信息安全资料IIS安全加固 (2).pdfVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

目录01系统加固

Windows操作系统加固

Linux操作系统加固

02中间件加固

IIS加固

Apache加固

Nginx加固

03数据库加固

Mysql加固

Mongodb加固

IIS安全加固

目录

01IIS网站搭建

02IIS安全加固

IIS网站搭建

IIS新建网站

网站描述

设置IP地址和端口

设置主目录路径

设置网站访问权限

启用匿名访问

启用父路径

添加默认内容页

IIS安全加固

IIS安装及版本的选择

在IIS安装过程中,根据具体的业务需求,只安装必要的组件,以避

免安装其他一切不必要的组件带来的安全风险。如网站正常运行只需

要ASP环境,那我们就没必要安装.net组件。

对于IIS版本,至少要在6.0以上,IIS5.0存在严重的安全漏洞,不过

现在运行IIS5.0的服务器已经非常少了,对于这一点不用太过担心。

删除默认网站

把IIS默认安装的站点删除或禁用掉

禁用不必要的Web服务扩展

打开IIS管理器,检查是否有不必要的“Web服务扩展”,如果有则禁用掉。

删除不使用的应用程序扩展

在IIS管理器中,右击网站“属性”,点击主目录选项卡,点击“应用程序设置”的配置按钮

根据网站的实际情况,只保留必要的应用程序扩展,其他的一律删除,尤其是像cer、asa这样极其危

险的扩展,而且一般网站也不需要它

IIS访问权限配置

如果IIS中有多个网站,建议为每个网站配置不同的匿名访问账户。

方法:

a.新建一个账号,加入Guests组

b.“网站属性”—“目录安全性”—“身份验证和访问控制”,把“启用匿名访问”处,用刚新建的

账户代替默认账户

正确设置网站目录的权限和IIS权限

网站分区为NTFS分区。网站目录出system和administrator组有完全控制权限外,其他用户只需要有读

取权限。

IIS6管理器中设置:

只选择“读取、记录访问、索引资源”

禁止“写入”和“脚本资源访问”,避免IISPut上传攻击

禁止“目录浏览”,避免目录遍历攻击

正确设置网站目录的权限和IIS权限

应用程序设置中的执行权限设置为“纯脚本”

原则:

目录有写入权限,一定不要分配执行权限

目录有执行权限,一定不要分配写入权限

网站上传目录和数据库目录一般需要分配“写入”权限,

但一定不要分配执行权限

其他目录一般只分配“读取”和“记录访问”权限即可

设置IP访问限制

访问测试

正确设置IIS日志

在IIS管理器中,右击网站“属性”,点击网站选项卡,确定已经选择“启用日志记录”,活动日志格式为

“W3C扩充日志文件格式”

接着修改IIS日志文件保存路径,默认保存在“C:\WINDOWS\system32\LogFiles”目录下,这里修改为

自定义路径。建议保存在非系统盘路径,并且IIS日志文件所在目录只允许Administrators组用户和

SYSTEM用户访

文档评论(0)

wlj2025 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档