当前位置: 首页 > 图文教程 > 服务器 > Windows服务器 > Win2K Internet服务器安全构建指南(一)(IIS篇)

Windows服务器
NPOINT免费虚拟主机管理系统windows2003的安装方法【图文】
IIS6架设网站过程常见问题解决方法总结
Win2003灵活实现多Web站点的设置方法[图文]
win2008之IIS7中FTP设置技巧
IIS6.0的默认权限和用户权限设置小结
服务器安全设置_初级篇
服务器安全设置_中级篇
服务器安全设置_高级篇
IIS无法显示中文名称图片问题的解决方法
SERV-U打造最安全的FTP安全设置教程[图文]
serv-U FTP软件的攻击防守修改教程[图文]
服务器绝对安全简要设置策略操作指南
IIS同时集成多个Resin(不同版本)的注意事项
windows tomcat配置大全[详细]
Win2003 WinHTTP Web Proxy Auto-Discovery Service 导致的服务器重启
提示iis 无法启动World Wide Web Publishing服务的解决办法
用IIS建立高安全性Web服务器的方法
IIS 完全重装操作步骤
Web服务器识别技术揭秘
两个IP实现IIS和Apache公用80端口的设置方法

Windows服务器 中的 Win2K Internet服务器安全构建指南(一)(IIS篇)


出处:互联网   整理: 软晨网(RuanChen.com)   发布: 2009-10-18   浏览: 71 ::
收藏到网摘: n/a

Win2K操作系统的一个主要特色就是将IIS融入其内核之中,并提供一些用来配置和维护软件的向导工具,使构建一个Internet网站轻松易得。但是,如果要创建一个安全可靠的Internet网站,实现"地面部分"-Win2K操作系统和"空中部分"-IIS的双重安全,还需要更加全面和深入的工作。本文就对这些稳固工作中的空中部分-IIS进行讨论,旨在帮助管理员一步步地实施网站安全构建工作。

一、TCP/IP方面要重点考虑的安全配置信息

Win2K提供了三种方式对进站连接进行访问控制,以下分别介绍。

1、TCP/IP安全配置

Win2K中的TCP/IP安全配置与WindowsNT4.0中的执行方式完全相同,配置方法非常基本也非常简单,根本原则就是"全部允许或只允许":

"全部允许"表示放行来自所有端口的通讯数据,"只允许"表示除了特别列出端口外的通讯数据都拒绝。TCP/IP筛选虽然简单,但过滤总比没有过滤好,建议管理员不要漏掉这个防线。

2、对路由和远程访问服务(RoutingandRemoteAccessService,RRAS)形式的进站连接设置访问控制列表。