Select the product you need help with
Cómo habilitar el registro de la actividad de un sitio de IIS en Windows 2000Id. de artículo: 300390 - Ver los productos a los que se aplica este artículo Este artículo se publicó anteriormente con el número E300390 En esta páginaResumen
En este artículo se proporciona una guía paso a paso para habilitar el registro de IIS en un sitio Web.
Habilitar el registro en un sitio webIIS excede el ámbito de las características de registro de sucesos o de supervisión del rendimiento de Windows 2000. Los registros pueden incluir información como quién ha visitado un sitio, qué vio el visitante y cuándo se vio la información por última vez. Asimismo, es posible supervisar los intentos realizados (correctos o fallidos) para tener acceso a los sitios Web, las carpetas virtuales o los archivos. Entre éstos, se incluyen sucesos como la lectura o la escritura de un archivo. Puede elegir qué sucesos auditar para un sitio, carpeta virtual o archivo. Si se revisan regularmente estos archivos, se pueden detectar áreas del servidor o de los sitios que se han visto expuestas a ataques o a otros problemas de seguridad. Puede habilitar el registro de sitios Web individuales y elegir el formato del registro. Cuando se habilita el registro, se habilita en todas las carpetas del sitio, pero puede deshabilitarlo en directorios concretos.Nota Para habilitar el registro, debe hacer clic para activar la casilla de verificación Habilitar registro de la ficha Sitio Web y la casilla de verificación Registrar visitas de la ficha Directorio particular. Para habilitar el registro en un sitio Web, siga estos pasos:
Deshabilitar o habilitar el registro de una carpeta concreta en un sitio
Guardar los archivos de registro de IISPuede especificar la carpeta en la que se guardarán los archivos de registro y configurar la opción que afecta a cuándo se inician archivos de registro nuevos.Para establecer las opciones para guardar los archivos de registro, siga estos pasos:
Detectar posibles problemas de seguridad revisando los archivos de registro de IIS
SeguridadLas medidas de seguridad apropiadas en un servidor Web pueden reducir o eliminar varias amenazas de seguridad provocadas por individuos malintencionados, así como por usuarios con buenas intenciones que podrían obtener acceso accidentalmente a información restringida o modificar archivos importantes de forma inadvertida.Para obtener más información acerca de cómo aumentar las medidas de seguridad en el servidor Web, consulte el siguiente sitio Web de Microsoft:
Lista de comprobación de seguridad de IIS
Este sitio proporciona una lista de sugerencias para proteger su servidor web, incluyendo la configuración de Windows, los permisos web de IIS y la seguridad física. http://www.microsoft.com/windows2000/en/server/iis/htm/core/iisckl.htm
(http://www.microsoft.com/windows2000/en/server/iis/htm/core/iisckl.htm)
En los servidores de producción, es aconsejable mover las páginas de inscripción de los archivos de páginas Active Server (ASP) del servidor Web que permite a los usuarios examinar los archivos con la información acerca de cómo crear certificados. Si no desea mover las páginas ASP, debería restringir por lo menos el acceso a ellas de modo que no estén visibles para todos los usuarios. Estas páginas suelen encontrarse en la raíz del sitio Web. Solucionar problemasLa auditoría utiliza recursos informáticos. Para conseguir un rendimiento óptimo del servidor, la auditoría debería aplicarse de una forma lo más específica posible. Por ejemplo, si un directorio determinado tiene 100 archivos y sólo tienen que auditarse algunos, debería establecer la auditoría para esos archivos en lugar de para el directorio completo.Referencias
Para obtener una introducción conceptual a las características de seguridad del servidor Web y sugerencias para empezar a usar y aprender las características de alta seguridad de Capa de sockets seguros (SSL, Secure Sockets Layer), visite el siguiente sitio Web de Microsoft:
Acerca de la seguridad
Para obtener más información sobre cómo configurar la autenticación en IIS que permitirá a los administradores confirmar la identidad de los usuarios que intentan establecer conexiones a contenido restringido, visite el sitio Web de Microsoft siguiente:
http://www.microsoft.com/windows2000/en/server/iis/htm/core/iiabtsc.htm
(http://www.microsoft.com/windows2000/en/server/iis/htm/core/iiabtsc.htm)
Autenticación
Para obtener más información acerca de cómo controlar el modo en que los usuarios tienen acceso y trabajan con archivos y directorios, visite el siguiente sitio Web de Microsoft:
http://www.microsoft.com/windows2000/en/server/iis/htm/core/iiathsc.htm
(http://www.microsoft.com/windows2000/en/server/iis/htm/core/iiathsc.htm)
Control de acceso
Para obtener más información acerca de cómo proteger la confidencialidad de la información mediante las características de cifrado de SSL, visite el siguiente sitio Web de Microsoft:
http://www.microsoft.com/windows2000/en/server/iis/htm/core/iiaclsc.htm
(http://www.microsoft.com/windows2000/en/server/iis/htm/core/iiaclsc.htm)
Cifrado
Para obtener más información acerca de cómo establecer conexiones seguras con las características de SSL y los certificados, visite el siguiente sitio Web de Microsoft:
http://www.microsoft.com/windows2000/en/server/iis/htm/core/iiencsc.htm
(http://www.microsoft.com/windows2000/en/server/iis/htm/core/iiencsc.htm)
Certificados
Para obtener más información acerca de cómo supervisar las actividades de seguridad para impedir el acceso no autorizado y la alteración de datos, visite el siguiente sitio Web de Microsoft:
http://www.microsoft.com/windows2000/en/server/iis/htm/core/iicerts.htm
(http://www.microsoft.com/windows2000/en/server/iis/htm/core/iicerts.htm)
Auditoría http://www.microsoft.com/windows2000/en/server/iis/htm/core/iiaudsc.htm
(http://www.microsoft.com/windows2000/en/server/iis/htm/core/iiaudsc.htm)
PropiedadesId. de artículo: 300390 - Última revisión: viernes, 23 de marzo de 2007 - Versión: 6.0 La información de este artículo se refiere a:
| Seleccione idioma
|


Volver al principio








