IIS系统安全加固规范.docxVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

IIS系统安全基线规范

2025年12月

目 录

账号管理、认证授权 1

1.1.1 ELK-IIS-01-01-01 1

1.1.2 ELK-IIS-01-01-02 2

1.1.3 ELK-IIS-01-01-03 2

1.1.4 ELK-IIS-01-01-04 4

日志配置 5

2.1.1 ELK-IIS-02-01-01 5

2.1.2 ELK-IIS-02-01-02 6

2.1.3 ELK-IIS-02-01-03 7

通信协议 8

3.1.1 ELK-IIS-03-01-01 8

设备其他安全要求 10

4.1.1 ELK-IIS-04-01-01 10

4.1.2 ELK-IIS-04-01-02 13

4.1.3 ELK-IIS-04-01-03 14

4.1.4 ELK-IIS-04-01-04 14

4.1.5 ELK-IIS-04-01-05 15

本文档是Windows操作系统的对于IIS服务IIS应用服务在安全等方面的安全配置要求,对系统的安全配置审计、加固操作起到指导性作用。

账号管理、认证授权

1.1.1ELK-IIS-01-01-01

编号

ELK-IIS-01-01-01

名称

为不同的网站分配不同的账号权限

实施目的

根据不同类型用途设置不同的帐户账号,提高系统,网站

程序安全性。

问题影响

账号混淆,权限不明确,存在越权使用的可能。

系统当前状态

1、启动ISM(InternetServerManager);

2、启动WWW服务属性页;

实施步骤

Cmd下创建一个账号Users用户组的账号,然后网站属性,目录安全性,身份验证和访问权限,编辑,把刚才创建的账号加到匿名访问那里。

回退方案

删除新增加的帐户

判断依据

标记用户用途,定期建立用户列表,比较是否有非法用户

实施风险

重要等级

★★★

备注

1.1.2ELK-IIS-01-01-02

编号

ELK-IIS-01-01-02

名称

登陆认证的安全性

实施目的

取消Web的匿名服务

问题影响

Web服务器带来安全性问题。

系统当前状态

1、启动ISM(InternetServerManager);

2、启动WWW服务属性页;

3、取消其匿名访问服务。

实施步骤

安装IIS后产生的匿名用户IUSR_Computername(密码随机产生),其匿名访问给Web服务器带来潜在的安全性问题应对其权限加以控制。如无匿名访问需要,可取消Web的匿名服务。具体方法:

①启动ISM(InternetServerManager);

②启动WWW服务属性页;

③取消其匿名访问服务。

回退方案

恢复匿名访问

判断依据

查看服务看是否取消了

实施风险

重要等级

备注

1.1.3ELK-IIS-01-01-03

编号

ELK-IIS-01-01-03

名称

IP地址的控制

实施目的

阻止非法IP访问

问题影响

Web服务器带来安全性问题。

系统当前状态

查看Internet信息服务(IIS)管理器配置是否与原来相同

实施步骤

1、参考配置操作

开始-管理工具-Internet信息服务(IIS)管理器选择相应的站点,然后右键点击“属性”

回退方案

取消IP访问控制

判断依据

1、判定条件

需要限制访问源的话进行ip范围限制。

2、检测操作

开始-管理工具-Internet信息服务(IIS)管理器选择相应的站点,然后右键点击“属性”。检查是否进行了ip的限制。

实施风险

重要等级

备注

1.1.4ELK-IIS-01-01-04

编号

ELK-IIS-01-01-04

名称

密码复杂度

实施目的

防止非法访问。

问题影响

非法访问攻击。

系统当前状态

查看密码必须符合复杂性要求是否与原来配置相同。

实施步骤

1、参考配置操作

进入“控制面板-管理工具-本地安全策略”,在“帐户策略-密码策略”:“密码必须符合复杂性要求”选择“已启动”

回退方案

恢复到原来默认的状态。

判断依据

1、判定条件

“密码必须符合复杂性要求”选择“已启动”

2、检测操作

进入“控制面板-管理工具-本地安全策略”,在“帐户策略-密码

策略”:查看是否“密码必须符合复杂性要求”选择“已启动”

实施风险

重要等级

备注

日志配置

2.1.1ELK-IIS-02-01-01

编号

ELK-IIS-02-01-01

名称

调整IIS日志

实施目的

默认的日志不会为我们搜索黑客记录提供很大的帮助,所

以我们必须扩展W3C日志记录格式

问题影响

给Web服务器带来安全

文档评论(0)

wlj2025 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档