<bdo id="8nvjc"><optgroup id="8nvjc"><thead id="8nvjc"></thead></optgroup></bdo>
      1. 背景:#EDF0F5 #FAFBE6 #FFF2E2 #FDE6E0 #F3FFE1 #DAFAF3 #EAEAEF 默認  
        閱讀內容

        服務器IIS的安全性全解析

        [日期:2008-06-05] 來源:  作者: [字體: ]

        信息服務器IIS是BACKOFFICE系列產品中功能最強大、最流行的應用程序,它與整個BACKOFFICE組件一樣,IIS也是圍繞WINDOWS NT體系而生成的。它作為WINDOWS NT SERVER提供的一組服務而運行,允許它利用WINDOWS NT的各項軟件功能。

          不過,確保你數據完整性仍是一個必須認真對待的關鍵性安全問題。IIS憑借豐富而又強大的驗證、訪問控制和審核功能可以保證數據的完整性,因為它以WINDOWS NT SERVER作系統為基礎。此外,它還支持安全插接層SSL,它通過對IIS和支持SSL的所有瀏覽器之間的對話進行加密來保證安全通信更加保密。

          黑客們知道大多數WEB和FTP網站都允許匿名訪問。這些網站常常錯誤配置,這樣就存在安全漏洞。下面介紹須采取哪些措施才能保證保證IIS使你的網絡和數據完全避免黑客入侵。

          一、利用現有的WINDOWS NT安全性能來保護IIS

        ISS通過WINDOWS NT安全模型提供安全性,也就說,安全帳戶管理器數據庫中定義的用戶帳戶和組將確定一旦用戶接入IIS機器,他們能進行什么操作。你不僅要核查現有的帳戶權限和許可權,并且要限制匿名訪問使用的帳戶權限和許可權,這非常重要。

          記錄IIS的所有服務程序都支持廣泛的記錄功能。記錄功能很重要,因為它能用來監視可疑的活動,從而決定應當保留什么、應當取消什么,以便進行容量規劃。

          啟動記錄功能很容易,每項服務的事件都共同記錄在同一個公用文件中。若要啟動記錄功能,請打開IIS MANEGER,雙擊你要啟動其記錄功能的服務器,顯示PROPERTIES對話框。接著單擊LOGGING標簽,將彈出一個對話框。該標簽的用法相當直接,你只須單擊ENABLE LOGGING選項,然后你選擇是記錄到一個文本文件,還是記錄到SQL數據庫,并確定日志文件多長時間更新一次。

          提示當你第一次安裝服務器時,要設置為DAILY LOGGING(日志),這樣你可以每天看到結果。過一段時間后,你再選擇最合適的記錄方式。

          ADVANCED選項通過單擊SERVICE PROPERTIED對話框的ADVANCED標簽,IIS還支持簡單過濾功能。你可使用ADVANCED OPTIONS標簽來限制或允許某些IP地址對WEB服務器的訪問。在彈出的ADVANCED標簽中,激活By default all computer will be granted Access(缺省時,所有計算機將獲得訪問權)你可以使用ADD鈕將應當拒絕訪問的某些特定的IP地址范圍輸入進來。

          或者,如果你想強制執行嚴格的安全保護,你可以選擇By Default all computer will be den Access(缺省時,所有的計算機將被拒絕訪問),然后根據應當能訪問這臺機器的IP地址確定主機表。這是一個功能強大而且價值較高的工具,有助于確保你網站的安全,所以不應忽視。

          二、IIS Advanced安全性能與Exchange Server一樣,Internet信息服務器提供Advanced安全性能,使你通信絕對安全。它們由SSL(安全插接層)2.0版和3.0版以及PCT(保密通信技術)1.0組成。SSL可對TCP/IP通信進行數據加密、服務器驗證和郵件集成功能。

          安全插接層安全插接層(SSL)是一個由Netscape通信公司開發的協議,并提交環球網聯盟(W3C)作為保證Internet通信安全的標準。當支持SSL的一臺客戶機(Internet EXPlorer2.0和3.x和Netscape 3.x)與支持SSL的服務器連接時,在TCP/IP連接時就出現“信號交換的交接關系”來進行驗證,以確定在通信中將實施哪一級安全保護。

          在建立連接后,SSL接著對流經使用中的應用協議的數據進行加密和解密。所有請示和響應信息都應該加密,其中包括客戶機下在請示的統一資源定位符(URL)、其它形式的數據(如你的地址或食用卡號碼)、任何驗證信息(用戶名和口令)以及所有由服務器返回到客戶機的數據。


         

        推薦 】 【 打印
        本文評論       全部評論

        發表評論
        • 尊重網上道德,遵守中華人民共和國的各項有關法律法規
        • 承擔一切因您的行為而直接或間接導致的民事或刑事法律責任
        • 本站管理人員有權保留或刪除其管轄留言中的任意內容
        • 本站有權在網站內轉載或引用您的評論
        • 參與本評論即表明您已經閱讀并接受上述條款


        點評: 字數
        姓名:
        內容查詢


              <bdo id="8nvjc"><optgroup id="8nvjc"><thead id="8nvjc"></thead></optgroup></bdo>
            1. {关键词}