返回首页
当前位置: 网站首页 > 2008技术 >

走进IIS安全工具IIS Lockdown

时间:2010-09-03 15:21来源:未知 作者:生如夏花 点击:
提起IIS服务器,大家一定都非常熟悉,我们经常使用,也经常会受到攻击,在这里,我们就来为大家解决一下IIS服务器的安全问题。IIS Lockdown工具是为了提高IIS的安全性,微软提供的两

提起IIS服务器,大家一定都非常熟悉,我们经常使用,也经常会受到攻击,在这里,我们就来为大家解决一下IIS服务器的安全问题。IIS Lockdown工具是为了提高IIS的安全性,微软提供的两个工具之一。除了IIS Lockdown还有URLScan,其中IIS Lockdown 2.1包含了URLScan。

IIS Lockdown 2.1具有如下功能:

⑴ 禁用或者删除不必要的IIS服务和组件。

⑵ 修改默认配置,提高系统文件和Web内容目录的安全性。

⑶ 用URLScan来过滤HTTP请求。

注意本文的说明针对 IIS Lockdown 2.1版本,以前版本的用法大不相同。

IIS Lockdown会改变IIS的运行方式,因此很可能与依赖IIS某些功能的应用冲突。特别地,如果要在一个运行Microsoft Exchange 2000 Server、Exchange Server 5.5或Microsoft SharePoint Portal Server的服务器上安装IIS Lockdown和URLScan,应当加倍小心。

微软的两篇文章解释了可能遇到的困难和解决办法:《XADM:在Exchange 2000环境中使用IIS Lockdown向导的已知问题和调整策略》(http://support.microsoft.com/default.aspx?scid=kb;en-us;q309677),以及《SPS:IIS Lockdown工具影响SharePoint Portal Server》(http://support.microsoft.com/default.aspx?scid=kb;en-us;q309675)。

另外,在正式应用IIS Lockdown或URLScan之前,务必搜索微软的知识库,收集可能出现问题的最新资料。掌握这些资料并了解其建议之后,再在测试服务器上安装IIS Lockdown,全面测试Web应用需要的IIS功能是否受到影响。最后,做一次全面的系统备份,以便在系统功能受到严重影响时迅速恢复。

(责任编辑:生如夏花)
顶一下
(0)
0%
踩一下
(0)
0%
------分隔线----------------------------
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
用户名:密码: 验证码:点击我更换图片
推荐内容
合作伙伴
  • 淘宝商城
  • 暖宝宝