因为IIS(即Internet Information Server)的方便性和易用性,使它成为最受欢迎的Web服务器软件之一。但是,IIS的安全性却一直令人担忧。如何利用IIS建立一个安全的Web服务器,是很多人关心的话题。要创建一个安全可靠的Web服务器,必须要实现Windows 2003和IIS的双重安全,因为IIS的用户同时也是Windows 2003的用户,并且IIS目录的权限依赖Windows的NTFS文件系统的权限控制,所以保护IIS安全的第一步就是确保Windows 2000操作系统的安全,所以要对服务器进行安全加固,以免遭到黑客的攻击,造成严重的后果。

  二.我们通过一下几个方面对您的系统进行安全加固:

  1. 系统的安全加固:我们通过配置目录权限,系统安全策略,协议栈加强,系统服务和访问控制加固您的系统,整体提高服务器的安全性。

  2. IIS手工加固:手工加固iis可以有效的提高iweb站点的安全性,合理分配用户权限,配置相应的安全策略,有效的防止iis用户溢出提权。

本日志由 mano 于 2010-01-13 13:36:47 发表到 技术新知 中,目前已经被浏览 218 次,评论 0 次;

作者添加了以下标签: win2003服务器安全

首页只显示了部分日志内容,要查看日志的全部内容请阅读全文

原来在win2000服务器没有这个问题,可以用http模式下载 zip rar iso 等文件

现在改成win2003,下载zip rar等正常,也没有注意iso,现在发现iso文件无法下载,下载路径肯定正确,应该是IIS处于安全考虑没有注册ISO吧。

解决办法:打开IIS,选中服务器,点右键,属性里有MIME类型,

添加扩展名:.iso

类型:application

ok!

本日志由 mano 于 2010-01-13 12:40:03 发表到 技术新知 中,目前已经被浏览 141 次,评论 0 次;

作者添加了以下标签: win2003服务器isoexermvb

首页只显示了部分日志内容,要查看日志的全部内容请阅读全文

解决办法1:

1. 关闭 IIS Admin Service 服务

2. 打开 \Windows\system32\inesrv\metabase.xml

3. 修改 SPMaxRequestEntityAllowed 的值为自己需要的, 默认为 204800

4. 启动 IIS Admin Service

本日志由 mano 于 2010-01-13 12:37:56 发表到 技术新知 中,目前已经被浏览 256 次,评论 0 次;

作者添加了以下标签: win2003

首页只显示了部分日志内容,要查看日志的全部内容请阅读全文