星云电脑教程
您现在的位置: 星云电脑教程 >> 电脑教程 >> 组建网络 >> Web-IIS-FTP-DNS >> 正文
   
让IIS服务器无懈可击           ★★★

让IIS服务器无懈可击

星云电脑教程 文章来源:网络 作者:星云整理 更新时间:2006-9-12 7:44:24 有问必答


2、取消匿名访问功能

  要是允许任何人随意访问IIS服务器的话,那么服务器遭受攻击的可能性就会大大增加;要想尽可能地降低被攻击的风险,对服务器进行限制访问就成为了必然需求。目前限制用户访问最常用的一种方式,就是对用户的身份进行验证,但无奈IIS服务器在默认状态下,会允许匿名访问的;因此在对用户进行身份验证之前,你必须先取消IIS服务器的匿名访问功能:
  依次单击“开始”/“程序”/“管理工具”/“Internet服务管理器”命令,在弹出的Internet信息服务控制台窗口中,用鼠标右键单击目标Web网站,从弹出的快捷菜单中执行“属性”命令,在其后出现的Web站点属性设置窗口中,单击“目录安全性”标签;   在对应标签页面的“匿名访问和验证控制”设置项处,单击“编辑”按钮,在弹出的如图2所示的设置窗口中,取消“匿名访问”选项的选中状态;接着再选中“集成windows验证”复选项,再单击一下“确定”按钮就可以了。

图2

3、进行SSL加密验证

  大家知道在缺省状态下,SSL服务器是通过http协议以普通明文的方式来传输信息的,黑客或非法攻击者只要通过专业的嗅探器,就能轻易截取传输的帐号或密码,这样就容易给IIS服务器自身带来安全危险。为了阻止黑客或非法攻击者轻易窃取重要的隐私信息,你可以采用下面的方法来对IIS服务器进行SSL加密验证,以便对在IIS服务器中传输的信息进行加密:
  要想对IIS服务器进行SSL加密,你首先需要在Windows 2003服务器系统中安装证书服务,而在默认状态下该服务是没有被安装的。在安装证书服务时,你可以依次单击“开始”/“设置”/“控制面板”命令,在其后出现的控制面板窗口中,双击“添加/删除程序”图标,然后单击“添加/删除windows组件”标签,并在对应的标签页面中,选中“证书服务”选项,如图3所示;

图3
  单击“下一步”按钮,在接着出现的向导设置窗口中,选中“独立根CA”选项,继续单击“下一步”按钮后,正确设置好CA服务器的名称信息以及使用期限,最后再为证书数据库以及相关日志文件指定好保存路径,就可以完成对证书服务的安装操作了。
  接着我们需要对安装在SSL服务器中的目标网站,创建一个请求证书文件。在创建请求证书文件时,必须依次单击“开始”/“程序”/“管理工具”/“Internet服务管理器”命令,在弹出的Internet信息服务控制台窗口中,用鼠标右键单击目标Web网站,从弹出的快捷菜单中执行“属性”命令,在其后出现的Web站点属性设置窗口中,单击“目录安全性”标签;
  在对应标签页面的“安全通信”设置项处,单击一下“服务器证书”按钮,在接着打开的证书创建向导窗口中,单击“下一步”按钮,在随后弹出的如图4所示的设置窗口中,选中“创建一个新证书”选项,继续单击“下一步”按钮,然后将“现在准备请求,但稍候发送”项目选中;

图4

上一页  [1] [2] [3] [4] 下一页

点击查看更多“让IIS服务器无懈可击”相关文章

教 程 搜 索
专 题 栏 目
相关文章

服务器安全设置之--本地安
服务器安全设置之--IP安全
服务器安全设置之--服务器
服务器安全设置之--IIS用
服务器安全设置之--组件安
服务器安全设置之--系统服
服务器安全设置之--硬盘权
浅谈七种维护服务器安全最
下代Windows Server2008 
提高系统安全 从防范Coo

教程录入:星云    责任编辑:星云 

Copyright © 2004-2008 星云电脑教程 GONET8.COM All Rights Reserved 豫ICP备05000636号 站长:星云