盡管Windows服務(wù)器憑借其特有的穩(wěn)定性,贏得了眾多用戶的青睞;不過在該服務(wù)器中搭建IIS服務(wù)器時,IIS服務(wù)器的安全并不是無懈可擊,這主要是Windows服務(wù)器中的IIS組件存在不少安全漏洞,這樣一來就很容易招來各種非法攻擊,盡管通過安裝相關(guān)補丁能夠及時修復(fù)這些安全漏洞,但無奈新漏洞又會層出不窮地出現(xiàn)。
為了讓IIS服務(wù)器變得無懈可擊,準備了以下安全防范招法,相信在這些招法的“保駕護航”下,你的IIS服務(wù)器的安全性能一定得到進一步增強。 1、及時刪除無效映射 在默認狀態(tài)下,IIS服務(wù)器會自動創(chuàng)建好十幾種應(yīng)用程序的映射關(guān)系,可事實上,許多Web網(wǎng)站僅僅用到asp這個應(yīng)用程序映射,其他應(yīng)用程序映射幾乎沒有任何作用;如果你將這些用不著的無效映射保留在IIS服務(wù)器中的話,它們可能會給服務(wù)器帶來安全威脅,因為不少應(yīng)用程序映射都存在安全漏洞,這些漏洞往往很容易被黑客或非法攻擊者利用。
為此,筆者建議各位僅將Web網(wǎng)站使用到的幾個應(yīng)用程序映射保留下來,而其他用不著的映射必須及時刪除,哪怕以后需要用時再重新添加一次也可以。在刪除無效應(yīng)用程序映射時,你可以按照下面的步驟來操作: 依次單擊“開始”/“程序”/“管理工具”/“Internet服務(wù)管理器”命令,在彈出的Internet信息服務(wù)控制臺窗口中,用鼠標右鍵單擊目標Web網(wǎng)站,從彈出的快捷菜單中執(zhí)行“屬性”命令,在其后出現(xiàn)的Web站點屬性設(shè)置窗口中,單擊“主目錄”標簽; 在接著出現(xiàn)的對應(yīng)標簽頁面中,單擊“配置”按鈕,進入到應(yīng)用程序映射配置界面;從該界面中,你將看到IIS服務(wù)器已經(jīng)自動創(chuàng)建好十幾種應(yīng)用程序的映射關(guān)系了;此時你可以選中某個暫時用不到的應(yīng)用程序的映射項目,然后單擊“刪除”按鈕,就能把當(dāng)前選中的映射項目刪除掉了。
你也可以接著Ctrl、Shift鍵來同時選中多個無效的應(yīng)用程序映射項目,然后再單擊“刪除”按鈕,這樣就能一次性刪除多個無效程序映射項目了。 當(dāng)然,要是你的確需要某個應(yīng)用程序映射項目時,就必須在系統(tǒng)中安裝對應(yīng)該映射的系統(tǒng)修補補丁,同時打開對應(yīng)映射項目的編輯窗口,并將該窗口中的“檢查文件是否存在”復(fù)選項選中;如此一來,日后IIS服務(wù)器一旦接受到對應(yīng)文件請求時,就會自動先檢查對應(yīng)文件是否存在,要是文件的確存在的話,IIS才會去調(diào)用映射中事先定義好的動態(tài)鏈接庫來解析目標文件。
2、取消匿名訪問功能 要是允許任何人隨意訪問IIS服務(wù)器的話,那么服務(wù)器遭受攻擊的可能性就會大大增加;要想盡可能地降低被攻擊的風(fēng)險,對服務(wù)器進行限制訪問就成為了必然需求。目前限制用戶訪問最常用的一種方式,就是對用戶的身份進行驗證,但無奈IIS服務(wù)器在默認狀態(tài)下,會允許匿名訪問的;因此在對用戶進行身份驗證之前,你必須先取消IIS服務(wù)器的匿名訪問功能: 依次單擊“開始”/“程序”/“管理工具”/“Internet服務(wù)管理器”命令,在彈出的Internet信息服務(wù)控制臺窗口中,用鼠標右鍵單擊目標Web網(wǎng)站,從彈出的快捷菜單中執(zhí)行“屬性”命令,在其后出現(xiàn)的Web站點屬性設(shè)置窗口中,單擊“目錄安全性”標簽;在對應(yīng)標簽頁面的“匿名訪問和驗證控制”設(shè)置項處,單擊“編輯”按鈕,在彈出的設(shè)置窗口中,取消“匿名訪問”選項的選中狀態(tài);接著再選中“集成Windows驗證”復(fù)選項,再單擊一下“確定”按鈕就可以了。
