- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
IIS系统安全基线规范
2025年12月
目 录
账号管理、认证授权 1
1.1.1 ELK-IIS-01-01-01 1
1.1.2 ELK-IIS-01-01-02 2
1.1.3 ELK-IIS-01-01-03 2
1.1.4 ELK-IIS-01-01-04 4
日志配置 5
2.1.1 ELK-IIS-02-01-01 5
2.1.2 ELK-IIS-02-01-02 6
2.1.3 ELK-IIS-02-01-03 7
通信协议 8
3.1.1 ELK-IIS-03-01-01 8
设备其他安全要求 10
4.1.1 ELK-IIS-04-01-01 10
4.1.2 ELK-IIS-04-01-02 13
4.1.3 ELK-IIS-04-01-03 14
4.1.4 ELK-IIS-04-01-04 14
4.1.5 ELK-IIS-04-01-05 15
本文档是Windows操作系统的对于IIS服务IIS应用服务在安全等方面的安全配置要求,对系统的安全配置审计、加固操作起到指导性作用。
账号管理、认证授权
1.1.1ELK-IIS-01-01-01
编号
ELK-IIS-01-01-01
名称
为不同的网站分配不同的账号权限
实施目的
根据不同类型用途设置不同的帐户账号,提高系统,网站
程序安全性。
问题影响
账号混淆,权限不明确,存在越权使用的可能。
系统当前状态
1、启动ISM(InternetServerManager);
2、启动WWW服务属性页;
实施步骤
Cmd下创建一个账号Users用户组的账号,然后网站属性,目录安全性,身份验证和访问权限,编辑,把刚才创建的账号加到匿名访问那里。
回退方案
删除新增加的帐户
判断依据
标记用户用途,定期建立用户列表,比较是否有非法用户
实施风险
低
重要等级
★★★
备注
1.1.2ELK-IIS-01-01-02
编号
ELK-IIS-01-01-02
名称
登陆认证的安全性
实施目的
取消Web的匿名服务
问题影响
Web服务器带来安全性问题。
系统当前状态
1、启动ISM(InternetServerManager);
2、启动WWW服务属性页;
3、取消其匿名访问服务。
实施步骤
安装IIS后产生的匿名用户IUSR_Computername(密码随机产生),其匿名访问给Web服务器带来潜在的安全性问题应对其权限加以控制。如无匿名访问需要,可取消Web的匿名服务。具体方法:
①启动ISM(InternetServerManager);
②启动WWW服务属性页;
③取消其匿名访问服务。
回退方案
恢复匿名访问
判断依据
查看服务看是否取消了
实施风险
低
重要等级
★
备注
1.1.3ELK-IIS-01-01-03
编号
ELK-IIS-01-01-03
名称
IP地址的控制
实施目的
阻止非法IP访问
问题影响
Web服务器带来安全性问题。
系统当前状态
查看Internet信息服务(IIS)管理器配置是否与原来相同
实施步骤
1、参考配置操作
开始-管理工具-Internet信息服务(IIS)管理器选择相应的站点,然后右键点击“属性”
回退方案
取消IP访问控制
判断依据
1、判定条件
需要限制访问源的话进行ip范围限制。
2、检测操作
开始-管理工具-Internet信息服务(IIS)管理器选择相应的站点,然后右键点击“属性”。检查是否进行了ip的限制。
实施风险
低
重要等级
★
备注
1.1.4ELK-IIS-01-01-04
编号
ELK-IIS-01-01-04
名称
密码复杂度
实施目的
防止非法访问。
问题影响
非法访问攻击。
系统当前状态
查看密码必须符合复杂性要求是否与原来配置相同。
实施步骤
1、参考配置操作
进入“控制面板-管理工具-本地安全策略”,在“帐户策略-密码策略”:“密码必须符合复杂性要求”选择“已启动”
回退方案
恢复到原来默认的状态。
判断依据
1、判定条件
“密码必须符合复杂性要求”选择“已启动”
2、检测操作
进入“控制面板-管理工具-本地安全策略”,在“帐户策略-密码
策略”:查看是否“密码必须符合复杂性要求”选择“已启动”
实施风险
中
重要等级
★
备注
日志配置
2.1.1ELK-IIS-02-01-01
编号
ELK-IIS-02-01-01
名称
调整IIS日志
实施目的
默认的日志不会为我们搜索黑客记录提供很大的帮助,所
以我们必须扩展W3C日志记录格式
问题影响
给Web服务器带来安全
原创力文档


文档评论(0)