WEB服务器

安装和配置高安全的IIS服务器秘籍

日期:2015/6/28来源: IT猫扑网

建议你在阅读本文之前,先阅读iis使用指南之一 :IIS 6 新特性一文,只有当你了解IIS 6的新特性后,才能更好的使用它。如非特别说明,本文中所有涉及的IIS均指Windows Server 2003中提供的IIS 6。

安装IIS

在安装IIS之前,你需要考虑如何增强IIS服务器的安全性,首先的一点就是减少IIS服务器的攻击面。在IIS服务器上你首先应该安全配置Windows服务器;使用NTFS文件格式;尽可能少的安装其他网络服务;停止不相关的服务;并且只是安装需要的IIS组件。

安装IIS的过程很简单,点击开始,指向控制面板,选择添加或删除程序,然后点击添加/删除Windows组件,在弹出的Windows组件向导对话框,勾选应用程序服务器下的Internet信息服务(IIS)即可。需要注意的是,从安全性考虑,在Windows Server 2003中安装IIS时,默认只会安装IIS的部分组件而不是全部,安装的组件如下表所示:

默认安装的IIS组件说明

组件名

默认设置

推荐设置

frontpage 2002 Server Extensions

禁用

提供对在FrontPage中发布Web站点的支持,根据你自己的需要来决定是否启用,建议不启用。

Internet打印

禁用

Internet打印服务组件,请根据你自己的需要来决定是否启用。

Internet信息服务管理器

启用

用于本地管理IIS的MMC单元。

NNTP Service

禁用

网络新闻传输服务组件,请根据你自己的需要来决定是否启用。

SMTP Service

禁用

SMTP服务组件,请根据你自己的需要来决定是否启用 ,例如安装exchange服务器则需要安装此组件。

公用文件

启用

IIS所必需的程序文件。

后台智能传送服务(BITS)服务器扩展

禁用

BITS是一种后台文件传送机制,被Windows更新或自动更新所使用,只有你的应用程序需要此功能时才启用 ,例如安装WSUS服务器则需要安装此组件。

万维网服务

启用

Web服务组件,这是IIS最常用的组件。它包含了多个子组件,详见下表。

文件传输协议(FTP)服务

禁用

FTP服务组件,根据你的需要来决定是否启用。

 

默认安装的万维网服务组件说明

组件名

默认设置

推荐设置

Active Server Pages

安装此组件但是禁止使用

相关文章

相关下载

网友评论

我要评论...
    没有更早的评论了
    取消