IIS 服务安全加固
IIS简介:
1. 适用情况
2. 技能要求
3. 前置条件
4. 详细操作
4.1 限制目录执行权限


4.2 开启日志审计


4.3 自定义404错误页面


4.4 防止.mdb数据库文件被下载


4.5 访问源IP限制


4.6 关闭WebDAV


4.7 关闭目录浏览


4.8 关闭FTP匿名访问


4.9 解决IIS短文件名漏洞


5 停用或删除默认站点

5.1 删除不必要的脚本映射


5.2 设置最大并发连接数

5.3 独立站点帐户




5.4 独立应用程序池


5.5 卸载不需要的IIS角色服务


最后更新于