如何保障IIS的安全避免服务器遭到攻击
不过,这里的攻击静悄悄。除非你单位的Web站点成为毁灭性攻击的受害者,或者受到某种恶意代码的注入,一般来说,黑客会以一种不易觉察的方式攻入你的服务器,这是由于服务器可能收到的绝对通信量造成的。不过,你绝对不会无动于衷的,只要稍作设置,就可以为黑客的损害制造点儿麻烦,使其无法隐藏其罪恶,而且对你自己来说,也易于发现其行径。笔者在这儿要介绍的是方法是要对你的Web服务器的日志文件增加点儿安全性。
如果一个黑客攻击你的Web服务器,或者即使你只是想检查一下其安全状态,那么Web日志将成为你查找信息的首选。默认情况下,你可以在%SYSTEMROOT%/System32/logfiles处找到这些日志文件。
不过,这个位置众所周知,已成众矢之的,因此你应该将日志文件移到一个非系统驱动器上,这个驱动器并没有保存、维护你的Web站点。要改变日志文件的位置,你需要先以管理员身份登录到Web服务器上,你可以遵循如下的步骤:
1. 单击“开始”,找到“我的电脑”,右击,选择“资源管理器”。
2. 找到你想重新放置日志文件的驱动器和文件夹。
3. 也可以在右侧的窗口窗格中右击,选择“新建文件夹”
4. 为此新文件夹起一个名字(例如,zclIISlogs),并按下回车键
5. 单击“开始”/“控制面板”,单击“管理工具”,单击“Internet信息服务(IIS)管理器”如图:
6. 在你的web站点上右击,选择“属性”,如图:
7. 在“网站”选项卡上,单击“活动日志格式”后的“属性”按钮,弹出下面的窗口,如图:
在“日志文件目录”下,找到并单击“浏览”按钮,找到刚才创建的用于存储IIS日志文件的文件夹。如图:
8. 单击三次“确定”。
如果用户有多个站点,就需要为每一个站点重复这些步骤。不过,不要忘了你需要手动将以前的日志文件从原来的位置移动到新的文件夹。
既然日志文件已经有了新的位置,你需要为这个目录分配恰当的许可权限。请遵循下面的步骤:
1. 在刚才创建的文件夹上右击,选择“属性”。
2. 单击“安全”选项卡,如图:
单击“高级”按钮,弹出新的对话框。
3. 如图,取消选择“允许父项的继承权限传播到该对象和所有子对象。”

4. 这时候会弹出一个警告窗口:如图,

单击“清除”。
5. 单击“添加”按钮,如图:
单击“高级”按钮,弹出下图:

选择“administrators”系统管理员账户,单击“确定”。
6. 单击“administrators”,将其设置为“完全控制”。
单击“确定”即可。
结束语
日志文件可以成为我们研究那些试图捣毁Web服务器事件的唯一途径。我们应该改变其位置,对其进行监视,并且能够每天将其传输到一个远离站点的新位置。
相关文章
Windows下降权MYSQL和apche的运行级别(普通用户权限运行)
Windows下降权MYSQL和apche的运行级别(普通用户权限运行),需要的朋友可以参考下。2011-06-06
HTTP 错误 500.19- Internal Server Error 错误解决方法
HTTP 错误 500.19- Internal Server Error 错误解决方法,碰到这个问题的原因有很多,大家可以参考下,看属于哪种情况。2011-08-08
windows server 2008 服务器安全设置初级配置
这里为大家分享的是windows server 2008 服务器安全设置初级配置,基本上最基本上的东西都包括了,需要的朋友可以参考下2017-04-04
windows server 2012 服务器打开系统远程功能(图文)
我们可以通过Windows server 2012服务器开启远程控制来进行远程办公或游戏,本文就来介绍windows server 2012 服务器打开系统远程功能,感兴趣的可以了解一下2023-10-10
Win2003利用dfs(分布式文件系统)在负载均衡下的文件同步配置方案
因网站流量增加为了给网站减轻负担特需要文件同步与负载均衡,通过增加一台服务器,通过dfs配置实现文件的同步2013-01-01


最新评论