IIS安全和服務(wù)器安全
當(dāng)前位置:點(diǎn)晴教程→知識管理交流
→『 技術(shù)文檔交流 』
1.刪掉c:/inetpub目錄,刪除iis不必要的映射 ,web 服務(wù)擴(kuò)展:保留acitve server pages,其他都禁止網(wǎng)站屬性:去掉擴(kuò)展名中不用得,僅保留asp,asa,等常用. >> IIS (Internet信息服務(wù)器管理器) 在"主目錄"選項(xiàng)設(shè)置以下 讀 允許 寫 不允許 腳本源訪問 不允許 目錄瀏覽 不允許 記錄訪問 不允許 索引資源 不允許 執(zhí)行權(quán)限 推薦選擇 “純腳本” 2.更改C:\WINDOWS\Help\iisHelp\common\404b.htm內(nèi)容改為"xxxxx",出錯(cuò)了自動轉(zhuǎn)到首頁. 3.提高IIS 網(wǎng)站服務(wù)器的執(zhí)行效率的八種方法 以下是提高IIS 網(wǎng)站服務(wù)器的執(zhí)行效率的八種方法: 1. 啟用HTTP的持續(xù)作用可以改善15~20%的執(zhí)行效率。 2. 不啟用記錄可以改善5~8%的執(zhí)行效率。 3. 使用 [獨(dú)立] 的處理程序會損失20%的執(zhí)行效率。 4. 增加快取記憶體的保存檔案數(shù)量,可提高Active Server Pages之效能。 5. 勿使用CGI程式。 6. 增加IIS 電腦CPU數(shù)量。 7. 勿啟用ASP偵錯(cuò)功能。 8. 靜態(tài)網(wǎng)頁采用HTTP 壓縮,大約可以減少20%的傳輸量。 4.優(yōu)化IIS應(yīng)用程序池 1、取消“在空閑此段時(shí)間后關(guān)閉工作進(jìn)程(分鐘)” 2、勾選“回收工作進(jìn)程(請求數(shù)目)” 3、取消“快速失敗保護(hù)” 一般建議1個(gè)站點(diǎn)一個(gè)應(yīng)用程序池,應(yīng)用程序池對于一般站點(diǎn)可以采用默認(rèn)設(shè)置. 應(yīng)用程序池可以適當(dāng)設(shè)置下"內(nèi)存回收":這里的最大虛擬內(nèi)存為:1000M,最大使用的物理內(nèi)存為256M,這樣的設(shè)置幾乎是沒限制這個(gè)站點(diǎn)的性能的。 5.解決SERVER 2003不能上傳大附件的問題 在“服務(wù)”里關(guān)閉 iis admin service 服務(wù)。 找到 windows\system32\inetsrv\ 下的 metabase.xml 文件。 找到 ASPMaxRequestEntityAllowed 把它修改為需要的值(可修改為20M即:20480000) 存盤,然后重啟 iis admin service 服務(wù)。 >> 解決SERVER 2003無法下載超過4M的附件問題 在“服務(wù)”里關(guān)閉 iis admin service 服務(wù)。 找到 windows\system32\inetsrv\ 下的 metabase.xml 文件。 找到 AspBufferingLimit 把它修改為需要的值(可修改為20M即:20480000) 存盤,然后重啟 iis admin service 服務(wù)。 6.超時(shí)問題 解決大附件上傳容易超時(shí)失敗的問題 在IIS中調(diào)大一些腳本超時(shí)時(shí)間,操作方法是: 在IIS的“站點(diǎn)或虛擬目錄”的“主目錄”下點(diǎn)擊“配置”按鈕, 設(shè)置腳本超時(shí)時(shí)間為:300秒 (注意:不是Session超時(shí)時(shí)間) 解決通過WebMail寫信時(shí)間較長后,按下發(fā)信按鈕就會回到系統(tǒng)登錄界面的問題 適當(dāng)增加會話時(shí)間(Session)為 60分鐘。在IIS站點(diǎn)或虛擬目錄屬性的“主目錄”下點(diǎn)擊“配置-->選項(xiàng)”, 就可以進(jìn)行設(shè)置了(Windows 2003默認(rèn)為20分鐘) 該文章在 2012/1/12 16:48:46 編輯過 |
關(guān)鍵字查詢
相關(guān)文章
正在查詢... |