IIS常规配置-安全加固

不管现实多么惨不忍睹,都要持之以恒地相信,这只是黎明前短暂的黑暗而已。不要惶恐眼前的难关迈不过去,不要担心此刻的付出没有回报,别再花时间等待天降好运。真诚做人,努力做事!你想要的,岁月都会给你。IIS常规配置-安全加固,希望对大家有帮助,欢迎收藏,转发!站点地址:www.bmabk.com,来源:原文

IIS常规配置

一、删除IIS默认网站:

​ 删除即可。

二、开启HTTP日志记录;–及变更日志存放路径

image20210519152352319.png

三、限制目录浏览;

1、打开iis,在网站下面找到要设置的网站

2、接着在“功能视图”里面找到“目录浏览”

image20210519152705931.png

3、在右侧将启用状态变成禁用

image20210519152735701.png

四、脚本执行权限、防止木马执行后可执行cmd;

1、打开iis,在网站下面找到要设置的网站

2.处理程序映射image20210519152602405.png

3.编辑功能权限image20210519152640238.png

五、上传目录取消应用程序池账户的执行权限;

严格控制站点上传文件目录的权限image20210519153059333.pngimage20210519153208048.png

六、屏蔽 OPTIONS, TRACE Http响应;

IIS上的项目网站关闭Http请求中的Trace和Options

1、打开服务器IIS,在网站节点下选中相应网站,在右侧IIS下双击“请求筛选”,如图:image20210519153624611.png

2、进入如图所示页面,选中tab标签的HTTP谓词,点击右侧“拒绝谓词”,填写Trace,确定即可,再添加拒绝谓词“Options”,确定即可。image20210519153702179.png

七、添加安全头标识:

https://jingyan.baidu.com/article/f0e83a25e7fc6f62e59101ef.htmlimage20210520145459387.png

八、关闭ASP.Net版本号 —-可使用工具实现,重启IIS服务

删除X-Powered-By: ASP.NET

参考链接:https://blog.csdn.net/hangzhi22/article/details/53108910image20210520141842183.pngimage20210520142343732.pngimage20210520142417776.png

九、关闭/隐藏IIS Server版本; –测试未通过— —-可使用工具实现,重启IIS服务

1.下载重写工具及安装:https://www.iis.net/downloads/microsoft/url-rewriteimage20210519154641782.pngimage20210519154704622.png

1.请您确认IIS的版本是否是IIS 7及以上版本并安装IIS Rewrite组件。

2.修改IIS配置文件,路径为: C:\Windows\System32\inetsrv\config\applicationHost.config

3.打开配置文件,通过搜索功能找到【allowedServerVariables】所在位置,如果没有就自行添加。

4.替换代码。

————加到哪个节点下,尝试了几次都没成功。

<rewrite>
        <allowedServerVariables>
            <add name="REMOTE_ADDR" />
        </allowedServerVariables>            
        <outboundRules>
            <rule name="REMOVE_RESPONSE_SERVER">
                <match serverVariable="RESPONSE_SERVER" pattern=".*" />
                <action type="Rewrite" />
            </rule>
        </outboundRules>
</rewrite>

参考链接:http://www.zh0756.cn/?post=51

https://blog.csdn.net/jycjyc/article/details/90213803

https://forums.iis.net/t/1207503.aspx

https://docs.microsoft.com/zh-cn/archive/blogs/varunm/remove-unwanted-http-response-headers


image20210519154704622.png

注册表项亦无效

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 举报,一经查实,本站将立刻删除。

文章由极客之音整理,本文链接:https://www.bmabk.com/index.php/post/160421.html

(0)
飞熊的头像飞熊bm

相关推荐

发表回复

登录后才能评论
极客之音——专业性很强的中文编程技术网站,欢迎收藏到浏览器,订阅我们!