- 0
- 0
- 约7.4千字
- 约 15页
- 2026-04-06 发布于浙江
- 举报
IIS7中间件安全基线
(试用版)
版本
版本控制信息
更新日期
更新人
审批人
V1.0
创建
2013年3月
备注:若此文档需要日后更新,需填写版本控制表格,否则删除版本控制表格。
目录
TOC\o1-3\h\z\u1. 概况 1
1.1. 目的 1
1.2. 适用范围 1
1.3. 适用版本 1
1.4. 使用方法 1
1.5. 编号规则 3
1.6. 参考标准 3
2. 安全配置要求 4
2.1. 文件系统及访问权限 4
2.1.1. 更改站点路径 4
2.1.2. 站点目录权限 4
2.1.3. 禁止目录浏览 5
2.1.4. 站点目录的功能权限 5
2.1.5. 站点上传目录的功能权限 6
2.2. 最小化服务 6
2.2.1. 匿名访问权限 6
2.2.2. IIS服务组件 7
2.2.3. 删除不必要的脚本映射 8
2.3. 日志审计 8
2.4. 连接数限制 9
2.5. 自定义错误页面 10
3. 评审与修订 11
(本页空白)
PAGE
PAGE11
概况
目的
本基线制定了中国石化总部及下属各企业的IIS中间件应遵循的基本安全配置,旨在为相关人员的日常运维或安全检查工作提供规范性指导。
适
您可能关注的文档
- 安全服务保密协议.docx
- 安全事件应急响应排查指南信息安全资料.docx
- 安全应急响应Everything定位Webshell.docx
- 安全应急响应windows入侵安全排查分析.docx
- CentOS7.X-安全加固安全基线.docx
- CTEM漏洞及补丁管理方法论.docx
- deep seek企业级本地部署手册信息安全资料.docx
- dpia-template信息安全资料.docx
- GDPR Record of Processing Activities (RoPA) Template GDPR处理活动记录模板信息安全资料.docx
- HVV各大厂商面试题答案汇总(1)信息安全资料.docx
原创力文档

文档评论(0)