3、進行SSL加密驗證 大家知道在缺省狀態(tài)下,SSL服務(wù)器是通過(IIS)管理器 選項,進入IIS設(shè)置。
四、現(xiàn)在進入到IIS7控制面板。
五、選擇 Default Web Site,并雙擊 ASP 的選項,
六、IIS7中ASP 父路徑 是沒有啟用的,要 開啟父路徑,選擇True,搞定父路徑選項。
七、配置IIS7的站點。 單擊右邊的 高級設(shè)置 選項,可以設(shè)置網(wǎng)站的目錄。
八、點擊右側(cè)的 綁定。,設(shè)置網(wǎng)站的 端口 。
九、點擊 默認文檔, 設(shè)置網(wǎng)站的默認文檔。
至此,Windws 7的IIS7設(shè)置已經(jīng)基本完成了,ASP+Access程序可以調(diào)試成功。
熟悉的朋友會知道,IIS是一種Web服務(wù)組件,其中包括Web服務(wù)器、FTP服務(wù)器、NNTP服務(wù)器和SMTP服務(wù)器,分別用于網(wǎng)頁瀏覽、文件傳 輸、新聞服務(wù)和郵件發(fā)送等方面,它使得在網(wǎng)絡(luò)上發(fā)布信息成了一件很容易的事。一般Win7旗艦版中安裝IIS組件,是不需要下載iis6.0的安裝包的, 下面小編下面給大家詳解Win7旗艦版中安裝ISS組件的方法。
操作步驟:
1、熟悉在Win7旗艦版系統(tǒng)中打開控制面板,在打開的控制面板界面左側(cè)選擇“打開或關(guān)閉Windows功能”;
2、出現(xiàn)安裝Windows功能的選項菜單,注意選擇的項目,需要手動選擇需要的功能,把需要安裝的服務(wù)都選擇上;
3、如下圖片的圈圈位置張開勾選全選,大家按照勾選功能;
4、安裝完成后,選擇 “開始——管理工具”,打開 Internet信息服務(wù)(IIS)管理器選項,進入IIS設(shè)置;
5、進入到IIS7控制面板,選擇 Default Web Site,并雙擊 ASP 的選項;
6、默認情況下,WIN7系統(tǒng)下IIS中ASP 父路徑是沒有啟用的,如果需要開啟父路徑,選擇True;
7、配置IIS7的站點。打開放置ASP文件的文件夾,單擊右邊的高級設(shè)置選項,可以設(shè)置網(wǎng)站的目錄;
8、點擊右側(cè)的“編輯”綁定,將網(wǎng)站的端口設(shè)置為8081即可。
Win7官方旗艦版系統(tǒng)下如何安裝ISS組件的方法就跟大家分享到這里。
iis在開發(fā)時就已經(jīng)設(shè)計成服務(wù)模式的軟件了,你所指的重要程序多半是你們不能自己修改的吧,這樣的話就需要第三方軟件的支持,具體方法百度一下 軟件 以服務(wù)方式 運行
沒有具體測試過效果,你可以試試看。
另外一個解決方法,如果你只是要防止多次開啟的話,放在啟動里也是可以的,但是是以bat的方式放進去,bat的內(nèi)容如下:(我以啟動記事本為例)
@echo off
tasklist|find /i "notepad.exe" ||exit
cd /d c:\windows\system32
notepad.exe
聲明:本網(wǎng)站尊重并保護知識產(chǎn)權(quán),根據(jù)《信息網(wǎng)絡(luò)傳播權(quán)保護條例》,如果我們轉(zhuǎn)載的作品侵犯了您的權(quán)利,請在一個月內(nèi)通知我們,我們會及時刪除。
蜀ICP備2020033479號-4 Copyright ? 2016 學(xué)習(xí)鳥. 頁面生成時間:3.049秒