Do My Space, Do My Life!
Windows WEB服务器配置安全规范(转贴)
上一篇 /
下一篇 2007-01-21 15:13:32
/ 个人分类:我的工作
三、IIS 安全设置DOIT博客0t"E'aK
MGH
\
1.关闭并删除默认站点
#E2To-D|0默认FTP站点
HG`E7X0I$Sg0默认Web站点DOIT博客g&R(];Rb*@-eq3b
管理Web站点DOIT博客D
O%k(l6eK
DOIT博客B![.l)HB"\
2.建立自己的站点,与系统不在一个分区DOIT博客;@t%AiuH
如:D:\wwwroot3.建立 E:\Logfiles 目录,以后建立站点时的日志文件均位于此目录,确保此目录DOIT博客f S8u1s8Sb
上的访问控制权限是: Administrators(完全控制)System(完全控制)
:EWw6?8~;d
u5l0DOIT博客g4xbOZ)o?
3.删除IIS的部分目录
A b3y0]Y%C,qh0IISHelp C:\winnt\help\iishelp
B_.Sn6M3j^0IISAdmin C:\system32\inetsrv\iisadmin
+T3seHZz.LE5@0MSADC C:\Program Files\Common Files\System\msadc\DOIT博客
Qc+HByFD
删除 C:\\inetpub
@!R%|@$Z3p0
/b
tv4PKm!f*qg4?04.删除不必要的IIS映射和扩展DOIT博客~5Dc
OJ"Y4Q~k`
IIS 被预先配置为支持常用的文件名扩展如 .asp 和 .shtm 文件。IIS 接收到这些类型 的文件
QZ${j~)r0请求时,该调用由 DLL 处理。如果您不使用其中的某些扩展或功能,则应删除该映射,步骤如下:
Hzs&z9Zl0打开 Internet 服务管理器:DOIT博客0L-F5LZE]@
选择计算机名,点鼠标右键,选择属性:DOIT博客 L&k2v4DU"x
然后选择编辑DOIT博客8JFY| XcG-h
然后选择主目录, 点击配置
1l(G,O[h_0选择扩展名 \".htw\", \".htr\",\".idc\",\".ida\",\".idq\"和,点击删除DOIT博客-yXh$G0AP9{|
i
如果不使用server side include,则删除\".shtm\" \".stm\" 和 \".shtml\"DOIT博客Ts"R1I"wmy
DOIT博客.x#|z:p QNE'I!D
5.禁用父路径(有可能导致某些使用相对路径的子页面不能打开)
5zUs4P~H~0“父路径”选项允许您在对诸如 MapPath 函数调用中使用“..”。在默认情况下,该选项DOIT博客J}P~u-Os,`
处于启用状态,应该禁用它。
Yg;vy8~S[FI0禁用该选项的步骤如下:DOIT博客2f_R'n/}Jaub
右键单击该 Web 站点的根,然后从上下文菜单中选择“属性”。
h,{#dEh*_n2j0单击“主目录”选项卡。
'^3_d i5c9yR0单击“配置”。
I0Dn/|g.F`0单击“应用程序选项”选项卡。
` Z*S_;^S}D0取消选择“启用父路径”复选框。