问答题X 纠错

参考答案:

保障IIS安全的主要方式有以下几种:
(1)利用NTFS与IIS相结合的权限管理方式限制“匿名”Web访问者的权限。
由于IIS与Windows系统完全集成在一起,因此,可以利用NTFS文件系统取得权限管理,同时,IIS本身还有一类组权限,可以与NTFS权限协同工作。
(2)禁用所有不必要的服务(Web开放服务以外),并关闭相应端口。
针对IIS的安全特性,只需要根据所需要开放的Web服务,开放一定数目的端口,关闭不必要的服务。
(3)保护Web站点主目录wwwroot。
在默认设置下,IIS将其wwwroot目录放在操作系统目录下的\Inetpub目录中。如果Web站点不在Inetpub中,一些简单的病毒软件可能无法发现。因此,移动文档目录的根目录能够提供少量的保护。
(4)删除IIS安装中的额外目录。
IIS自带了一系列示例文件和额外目录,很多是有用的,但也带来了安全漏洞。例如,打开控制面板—添加/删除程序—“Windows组件”—Internet信息服务(IIS)—详细信息,其中的FrontPage2000服务器扩展,如果不使用基于FrontPage的Web开放,建议删除此扩展。另外可以删除的IIS文件还有:IIS管理单元中名为Printers和IISSample的文件夹。假如不需要连接数据库连接器,还可以删除MSADC文件夹。
如果用户不需要提供Web服务,建议干脆删除涉及IIS的服务(如IIS,InternetInformationService等)。

查答案就用赞题库小程序 还有拍照搜题 语音搜题 快来试试吧
无需下载 立即使用

你可能喜欢

多项选择题

A.最小特权
B.操作系统中保护机制的经济性
C.开放设计
D.特权分离

多项选择题

A.用户认证
B.文件和I/O设备的访问控制
C.内部进程间通信的同步
D.作业管理

单项选择题

A.用户登录及注销
B.用户及用户组管理
C.用户打开关闭应用程序
D.系统重新启动和关机

判断题

使用登录ID登录SQLServer后,即获得了访问数据库的权限。

参考答案:

判断题

UNIX/Linux系统加载文件系统的命令是mount,所有用户都能使用这条命令。

参考答案:

判断题

Windows文件系统中,只有Administrator组和ServerOperation组可以设置和去除共享目录,并且可以设置共享目录的访问权限。

参考答案:

判断题

在默认情况下,内置DomainAdmins全局组是域的Administrators本地组的一个成员,也是域中每台机器Administrator本地组的成员。

参考答案:

多项选择题

A.计算复杂,准确度有限
B.不适用与网络远程鉴别
C.与口令识别的安全强度是等同的
D.用户基数大,被误判的绝对数量增多
E.人身危险增加

多项选择题

A.通过LDAP查询资料库
B.通过电子邮件索取
C.通过Web网站下载
D.通过电视广告
E.通信时直接向对方要

赞题库

赞题库-搜题找答案

(已有500万+用户使用)


  • 历年真题

  • 章节练习

  • 每日一练

  • 高频考题

  • 错题收藏

  • 在线模考

  • 提分密卷

  • 模拟试题

无需下载 立即使用

版权所有©考试资料网(ppkao.com)All Rights Reserved