인터넷 정보 서비스 보안을 위한 리소스

Microsoft Windows Server 2008에서 실행되는 인터넷 정보 서비스 (IIS) 버전 7.0으로 업그레이드 하실 것을 강력히 추천합니다. IIS 7.0는 웹 인프라 보안을 상당히 개선합니다. IIS 보안 관련 항목에 대한 자세한 내용은, 다음 Microsoft 웹 사이트를 방문하십시오.IIS 7.0에 대한 자세한 내용은, 다음 Microsoft 웹 사이트를 방문하십시오.

요약

인터넷 정보 서비스를 사용 하 여 웹 사이트를 호스팅하려면 때 알 수 및 잠재적으로 악의적인 사용자 로부터 서버를 보호 하는 것이 중요 합니다. 이 문서에서는이 중요 한 작업에 사용 하 여 참조 합니다.

자세한 내용

웹 응용 프로그램 보안의 가장 포괄적인 정보는에 있습니다.
설계 보안 웹 기반 응용 프로그램 Microsoft Windows 2000 용
ISBN: 0-735-60995-0
저자: Michael Howard, 리처드 Waymire, 마크 징 집
출판사: Microsoft Press, 2000 년 7 월
다음 참조는 사용할 수 있는 온라인 Microsoft TechNet 웹 사이트에서:

가장 좋은 방법은 최신 서비스 팩 및 iis, 보안 업데이트 뿐만 아니라 웹 서버에서 실행 중인 다른 구성 요소를 설치 하는 것이 좋습니다. 특정된 제품 및 서비스 팩 선택 항목을 적용 하려면 어떤 핫픽스에 대 한 참조로 온라인 보안 게시판 검색 활용 하는 많은 고객, 하지만 해당 도구에서 제공 하는 정보는 계정 누적 롤업 (지정 된 서비스 팩 이후에 릴리스된 업데이트를 모두 표시)를 고려 하지 않습니다. 따라서 IIS를 배포 하는 고객이 Microsoft 초기 보안 분석 (MBSA)를 사용 하 여 보안 위험을 식별 하는 것이 좋습니다.
MBSA에 대 한 자세한 내용은 Microsoft 기술 자료의 다음 문서 번호를 클릭 합니다.
320454 Microsoft 초기 보안 분석 (MBSA) 버전 1.2.1은 사용할 수

최신 서비스 팩 및 최신 제품 업데이트 (핫픽스) 모두 적용 되 면 시스템 수준 보안 웹 서버에 적용 되어야 합니다. 보다 편리 하 게 IIS 보안을 위해 Microsoft는 다음 위치에서 IIS 보안 잠금 마법사 만들어졌습니다.
325864 설치 하 고 IIS 잠금 마법사를 사용 하는 방법


IIS 잠금 마법사는 다양 한 보안 권고 사항을 구성 하는 "마법사" 인터페이스를 제공 합니다. 악성 웹 요청을 차단 하는 데 사용할 수 있는 ISAPI 필터를 UrlScan과 IIS 보안 잠금 마법사는 다음 위치에서 얻을 수 있는 Microsoft 보안 Toolkit의 일부.UrlScan에 대 한 자세한 내용은 Microsoft 기술 자료의 다음 문서 번호를 클릭 합니다.
307608 IIS에서 URLScan 사용

Microsoft는 Microsoft 제품에 대 한 보안 관련 항목에 전용 인터넷 사이트를 유지 관리 하 고 고객의 정보를 보안을 유지 하기 위해 사용할 수 있는 응용 프로그램을 제공 하기 위해 노력 합니다. Microsoft 보안 웹 사이트는Microsoft 보안 웹 사이트를 정기적으로 방문 하는 것 외에도 고객 아래 나열 된 웹 사이트에서 Microsoft 보안 알림 서비스에 가입 하 여 최신 보안 게시판을 사용 하 여 최신 상태로 유지 하는 것이 좋습니다.Microsoft 업데이트는 필요를 결정 하기 위한 무료 온라인 서비스를 제공 합니다. 이러한 중요 업데이트 알림 Windows Update 웹 사이트에서 사용할 수 있는. Windows Update 웹 사이트를 방문 하려면 다음 Microsoft 웹 사이트를 방문.또한 유틸리티를 실행 하는 시스템의 취약점을 확인 하려면 Microsoft 초기 보안 관리자를 사용할 수 있습니다. Microsoft 초기 보안 전문가 구하려면 다음 Microsoft 웹 사이트를 방문.

참조

웹 서버 보안을 콘텐트의 적절 한 서빙 크기가 조정 되지 않도록 너무 제한적으로 사용 권한을 설정할 수는 있습니다. 다음 Microsoft 기술 자료 문서 콘텐츠를 제대로 처리 하기 위해 인터넷 정보 서비스에 필요한 최소한의 사용을 설명 합니다.
자세한 내용은 다음 문서 번호를 클릭하여 Microsoft 기술 자료의 다음 문서를 확인하십시오.
271071 IIS 5.0 웹 서버에 필요한 NTFS 권한 및 사용자 권한을 설정 하는 방법

속성

문서 ID: 282060 - 마지막 검토: 2017. 2. 6. - 수정: 1

피드백