如何保障IIS安全避免服务器遭到攻击

日期: 2009-08-04 来源:TechTarget中国 英文

  由于众所周知的原因,微软的产品总能吸引黑客们的目光,IIS也不例外。IIS是什么?即因特网信息服务,作为当今流行的Web服务器之一,它提供了强大的Internet和Intranet服务功能。因此,现在采用IIS作为Web服务器软件的单位还是很多的。默许情况下,这些服务器必须答应公众访问其资源。但我们发现,许多单位在防御攻击上的时间花费甚至远远多于维护和提供Web服务的时间。

  不过,这里的攻击静静静。除非你单位的Web站点成为毁灭性攻击的受害者,或许受到某种恶意代码的注入,一般来说,黑客会以一种不易觉察的方式攻入你的服务器,这是由于服务器可能收到的绝对通信量造成的。不过,你绝对不会无动于衷的,只要稍作设置,就能够为黑客的损害制造点儿麻烦,使其无法隐藏其罪恶,而且对你自己来说,也易于发现其行径。笔者在这儿要介绍的是方法是要对你的Web服务器的日志文件添加点儿安全性。

  假如一个黑客攻击你的Web服务器,或许即使你只是想检查一下其安全状态,那么Web日志将成为你查找信息的首选。默许情况下,你能够在%SYSTEMROOT%/System32/logfiles处找到这些日志文件。

  不过,这个位置众所周知,已成众矢之的,因此你应该将日志文件移到一个非系统驱动器上,这个驱动器并没有保存、维护你的Web站点。要改变日志文件的位置,你需要先以治理员身份登录到Web服务器上,你能够遵循如下的步骤:

  1. 单击“开始”,找到“我的电脑”,右击,选择“资源治理器”。

  2. 找到你想重新放置日志文件的驱动器和文件夹。

  3. 也能够在右侧的窗口窗格中右击,选择“新建文件夹”

  4. 为此新文件夹起一个名字(例如,zclIISlogs),并按下回车键

  5. 单击“开始”/“控制面板”,单击“治理工具”,单击“Internet信息服务(IIS)治理器”如图:

 
  6. 在你的web站点上右击,选择“属性”,如图:

 
  7. 在“网站”选项卡上,单击“活动日志格式”后的“属性”按钮,弹出下面的窗口,如图:

 
  在“日志文件目录”下,找到并单击“浏览”按钮,找到刚才创建的用于存储IIS日志文件的文件夹。如图:

 
 8. 单击三次“确定”。

  假如用户有多个站点,就需要为每一个站点反复这些步骤。不过,不要忘了你需要手动将以前的日志文件从原来的位置移动到新的文件夹。

我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。

我原创,你原创,我们的内容世界才会更加精彩!

【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】

微信公众号

TechTarget微信公众号二维码

TechTarget

官方微博

TechTarget中国官方微博二维码

TechTarget中国

电子邮件地址不会被公开。 必填项已用*标注

敬请读者发表评论,本站保留删除与本文无关和不雅评论的权力。

相关推荐