IIS組件管理對保護IIS安全很重要
IIS安全設置對于Web網站服務器來說,很重要的,它是很容易被黑客攻擊的,隨時都會有被入侵的危險。這里我們介紹IIS安全設置的小技巧,防范攻擊。IIS組件是我們經常被忽略的部分。今天,我們就了管理下IIS組件。
Microsoft Internet 信息服務器 (IIS服務器) 是一個包含在Microsoft Windows NT服務器操作系統中的Internet文件和應用程序服務器。IIS服務器的4.0版本是Windows NT 4.0 的選項包裝攜帶的,可以通過免費下載或在CD-ROM上裝運。它還包含在所有新版的Windows NT中。
IIS服務器可以作為一個Web 服務器單獨使用,也可以與相兼容的工具一起使用,它可以用來建立Internet商務、訪問和操作來自不同數據源的數據以及創建Web 應用程序,其中這些應用程序利用服務器腳本和組件代碼來完成一些客戶-服務器功能。
組件管理 刪除不安全的組件
服務器默認支持很多IIS組件,但是這些IIS組件也會成為危害,最危險的IIS組件是wsh和shell,因為它們可以運行服務器硬盤里的exe程序,比如它們可以運行提權程序來提升Serv-u權限甚至用Serv-u來運行更高權限的系統程序。
卸載最不安全的IIS組件,最簡單的辦法是直接刪除相應的程序文件。除了以上的安全設置,一些操作的細節也需要注意,比如不要在服務器上瀏覽網頁,給服務器安裝殺毒軟件、安裝防止ARP攻擊軟件等安全程序。
【編輯推薦】