次に、IISのセキュリティメカニズムを設定します。
1.インストール中にセキュリティ上の問題に注意する必要があります。
(1)プライマリドメインコントローラにインストールしないでください。
インストールIISの後、インストールされたコンピュータ上にIUSR_Computername匿名アカウントが生成され、そのアカウントがドメインユーザーグループに追加されます。これにより、Webサーバーにアクセスする各匿名ユーザーにドメインユーザーグループに適用されるアクセス権潜在的に大きな危険性があり、ドメイン全体、特にプライマリドメインコントローラにIISをインストールしないようにするために、ドメイン全体のセキュリティにも影響を及ぼす可能性があります。
(2)システムパーティションにインストールしないでください
システムパーティションにIISをインストールすると、システムファイルとIISも不正アクセスに直面することになります。これは、不正ユーザーがシステムパーティションに侵入するのを容易にします。 (www.002pc.com)
2.ユーザーが制御するセキュリティ
(1)匿名ユーザー
匿名ユーザーIUSR_Computername(プライベートパスワード生成)は、IISのインストール後に生成され、その匿名アクセスはWebサーバーをもたらします潜在的なセキュリティ問題はそれらの権限によって制御されるべきです。匿名アクセスが必要ない場合は、Webの匿名サービスをキャンセルできます。具体的な方法:
1 ISM(インターネットサーバーマネージャ)を起動します。
2 WWWサービスのプロパティページを起動します。
3その匿名アクセスサービスをキャンセルします。
(2)一般ユーザー
は、数字と文字を組み合わせたパスワード(大文字を含む)を使用してパスワードを変更し、失敗したログイン試行をブロックしてアカウントの有効期間を延ばすことにより、一般ユーザーアカウントを管理します。
3.ログイン認証セキュリティ
IISサーバーは、ユーザーに対して3種類のID認証を提供します。
匿名アクセス:3つの認証すべてで最低のセキュリティで、誰でも匿名でサイトにアクセスできるように、ユーザーと対話する必要はありません。
基本認証:このモードでは、ユーザーが入力したユーザー名とパスワードはネットワーク上で平文で送信され、暗号化されていないと、不正なユーザーはオンライン監視を通じてデータパケットを傍受し、そこからユーザー名とパスワードを取得できます。セキュリティパフォーマンスは平均的です。
Windows NT要求/応答モード:ブラウザは暗号化を介してIISサーバーと通信します。これは盗聴者を効果的に防止し、非常に安全な認証方法です。この方法の欠点は、IE3.0以上でのみサポートされていることです。
。最初にこれが事実である理由を説明してください。私たちのサイトの1つに問題がある場合でも、主にサーバーのセキュリティのため。他のサイトの通常の運用には影響しません。言い換えれば。この1つのディレクトリ
Windowsシステムでは、IISサポートRewriteを設定する必要があります。 次に、IIS Rewrite 1の構成を開始し、ダウンロードしたIIS Rewriteコンポ
セキュリティ設定の概要の VPSの問題、11の合計、慎重に見て、予防対策! I.禁止デフォルトの共有。方法a:メモ帳を確立するには、次のコードを入力します。プロジェクトは$ /DELN
以前は301リダイレクトにあまり注意を払っていませんでした。最初のものはリダイレクトするWebサイトがないため、2番目はwwwなしでドメイン名を使用していました。 。しかし、嵐の後、多くのサービスプロ