在 IIS 7.0 中设置 Web 服务器安全性
安装 Windows 时,不会自动安装 Internet 信息服务 (IIS) 7.0。必须确定是否安装它。此为一项安全性预防措施,可以有助于保护计算机免遭基于 Web 的病毒和黑客的攻击。
为了加强安全性,在安装 IIS 之后,Web 服务器将仅支持 HTML 文件和图像文件(如位图)。若要为 Web 服务器提供更多的保护,您必须至少使用以下一种安全措施:
基本身份验证
基本身份验证确定可以访问 Web 服务器上资源的人。这种身份验证方法要求用户提供有效的用户名和密码才能访问内容。有关基本身份验证的详细信息,请转到 Microsoft TechNet 网站上的在 IIS 7.0 中配置身份验证。
摘要式身份验证
摘要式身份验证使用 Windows 域控制器对请求访问 Web 服务器上内容的用户进行身份验证。需要提高基本身份验证上的安全性时,尤其是您的环境包含防火墙和代理服务器时,考虑使用摘要式身份验证。有关摘要式身份验证的详细信息,请转到 Microsoft TechNet 网站上的在 IIS 7.0 中配置身份验证。
Windows 身份验证
Windows 身份验证是最适合用于 Intranet 环境的身份验证。有关 Windows 身份验证的详细信息,请转到 Microsoft TechNet 网站上的在 IIS 7.0 中配置身份验证。
请求筛选
希望限制服务器将处理的 HTTP 请求类型时,可以配置 IIS 7.0 以分析每个传入请求的特定条件。有关请求筛选的详细信息,请转到 Microsoft TechNet 网站上的IIS 7.0 中的筛选器 HTTP 请求。
Internet 协议安全性
Internet 协议安全性 (IPSec) 对在两台计算机之间传输的数据进行加密,从而有助于保护数据防止修改和破解。有关 IPSec 的详细信息,请转至 Microsoft TechNet(英文)网站上的 IPSec 概念。