这一章节我们需要知道iis基线检查的标准以及对应的加固方式。
iis(internet information server)是因特网信息服务器,是 windows server 自带的 web 服务器,默认使用80端口提供web服务。
iis基线检查
1、卸载无关组件
按照软件安全设计原则中攻击面最小化原则,卸载不需要的iis组件,比如:
- ftp服务
- smtp server
- internet打印
- nntp server
- fontpage 2022 server extensions
服务器管理器 - 删除角色和功能。
发表评论