IIS 7 中间件安全基线(试用版)信息安全资料.docxVIP

  • 0
  • 0
  • 约7.4千字
  • 约 15页
  • 2026-04-06 发布于浙江
  • 举报

IIS 7 中间件安全基线(试用版)信息安全资料.docx

IIS7中间件安全基线

(试用版)

版本

版本控制信息

更新日期

更新人

审批人

V1.0

创建

2013年3月

备注:若此文档需要日后更新,需填写版本控制表格,否则删除版本控制表格。

目录

TOC\o1-3\h\z\u1. 概况 1

1.1. 目的 1

1.2. 适用范围 1

1.3. 适用版本 1

1.4. 使用方法 1

1.5. 编号规则 3

1.6. 参考标准 3

2. 安全配置要求 4

2.1. 文件系统及访问权限 4

2.1.1. 更改站点路径 4

2.1.2. 站点目录权限 4

2.1.3. 禁止目录浏览 5

2.1.4. 站点目录的功能权限 5

2.1.5. 站点上传目录的功能权限 6

2.2. 最小化服务 6

2.2.1. 匿名访问权限 6

2.2.2. IIS服务组件 7

2.2.3. 删除不必要的脚本映射 8

2.3. 日志审计 8

2.4. 连接数限制 9

2.5. 自定义错误页面 10

3. 评审与修订 11

(本页空白)

PAGE

PAGE11

概况

目的

本基线制定了中国石化总部及下属各企业的IIS中间件应遵循的基本安全配置,旨在为相关人员的日常运维或安全检查工作提供规范性指导。

文档评论(0)

1亿VIP精品文档

相关文档