Windows system >> Windowsの知識 >  >> Windowsチュートリアル合成 >> システムFAQ >> IISセキュリティがあなたをどのように守るか5つのスキル

IISセキュリティがあなたをどのように守るか5つのスキル

  

科学技術の革新により、サーバーのセキュリティが向上したにもかかわらず、ウイルスやハッカーに抵抗することはできません。しかし、十分に遠くから、IISのセキュリティを保護するための対策を講じる必要があります。

ビジネスニーズに関連するIISコンポーネントのみを使用する

IIS 6.0の変更点のうち、IISでは既定で静的ページを必須サービスとして使用しています。この設定を維持するには、本当に必要なサービスを開くだけです。

IUSR_システム名アカウントへのアクセスを厳密に制限する

多くのアプリケーションがサーバー上で実行され、システムと対話している不正なネットワークユーザーを表すIUSR(インターネットユーザー)アカウントを呼び出します。これにより、サーバー上でこのアカウントを操作するために必要な権限が事実上制限されます。

リアルタイムアップデートセキュリティパッチによる自動アップグレード

新しいバージョンの以前のバージョンはセキュリティによって大幅に改善されていますが、履歴が繰り返される場合は(Microsoftによって頻繁に発生するようです)、バージョン6.0のリリースが行われます。セキュリティ上の理由から、すぐに1つ以上のパッチになります。自動アップグレードを有効にして、できるだけ早くパッチが適用されるようにします。

高速障害保護の使用

新しいバージョンの最も注目すべき機能は、高速障害保護(高速障害保護)を有効にできることです。これにより、サーバーは通常、セキュリティイベントや失敗または悪意のある攻撃によるパフォーマンスへの影響など、短期間に多すぎるプロセスを引き起こすことができなくなります。これが発生したら、ネットワーク管理サービスのさらなる失敗を防ぐためにアプリケーションプールを閉じてください、そしてアプリケーションは管理者まで利用できません。

リモート管理に厳密に制限されています

管理サーバー上の任意の場所にアクセスできますが、承認されたユーザーのみが通過できるようにする必要があります。すべてのリモート管理者に静的IPアドレスの使用を要求する必要があります。ログインおよびログインIPアドレスは事前に指定されたセキュリティに制限されています。あなたも強力な認証を使うべきです。

セキュリティのどの側面が保護されていても、常にメソッドがありますが、誰もがそれを使用することはできません。すぐにIISサーバーのセキュリティを向上させます。
zh-CN"],null,[1],zh-TW"]]]

Copyright © Windowsの知識 All Rights Reserved