选择显示字体大小

microsoft iis 真的如此「不安全」吗?(4)

    
  修正程序、零件和工具
  
  除了 iis 5.0 安全清单,microsoft 还提供很多其它有用的工具,以确保 iis 安装的安全性。microsoft 维护了一个已被发现的漏洞修正程序的列表。这个列表很全面,但却没有区分优先级,所以你可能会安装到一些你并不需要的修正程序。
  
  microsoft 也希望知道任何你所发现的安全漏洞。但该公司希望当你报告一个漏洞时,不要在 microsoft 找到解决问题的修正程序之前对外做公开。
  
  想要快些知道 windows 2000 和 iis 的其它漏洞,可以订阅 microsoft security notification service 的电子报。要订阅该电子报,发一封空信函(blank message)到microsoft_security-subscribe-request@announce.microsoft.com。更多详情可以在这里找到。这份电子报描述了在 microsoft 或其它网站所发布的安全性问题。此外,microsoft 在勾勒出如何解决某一问题的同时,它们也会提供快速处理该问题的相关应对措施。
  
  有关服务器安全性的网站
  以下的网站提供了有关服务器安全性的相关议题:
  
  •
  carnegie mellon cert coordination center
  
  •
  windows it security
  
  •
  sans institute online
  
  •
  beyond security/securiteam
  
  •
  securityfocus
  
  
  
  
  除了一般的信息以外,microsoft 现在还提供了一些新工具用于保护架设在 windows 2000 的网站。为 iis5.0 所提供的hot fix checking tool 工具能确保你的网站得到所有最新的安全修正程序。它可以在检测到缺少某个安全修正程序时显示错误讯息,或向事件日志(event log)中写入警告讯息。
  
  另一个由 microsoft 提供的便利工具是 windows 2000 inte.net server security configuration tool for inte.net information server 5.0。透过使用单一的使用者接口,它简化了在安全组态中注册表设置(registry settings)和安全策略(security policies)的复杂程序。它使用了类似精灵的使用者接口来了解你的需求,然后替服务器做组态。
  
  最后一个安全性工具是iis security planning tool。这个工具提供适合你所建立的服务器类型的配置选项,帮助正确进行安全性配置。可用的 iis 安全性工具的完整列表可以在microsoft tec.net 的网站获得。
    


 


关键字 本文所属关键字

相关 与本文相关文章

分类 所有文章关键字导航

源码编程相关

Java   Asp   PHP   .Net   XML   C/C++   CGI   VB   Jsp   J2ee   J2se   J2me   EJB   Servlet   Tomcat   Resin   Struts   Weblogic   Eclipse   ANT   GUI   JMS   Web servise   IDEA   Webphere   Hibernate   Spring   Jboss   Applet   Swing   Socket   Javamail   Perl   Ajax   P2P   安全   模式   框架   测试   开源   游戏

SQL数据库相关

My-SQL   Ms-SQL   Access   DB2   Oracle   Sybase   SQLserver   索引   存储过程   加密   数据库   分页   视图  

手机无线相关

3G   Wap   CDMA   GRPS   GSM   IVR   彩信   短信   无线   增值业务

网页设计制作相关

HTML   CSS   网页配色   网页特效   Javascript   VBscript   Dreamweaver   Frontpage   JS   Web   网站设计

网站建设推广相关

建站经验   网站优化   网站排名   推广   Alexa

操作系统/服务器相关

Windows XP   Windows 2000   Windows 2003   Windows Me   Windows 9.x   Linux   UNIX   注册表   操作系统   服务器   应用服务器

图形图像多媒体相关

Photoshop   Fireworks   Flash   Coreldraw   Illustrator   Freehand   Photoimpact   多媒体   图形图像

标准 网站致力的规范

Valid CSS!

无不良内容,无不良广告,无恶意代码

Valid XHTML 1.0 Transitional

creativecommons