ppt VIP
- 辨析 | “八项规定”和“中央八项规定精神”的区别.doc VIP
- 人教版PEP英语三年级上册Unit4-We-love-animals单元作业设计.pdf VIP
- 2025年义务教育优质均衡发展市级复核反馈问题整改情况报告范文.docx VIP
- 电梯控制基本原理总体介绍.ppt VIP
- (高清版)B-T 19889.2-2022 声学 建筑和建筑构件隔声测量 第2部分:测量不确定度评定和应用.pdf VIP
文档评论(0)