IIS
IBM ISS 安全新世界论坛
2006年 10月,IBM 公司宣布收购总部位于美国亚特兰大的互联网安全系统公司(ISS),将 ISS 的主动防御集成安全平台融入...... 阅读全文2007-08-29 17:29
已知IIS安全漏洞对照表
当攻击网站的时候,脚本小子1选择简单的方法。他们寻找普通的安全漏洞。这里是运行微软互联网信息服务器(IIS)的网站中发现的一些主要安全漏洞的列表…… 阅读全文2007-07-25 21:53
最新情况显示Apache将丧失更多市场
网站追踪和分析公司Netcraft在二月份的一份报告显示,Apache网站服务器自2002年9月以来首次跌破60%的市场占有率。后续月份的报告表明其下降趋势并未减弱。 阅读全文2007-07-20 10:16
Google调查:微软IIS服务器软件不安全
Google雇员Nagendra Modadugu日前在其博客中称,IIS网站托管恶意软件的比例是Apache网站的两倍。事实上,含有恶意代码的IIS网站和Apache网站数量是相同的,但由于Apache网站数量较多,因此IIS网站托管恶意软件的比例更大。 阅读全文2007-06-08 08:24
微软不谈补丁 为IIS 5.0的bug提供探测代码
据说,因特网信息服务器的开发是源于一个特性,而不是一个瑕疵,微软已经为瑕疵公布了探测代码,而没有提供一个工作区或者补丁。 阅读全文2007-06-07 08:39
安全技巧教你妙用SSL给IIS也加一把锁
IIS的身份认证除了匿名访问、基本验证和Windows NT请求/响应方式外,还有一种安全性更高的认证,就是通过SSL安全机制使用数字证书…… 阅读全文2007-02-12 15:49
备份和恢复Windows IIS服务器设置
我们在使用Windows 2000 server自带的IIS(Internet Information Server,Internet信息服务器)时,经常需要设置一些web服务、ftp服务等,但是经过一段时间的使用之后,web站点、ftp站点、虚拟目录比较多了,其配置也变得越来越复杂。IIS能不能恢复到以前的状态呢?答案是肯定的…… 阅读全文2007-02-05 09:13
如何为Exchange服务重建IIS虚拟目录
为实现多个Exchange服务,主要是OWA(Outlook Web Access),OMA(Outlook Mobile Access)和Exchange ActiveSync服务 阅读全文2007-01-30 09:05
OWA 连接超时设置攻略
在OWA(Outlook Web Access)中,允许对用户连接超时的时间长度进行设置,这样用户在时间间隔内再次访问时,无需重新登陆。而超过这一时间间隔时,出于安全考虑,用户将被要求重新登录 阅读全文2006-12-14 09:49
安全基础之IIS 6的PHP最佳配置方法
虽然 LAMP 组合很不错,但是如果想要架设一台同时支持 PHP、ASP、ASP.NET、JSP、Perl 的 Web 虚拟主机服务器,还是用 Windows 2003 的 IIS 6 最好。 阅读全文2006-12-12 14:09
为什么IIS邮件服务器能收不能发?
我是使用2003,自己IIS做的邮件服务器,可我却不能在这台机子上给比如163的用户发邮件,给自己域里的其他用户倒是可以发的,收邮件一点问题没有,搞不懂? 阅读全文2006-12-07 09:58
安全攻略:提高操作系统和IIS安全性
IIS(Internet Information Server)作为目前最为流行的Web服务器平台,发挥着巨大的作用。因此,了解如何加强IIS的安全机制,建立一个高安全性能的Web服务器就显得尤为重要。 阅读全文2006-12-01 08:36
Mail Essential Exchange防垃圾邮件
本文主要介绍SMTP网关模式,因为很多原因,而且他也是笔者比较喜欢的模式。首先,它减轻了主Exchange服务器的垃圾邮件过滤负担,是所有出入电子邮件的第一站 阅读全文2006-11-28 11:58
突破WINDOWS XP2 的IIS并发数
WindowsXP专业版操作系统中最多允许10个客户端的连接,在Windows2000服务器版或Windows2003服务器版操作系统中不存在这种连接限制问题,他们使用的IIS基本上一致 阅读全文2006-11-08 09:22
通过HTML工具远程管理IIS
直到如今,用来管理网络信息服务器(IIS)的唯一选择是通过IIS控制台,IIS控制台是对于一个公司内部网络管理的主要方式。然而,通过使用远程管理(HTML)工具,管理员能够在远程位置管理IIS的多数方面 阅读全文2006-11-08 08:00
如何完全地重新安装IIS?
