国语自产精品视频在线看:您身边最放心的安全下载站! 最新软件|热门排行|软件分类|软件专题|厂商大全

国语自产精品视频在线看

技术教程
您的位置:首页服务器类Web服务器 → 如何让你的Web服务器日志文件更安全

如何让你的Web服务器日志文件更安全

我要评论 2009/05/24 00:36:44 来源:国语自产精品视频在线看 编辑:佚名 [ ] 评论:0 点击:213次

什么是IIS

IIS即因特🗄网信息服务,作为当今流行【jīn liú háng】的【de】🗂Web服务器【fú wù qì】💎之一💕,它提供😓了强大的【de】🗂Internet和Intranet服务功能🦗。因此🥣,现在采用IIS作为Web服务器【fú wù qì】💎软件的【de】🗂单位还是很多的【de】🗂。默认情况下,这些服务器【fú wù qì】💎必须允【bì xū yǔn】许【xǔ】🗻公众访【gōng zhòng fǎng】🚾问其资【wèn qí zī】源【yuán】。但我们发现【fā xiàn】,许多单【xǔ duō dān】🤾位在防【wèi zài fáng】御攻击🛡上的【de】🗂时间【shí jiān】👖花费甚至远远多于维护和🚿提供Web服务的【de】🗂时间【shí jiān】👖。

IIS安全

不过【bú guò】,这里的【de】🏙攻击静🔪悄悄。除非你【chú fēi nǐ】单位的【de】🔰Web站点成为毁灭🦃性攻击的【de】🔰受害者,或者受到某种🛸恶意代【è yì dài】码的【mǎ de】🔰注入🦐,一般来👾说😮,黑客会以一种🐴不易觉察的【de】🔰方式攻入📰你的【de】🔰服务器,这是由【zhè shì yóu】于服务器可能【qì kě néng】🥤收到的【de】🔰绝对通🕙信量造📛成的【de】❓。不过【bú guò】,你绝对【nǐ jué duì】不会无【bú huì wú】动于衷的【de】🔰,只要稍【zhī yào shāo】作设置【zuò shè zhì】🔨,就可以【jiù kě yǐ】🌼为黑客的【de】🔰损害制【sǔn hài zhì】造点儿麻烦【má fán】,使其无法隐藏【fǎ yǐn cáng】其罪恶,而且对你自己来说【lái shuō】😮,也易于【yě yì yú】发现其🔞行径。本文要介绍的【jiè shào de】🌏方法会【fāng fǎ huì】给你的【gěi nǐ de】🍩Web服务器日志文件增加点儿安全性。

如果一🚦个黑客【gè hēi kè】👇攻击你【gōng jī nǐ】的【de】🚿Web服务器,或者即使你只是想检查一下其安全💚状态,那么【nà me】😱Web日志将成为你查找信息的【de】首👟选。默认情【mò rèn qíng】😡况下,你可以在【zài】🏅%SYSTEMROOT%/System32/logfiles处找到【chù zhǎo dào】这些日【zhè xiē rì】志文件。

不过,这个位置【wèi zhì】众所🎖周知【zhōu zhī】🆔,已成众【yǐ chéng zhòng】🧕矢之的🛒,因此你应该将【yīng gāi jiāng】⌚日志文【rì zhì wén】件移到🐜一个非系统驱动器上【shàng】,这个驱【zhè gè qū】动器并【dòng qì bìng】没有保存、维护你🐆的🔣Web站点。要改变日志文【rì zhì wén】件的🔣位置【wèi zhì】,你需要先以管理员身【lǐ yuán shēn】🐠份登录🧝到Web服务器上【shàng】,你可以遵循如💩下的【xià de】🔣步骤【bù zhòu】:

1. 单击【dān jī】“开始😠”,找到“我的电【wǒ de diàn】脑🤼”,右击,选择😪“资源管理器【lǐ qì】”。

2. 找到你💈想重新【xiǎng chóng xīn】放置日🅾志文件🤛的驱动【de qū dòng】器和文件夹【jiàn jiá】。

3. 也可以在右侧【zài yòu cè】🍢的窗口🔠窗格中右击🕹,选择【xuǎn zé】“新建文【xīn jiàn wén】件夹”。

4. 为此新文件夹🗻起一个【qǐ yī gè】名字🚡(例如,zclIISlogs),并按下【bìng àn xià】🚇回车键【huí chē jiàn】。

5. 单击【dān jī】“开始🚿”/“控制面板【bǎn】”,单击【dān jī】“管理工【guǎn lǐ gōng】🔘具”,单击【dān jī】“Internet信息服👆务【wù】🍁(IIS)管理器”。

6. 在你的♍web站点上【zhàn diǎn shàng】右击【yòu jī】🧦,选择“属性”。

7. 在【zài】👗“网站”选项卡上,单击【dān jī】🔃“活动日志格式”后的“属性【shǔ xìng】”按钮【àn niǔ】🕠,弹出🎢“日志记【rì zhì jì】🔗录属性【shǔ xìng】”窗口。在【zài】👗“日志文件目录【jiàn mù lù】🗑”下🌦,找到并【zhǎo dào bìng】💰单击【dān jī】🔃“浏览【liú lǎn】💏”按钮【àn niǔ】🕠,找到刚才创建的用于存储IIS日志文件的文件夹。

8. 单击三次🕋“确定【què dìng】”。

如果用【rú guǒ yòng】户有多【hù yǒu duō】个站点【gè zhàn diǎn】,就需要为每一🤯个站点【gè zhàn diǎn】重复这些步骤【xiē bù zhòu】。不过🤝,不要忘了你需要手动【yào shǒu dòng】将以前【jiāng yǐ qián】的日志文件从原来的位置移💂动到新🌴的文件🌊夹🚥。

既然日志文件【zhì wén jiàn】💁已经有【yǐ jīng yǒu】了新的位置【wèi zhì】📲,你需要【nǐ xū yào】为这个👋目录分配恰当的许可权限🈺。请遵循【qǐng zūn xún】下面的👹步骤:

1. 在刚才【zài gāng cái】创建的文件夹🖤上右击,选择【xuǎn zé】“属性🐕”。

2. 单击【dān jī】🕉“安全【ān quán】🌱”选项卡,单击【dān jī】🕉“高级”按钮🔭,弹出新的对话框【kuàng】。

3. 取消选【qǔ xiāo xuǎn】🌰择“允许父项的继【xiàng de jì】📭承权限传播到😋该对象和所有【hé suǒ yǒu】子对象。”

4. 这时候会弹出【huì dàn chū】🕳一个警告窗口👡,单击【dān jī】“清除”。

5. 单击【dān jī】🧥“添加😒”按钮,单击【dān jī】🧥“高级🖨”按钮,选择📑“administrators”系统管【xì tǒng guǎn】理员账户【hù】,单击【dān jī】🧥“确定【què dìng】”。

6. 单击【dān jī】💵“administrators”,将其设🏗置为“完全控【wán quán kòng】制【zhì】”,单击【dān jī】💵“确定”即可🏫。

结束语

日志文📱件可以💨成为我🍾们研究那些试【nà xiē shì】图捣毁Web服务器【fú wù qì】事件的唯一途✖径🥡。我们应【wǒ men yīng】该改变⬛其位置,对其进行监视【háng jiān shì】,并且能【bìng qiě néng】够每天🥌将其传输到一【shū dào yī】个远离站点的【zhàn diǎn de】新位置。

关键词:Web服务器

阅读本文后您有什么感想? 已有 人给出评价!

  • 1 欢迎喜欢
  • 1 白痴
  • 1 拜托
  • 1 哇
  • 1 加油
  • 1 鄙视