您现在的位置: 骇客基地 >> 黑客文章 >> 网络技术 >> 正文

安装和配置高安全的IIS服务器秘籍
骇客基地 阅读: 时间:2008-9-21 10:00:35 来源:www.hookbase.com
  

建议你在阅读本文之前,先阅读IIS使用指南之一 :IIS 6 新特性一文,只有当你了解IIS 6的新特性后,才能更好的使用它。如非特别说明,本文中所有涉及的IIS均指Windows Server 2003中提供的IIS 6。

安装IIS

在安装IIS之前,你需要考虑如何增强IIS服务器的安全性,首先的一点就是减少IIS服务器的攻击面。在IIS服务器上你首先应该安全配置Windows服务器;使用NTFS文件格式;尽可能少的安装其他网络服务;停止不相关的服务;并且只是安装需要的IIS组件。

安装IIS的过程很简单,点击开始,指向控制面板,选择添加或删除程序,然后点击添加/删除Windows组件,在弹出的Windows组件向导对话框,勾选应用程序服务下的Internet信息服务(IIS)即可。需要注意的是,从安全性考虑,在Windows Server 2003中安装IIS时,默认只会安装IIS的部分组件而不是全部,安装的组件如下表所示:

默认安装的IIS组件说明

组件名

默认设置

推荐设置

FrontPage 2002 Server Extensions

禁用

提供对在FrontPage中发布Web站点的支持,根据你自己的需要来决定是否启用,建议不启用。

Internet打印

禁用

Internet打印服务组件,请根据你自己的需要来决定是否启用。

Internet信息服务管理器

启用

用于本地管理IIS的MMC单元。

NNTP Service

禁用

网络新闻传输服务组件,请根据你自己的需要来决定是否启用。

SMTP Service

禁用

SMTP服务组件,请根据你自己的需要来决定是否启用 ,例如安装Exchange服务器则需要安装此组件。

公用文件

启用

IIS所必需的程序文件。

后台智能传送服务(BITS)服务器扩展

禁用

BITS是一种后台文件传送机制,被Windows更新或自动更新所使用,只有你的应用程序需要此功能时才启用 ,例如安装WSUS服务器则需要安装此组件。

万维网服务

启用

Web服务组件,这是IIS最常用的组件。它包含了多个子组件,详见下表。

文件传输协议(FTP)服务

禁用

FTP服务组件,根据你的需要来决定是否启用。

 

默认安装的万维网服务组件说明

组件名

默认设置

推荐设置

Active Server Pages

安装此组件但是禁止使用

ASP脚本支持组件,从安全性考虑,默认情况下虽然安装但是禁止使用 ,你可以在此勾选它,那么它将默认启用;或者你可以在此保持默认设置,以后再手动启用。

Internet数据连接器

安装此组件但是禁止使用

通过.idc文件提供的动态内容支持, 从安全性考虑,默认情况下虽然安装但是禁止使用,你可以在此勾选它,那么它将默认启用;或者你可以在此保持默认设置,以后再手动启用。

WebDav发布

安装此组件但是禁止使用

WebDAV扩展了HTTP 1.1协议,使其支持Web内容的发布和管理, 从安全性考虑,默认情况下虽然安装但是禁止使用,你可以在此勾选它,那么它将默认启用;或者你可以在此保持默认设置,以后再手动启用。

万维网服务

启用

IIS Web服务的核心组件

远程管理(HTML)

禁用

支持从HTML界面远程管理IIS,你可以根据需要 进行安装。

远程桌面Web连接

禁用

支持从Web页面连接到终端服务的组件 ,你可以根据需要进行安装。

服务器端的包含文件

安装此组件但是禁止使用

提供对.shtm、.shtml、和.stm文件的支持, 从安全性考虑,默认情况下虽然安装但是禁止使用,你可以在此勾选它,那么它将默认启用;或者你可以在此保持默认设置,以后再手动启用。

如果你只是想提供Web服务,那么IIS安装的默认组件已经完全满足你的需求。在此我仅安装Web服务组件,所以勾选Internet信息服务(IIS)后依次点击确定,然后在Windows组件向导对话框上点击下一步,此时Windows服务器开始IIS组件的安装,安装过程中可能提示你插入安装光盘,当安装完成后IIS就安装好了。

[1] [2] [3] [4] [5] 下一页

今天广告
参与评论:
注意事项:
【安装和配置高安全的IIS服务器秘籍】文章由骇客基地网上搜集,其立场行为并不代表本站。
如果您发现该文章若无意中侵犯到您的权利,请联系我们!
未经本站明确许可,任何网站不得非法盗链及抄袭本站资源;如引用页面,请注明来自本站,谢谢您的支持!
最近更新
 
普通文章安装和配置高安全的IIS服务器秘籍
普通文章端口扫描器为服务器进行安全体检
普通新闻共和党副总统候选人电子邮箱被侵
普通文章dvbbs 8.x 后台注射漏洞
普通文章追查网吧掉线根源
普通文章常见的木马所有隐藏启动方式介绍
普通文章Z-Blog死循环漏洞攻击造成博客频
普通文章木马免杀之汇编花指令技巧
普通文章OllyDbg常用快捷键
普通文章简单五步教你轻松防范黑客入侵AD
普通新闻黑客“攻陷”全美风头最劲的女人
普通新闻跳槽员工入侵原同事邮箱盗客户资
普通新闻你刷宝物我拿保险 三国风云狼圈羊
普通新闻湖北公安侦破熊猫烧香案获一等功
普通文章躲开黑客视线 把自己的IP地址隐藏
普通文章如何把任意文件隐藏在一张图片里
普通新闻phpMyAdmin sort_by参数远程代码
普通新闻卡巴斯基论坛提供一年免费激活码
普通文章【分享】“记事本”的杀毒功能
普通文章主页被更改为3929.cn 的解决方法
最新推荐
 
普通文章木马免杀之汇编花指令技巧
普通文章OllyDbg常用快捷键
普通文章简单五步教你轻松防范黑客入侵AD
普通新闻黑客“攻陷”全美风头最劲的女人
普通新闻跳槽员工入侵原同事邮箱盗客户资
普通新闻你刷宝物我拿保险 三国风云狼圈羊
普通新闻湖北公安侦破熊猫烧香案获一等功
普通文章躲开黑客视线 把自己的IP地址隐藏
普通文章如何把任意文件隐藏在一张图片里
普通新闻卡巴斯基论坛提供一年免费激活码
普通文章【分享】“记事本”的杀毒功能
普通文章主页被更改为3929.cn 的解决方法
普通文章重装windows xp不需再激活
普通文章如何解决双击打不开硬盘分区的问
普通新闻三鹿网站被黑 黑客聊天称打酱油路
普通新闻病毒快报:通过QQ完全控制电脑
普通新闻美国副总统候选人佩林电子邮箱被
普通文章微软GDI+图片漏洞详情
普通文章巧妙去掉多余的安全删除硬件图标
普通文章解决启动故障之终极大法
     
 
黑客首页 | 服务指南 | 软件发布  | 关于我们 | 本站声明  | 隐私声明 | 诚征英才 | 网站地图 | 友情链接 |
 
 
中国·黑客·骇客·基地 请使用IE6.0版本, 分辩率1024×768进行浏览 www.hookbase.com 站长:利客 Email:hookbase@163.com
Copyright © 2004-2009 All Rights Reserved. 粤ICP备05000985号