如何重新安装IIS,有的时候IIS出现严重错误,比如metabase坏掉,又没有备份等。一般的做法,直接在控制面板添加删除程序中卸载IIS重装。这样并不是保险的做法,很多人在重装IIS后问题依旧。 阅读全文2006-10-20 07:00
轻松架设Windows Server 2003WEB服务器
Windows下的WWW服务器以其架设方便、操作简单赢得了很多人的青睐,下面笔者将以Windows Server 2003为例来介绍如何配置一个Web服务器,望能对刚入门的网管员有所帮助。 阅读全文2006-09-08 13:54
服务器安全必备 给IIS服务器装上一把锁
为了提高IIS的安全性,微软提供了两个工具:IIS Lockdown和URLScan,其中IIS Lockdown 2.1包含了URLScan。IIS Lockdown 2.1具有如下功能:⑴ 禁用或者删除不必要的IIS服务和组件。
⑵ 修改默认配置,提高系统文件和Web内容目录的安全性。
⑶ 用URLScan来过滤HTTP请求。
本文介绍如何运用IIS Lockdown 2.1的前两项功能。注意本文的说明针对 IIS Lockdown 2.1版本,以前版本的用法大不相同。
阅读全文
2006-09-08 13:40
保护WEB服务器的15个技巧
在过去的几年中,越来越多的黑客、病毒和蠕虫带来的安全问题严重影响了网站的可访问性,尽管Apache服务器也常常是攻击者的目标,然而微软的Internet信息服务(IIS) Web服务器才是真正意义上的众矢之的。 阅读全文2006-08-18 11:03
IIS6通吃多种动态页面技巧
虽然 LAMP 组合很不错,但是如果想要架设一台同时支持PHP、ASP、ASP.NET、JSP、Perl的Web虚拟主机服务器,还是用 Windows 2003的IIS 6最好。 阅读全文2006-07-13 17:02
如何在Windows 2003下设置IIS及DNS?
很多朋友在用IIS6架网站的时候遇到不少问题,而这些问题有些在过去的IIS5里面就遇到过,有些是新出来的,俺忙活了一下午,做了很多次试验,结合以前的排错经验,做出了这个总结,希望能给大家帮上忙:) 阅读全文2006-06-29 10:03
IIS安全:设置网络服务器批准功能
随着企业扩大其客户和厂商群,更新用户访问控制以保证文件夹、文件和网络文件中机密的公司数据在锁和密钥保护之下是很明智的。幸运的是在互联网信息服务器(IIS)中创建一个规则指定或者限制什么信息可以访问是很容易的。让我们看看如何设置IIS Web服务器许可,以便提供合适的和安全的访问控制。这种访问控制不仅要满足最终用户的需求,而且还要更好地保证数据安全。IIS Web服务器许可控制对网络上的虚拟目录的访问,并且适用于全部用户。要控制对具体数据的访问,首先要设置IIS目录安全功能。要进行这种设置,首先打开互联网信息服务管理控制台,在属性对话框中输入你希望控制的网站或者子文件夹。进入里边之后,找到这个目录标签。这是一个目录标签,可让你设置一个用户能否访问这个目录、查看/修改文件和访问这个文件源代码。在这个对话框中,你可以发现一个目录安全标签。使用这个标签,你可以设置你的Web服务器如何识别一个用户的身份,重要的是要指出,因为你是在处理IIS Web服务器许可,新的设置将适用于所有的用户,而不管它们具体的NT文件系统访问权限是怎样的。
阅读全文2006-06-19 17:54
IIS中SQL Server数据库的安全问题
从codered到nimda等,一大堆蠕虫把原来需要人工利用的漏洞都变成了程序自动利用了,大家还想去手工操作这些IIS漏洞么?让我们调整重心,去看看服务器常用的数据库吧。 阅读全文2006-05-23 15:59
Win2000 IIS安全构建指南
Win2000操作系统的一个主要特色就是将IIS融入其内核之中,并提供一些用来配置和维护软件的向导工具,使构建一个Internet网站轻松易得。但是,如果要创建一个安全可靠的Internet网站,实现“地面部分”-Win2K操作系统和“空中部分”-IIS的双重安全,还需要更加全面和深入的工作。本文就对这些稳固工作中的地面部分-Win2K操作系统进行讨论,旨在帮助管理员一步步地实施网站安全构建工作 阅读全文2006-04-24 12:47
最佳安全实践:锁定IIS和SQL服务器
微软的IIS和SQL服务器通常是基于Windows的分布式应用环境的主要部分。这就意味着它们也是最经常受到攻击的目标。在本文中,我们将提供提高这些产品安全性的一些具体建议。 阅读全文2005-11-04 11:06
备份和恢复IIS设置
在使用Windows 2000 Server自带的IIS(Internet Information Server,Internet信息服务器)时,经常需要设置一些Web服务、FTP服务等,但是经过一段时间的使用之后,Web站点、FTP站点、虚拟目录比较多了,其配置也变得越来越复杂。IIS能不能恢复到以前的状态呢? 阅读全文2005-10-28 16:47
备份和恢复IIS设置
在使用Windows 2000 Server自带的IIS(Internet Information Server,Internet信息服务器)时,经常需要设置一些Web服务、FTP服务等,但是经过一段时间的使用之后,Web站点、FTP站点、虚拟目录比较多了,其配置也变得越来越复杂。IIS能不能恢复到以前的状态呢? 阅读全文2005-10-17 14:32
Windows 2000上的IIS安全
Windows 2000和互联网信息服务器(IIS)使得安装Web服务器十分简便。这份白皮书描述了这种简便安装潜在的风险,专注于IIS安全。 阅读全文2005-01-13 15:18

