尽管Windows服务器凭借其特有的稳定性,赢得了众多用户的青睐;不过在该服务器中搭建IIS服务器时,IIS服务器的安全并不是无懈可击,这主要是Windows服务器中的IIS组件存在不少安全漏洞,这样一来就很容易招来各种非法攻击,尽管通过安装相关补丁能够及时修复这些安全漏洞,但无奈新漏洞又会层出不穷地出现。
为了让IIS服务器变得无懈可击,准备了以下安全防范招法,相信在这些招法的“保驾护航”下,你的IIS服务器的安全性能一定得到进一步增强。 1、及时删除无效映射 在默认状态下,IIS服务器会自动创建好十几种应用程序的映射关系,可事实上,许多Web网站仅仅用到asp这个应用程序映射,其他应用程序映射几乎没有任何作用;如果你将这些用不着的无效映射保留在IIS服务器中的话,它们可能会给服务器带来安全威胁,因为不少应用程序映射都存在安全漏洞,这些漏洞往往很容易被黑客或非法攻击者利用。
为此,笔者建议各位仅将Web网站使用到的几个应用程序映射保留下来,而其他用不着的映射必须及时删除,哪怕以后需要用时再重新添加一次也可以。在删除无效应用程序映射时,你可以按照下面的步骤来操作: 依次单击“开始”/“程序”/“管理工具”/“Internet服务管理器”命令,在弹出的Internet信息服务控制台窗口中,用鼠标右键单击目标Web网站,从弹出的快捷菜单中执行“属性”命令,在其后出现的Web站点属性设置窗口中,单击“主目录”标签; 在接着出现的对应标签页面中,单击“配置”按钮,进入到应用程序映射配置界面;从该界面中,你将看到IIS服务器已经自动创建好十几种应用程序的映射关系了;此时你可以选中某个暂时用不到的应用程序的映射项目,然后单击“删除”按钮,就能把当前选中的映射项目删除掉了。
你也可以接着Ctrl、Shift键来同时选中多个无效的应用程序映射项目,然后再单击“删除”按钮,这样就能一次性删除多个无效程序映射项目了。 当然,要是你的确需要某个应用程序映射项目时,就必须在系统中安装对应该映射的系统修补补丁,同时打开对应映射项目的编辑窗口,并将该窗口中的“检查文件是否存在”复选项选中;如此一来,日后IIS服务器一旦接受到对应文件请求时,就会自动先检查对应文件是否存在,要是文件的确存在的话,IIS才会去调用映射中事先定义好的动态链接库来解析目标文件。
2、取消匿名访问功能 要是允许任何人随意访问IIS服务器的话,那么服务器遭受攻击的可能性就会大大增加;要想尽可能地降低被攻击的风险,对服务器进行限制访问就成为了必然需求。目前限制用户访问最常用的一种方式,就是对用户的身份进行验证,但无奈IIS服务器在默认状态下,会允许匿名访问的;因此在对用户进行身份验证之前,你必须先取消IIS服务器的匿名访问功能: 依次单击“开始”/“程序”/“管理工具”/“Internet服务管理器”命令,在弹出的Internet信息服务控制台窗口中,用鼠标右键单击目标Web网站,从弹出的快捷菜单中执行“属性”命令,在其后出现的Web站点属性设置窗口中,单击“目录安全性”标签;在对应标签页面的“匿名访问和验证控制”设置项处,单击“编辑”按钮,在弹出的设置窗口中,取消“匿名访问”选项的选中状态;接着再选中“集成Windows验证”复选项,再单击一下“确定”按钮就可以了。
3、进行SSL加密验证 大家知道在缺省状态下,SSL服务器是通过(IIS)管理器 选项,进入IIS设置。
四、现在进入到IIS7控制面板。
五、选择 Default Web Site,并双击 ASP 的选项,
六、IIS7中ASP 父路径 是没有启用的,要 开启父路径,选择True,搞定父路径选项。
七、配置IIS7的站点。 单击右边的 高级设置 选项,可以设置网站的目录。
八、点击右侧的 绑定。,设置网站的 端口 。
九、点击 默认文档, 设置网站的默认文档。
至此,Windws 7的IIS7设置已经基本完成了,ASP+Access程序可以调试成功。
熟悉的朋友会知道,IIS是一种Web服务组件,其中包括Web服务器、FTP服务器、NNTP服务器和SMTP服务器,分别用于网页浏览、文件传 输、新闻服务和邮件发送等方面,它使得在网络上发布信息成了一件很容易的事。一般Win7旗舰版中安装IIS组件,是不需要下载iis6.0的安装包的, 下面小编下面给大家详解Win7旗舰版中安装ISS组件的方法。
操作步骤:
1、熟悉在Win7旗舰版系统中打开控制面板,在打开的控制面板界面左侧选择“打开或关闭Windows功能”;
2、出现安装Windows功能的选项菜单,注意选择的项目,需要手动选择需要的功能,把需要安装的服务都选择上;
3、如下图片的圈圈位置张开勾选全选,大家按照勾选功能;
4、安装完成后,选择 “开始——管理工具”,打开 Internet信息服务(IIS)管理器选项,进入IIS设置;
5、进入到IIS7控制面板,选择 Default Web Site,并双击 ASP 的选项;
6、默认情况下,WIN7系统下IIS中ASP 父路径是没有启用的,如果需要开启父路径,选择True;
7、配置IIS7的站点。打开放置ASP文件的文件夹,单击右边的高级设置选项,可以设置网站的目录;
8、点击右侧的“编辑”绑定,将网站的端口设置为8081即可。
Win7官方旗舰版系统下如何安装ISS组件的方法就跟大家分享到这里。
iis在开发时就已经设计成服务模式的软件了,你所指的重要程序多半是你们不能自己修改的吧,这样的话就需要第三方软件的支持,具体方法百度一下 软件 以服务方式 运行
没有具体测试过效果,你可以试试看。
另外一个解决方法,如果你只是要防止多次开启的话,放在启动里也是可以的,但是是以bat的方式放进去,bat的内容如下:(我以启动记事本为例)
@echo off
tasklist|find /i "notepad.exe" ||exit
cd /d c:\windows\system32
notepad.exe
声明:本网站尊重并保护知识产权,根据《信息网络传播权保护条例》,如果我们转载的作品侵犯了您的权利,请在一个月内通知我们,我们会及时删除。
蜀ICP备2020033479号-4 Copyright © 2016 学习鸟. 页面生成时间:3.049秒