通行证: 用户 密码 域名空间  下载中心 社区论坛 信息公告 my小屋
联系我们
设为首页
加入收藏

 

qq,asp,php,jsp,xml,sql,.net,编程 程序 网页图象 建站经验 私服
首页 | 新闻资讯 | 编程开发 | 网页设计 | 图形图象 | 网络媒体 | 网站模板 | 数 据 库 | 投稿
论坛 | 操作系统 | 系统优化 | 网络安全 | 黑客技术 | 硬件学堂 | 硬件报价 | 服 务 器 | 地图
专题 | 应用软件 | 聊天通讯 | q q 专栏 | 建站经验 | 在线工具 | 站长club | 注 册 表 | 旧版
社会 | 游戏娱乐 | 设计欣赏 | 疑难解答 | 社区论坛 | 网络赚钱 | 网站地图 | 广告服务 | 服务
当前位置:首页>>服 务 器>>win服务器>>正文 新版上线![旧版]
注:打开慢时请稍等
win2k internet服务器安全构建指南(五)(iis篇)

http://www.iyit.net  日期:2006-5-6 11:44:59  来源:天极网  点击:
参加讨论

  三、建立审核例行程序和备份策略

  完成了以上这些任务后,可以说服务器就是一个"准internet 服务器"了。之所以说"准",是因为还需要以下两个重要的补充方案:

  1、建立审核例行程序

  在站点对外开放前,我们必须为这个服务器配置一个审核程序,以及时全面地确定服务器是否正受到攻击或威胁。日志文件就象一个站点的耳朵,千万不要让它成为摆设,每天都要安排一定的时间来查看日志、检查是否有异常活动发生。而且,可以使用一些商业工具方便地、及时地或定时地收集和整理相关日志信息,以期更有效地检查它们。

  以下是必须重点关注的事件:

  ● 失败的登录
  ● 失败的文件和对象访问
  ● 失败的用户权力使用
  ● 失败的安全策略修改
  ● 失败的用户和组策略修改

  以下是需要关注的事件:

  ● 所有对脚本和bin文件夹的访问
  ● 所有包含web发布文件的文件夹

  2、数据保护

  对存储在服务器上暴露于internet的数据进行保护也很重要。除了设置相应权限外,建立一个正式的备份策略,定期进行磁带备份非常必要的。备份策略应该确定以下内容:

  ● 谁负责进行数据和服务器配置的备份?
  ● 多长时间进行一次备份?
  ● 备份存储介质的默认放置位置是哪里?
  ● 谁有权恢复系统数据?
  ● 是否在站点外有备份数据的副本?
  ● 谁负责维护站点外的备份数据副本?

  明确了这些,进一步需要确定备份位置及备份方法:

  ● 大多数情况下,本地备份比网络备份要好,因为执行备份时不需要建立网络连接。
  ● 完成系统安装后,第一件事就是对服务器进行完整备份。
  ● 确定备份的频率和类型。是每天都做备份吗?每天的备份是完整备份、增量备份还是差异备份?

  四、结语

  以上详细论述了使用win2k和iis5构建安全internet网站的iis安全配置指南部分,如果是严格按照这些步骤审视了iis,就可以说基本上做到了从"空中部分"全力堵截入侵者的攻击。再结合"win2k internet服务器安全构建指南(win2k篇)",我们现在可以说一声:"无论敌人来自地面或者空中,你都将处于我们的监视之中"!

  但是,我仍要提醒您:想要使一个存在于公共基础上的系统完全免受攻击是不可能的,所能做到的就是尽可能使系统坚固,而迫使攻击者去搜寻其他比较容易攻击的系统。呵呵,避重就轻、弃难从易吗!




编辑:黑鹰 [发送给好友] [打印本页] [关闭窗口] [返回顶部]
上一篇:win2k internet服务器安全构建指南(四)(iis篇)
下一篇:win 2000中dns服务器的设置
转载请注明来源:www.iyit.net
特别声明: 本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。

 相关文章
一个安全web服务器的安装(三) 一个安全web服务器的安装(二) 一个安全web服务器的安装(一)
浅谈linux优化及安全配置的个人体会 linux服务器安全小技巧 浅谈linux操作系统的优化及安全
构建网络安全长城之烽火台的建立(8) 构建网络安全长城之烽火台的建立(7) 构建网络安全长城之烽火台的建立(6)
构建网络安全长城之烽火台的建立(5) 构建网络安全长城之烽火台的建立(4) 构建网络安全长城之烽火台的建立(3)
构建网络安全长城之烽火台的建立(2) 构建网络安全长城之烽火台的建立(1) linux ssh 的一些安全小技巧
全面提升linux服务器的安全 linux十大高级安全管理技巧  linux 服务器的安全隐患以及防范对策 
提高linux系统安全性的十招 高级linux安全管理技巧  win2k internet服务器安全构建指南(四)
win2k internet服务器安全构建指南(三) win2k internet服务器安全构建指南(二) win2k internet服务器安全构建指南(一)
最新更新 热点排行 推荐新闻
web服务器配置全攻略(四)
web服务器配置全攻略(三)
web服务器配置全攻略(二)
web服务器配置全攻略(一)
影响iis性能的几个因素(1)
linux服务器日志管理详解(3)
linux服务器日志管理详解(2)
linux服务器日志管理详解(1)
在linux下设置www server(4)
在linux下设置www server(3)
在linux下设置www server(2)
在linux下设置www server(1)
设定linux web 服务器(6)
设定linux web 服务器(5)
设定linux web 服务器(4)
web服务器配置全攻略(四)
web服务器配置全攻略(三)
web服务器配置全攻略(二)
web服务器配置全攻略(一)
影响iis性能的几个因素(1)
qq珊瑚虫外挂4.0版本发布!
新开放qq免费挂级网站
免费在qq上看在线电影电视听音乐
免费把qq炫铃设为本机qq的系统提示音
摄影后期系列一:1分钟为数码相片去红眼
流金岁月!cpu历史上最难忘的十个第一
教您显示器亮度对比度的调节
腾讯qq调整升级条件不再诱发网民“通宵
qq挂机的n种快速方法
qq挂机说明
巧用photoshop图案工具
用photoshop制成浪漫的“珍珠项链”
第二十章 开发delphi对象式数据管理功
sql简明教程(1)
vbscript和javascript互相调用 
jsp教程(四)-jsp actions的使用
操作系统被入侵后的修复过程
五一别忘电脑防毒 养成良好上网习惯
google对ie浏览器将捆绑搜索功能表担忧
新版上线,今日正式开通!!!
 友情链接
设置首 页 - 版权声明 - 广告服务 - 关于我们 - 联系我们 - 友情连接
copyrights © 2004-2006 iyit.net all rights reserved.
网站合作、广告联系qq:147007642、466949678
易特网络技术 点击这里给我发消息