服务热线:0551-64390831 售后服务:0551-64238225 | 热销新品 | 支付方式 | 客服中心

中国合租服务器的创始者

专业的虚拟主机供应商

新闻公告
联系我们

咨询热线:0551-64287617

技术支持:0551-64238225

传真号码:0551-64390832

售前QQ:点击这里给我发消息

售前QQ:点击这里给我发消息

备案QQ:点击这里给我发消息

备案咨询:0551-64287017

让Web服务器日志文件更安全
发布日期:2012-4-23 阅读次数:2188

让Web服务器日志文件更安全

   IIS即因特网信息服务,作为当今流行的Web服务器之一,它提供了强大的Internet和Intranet服务功能。因此,现在采用IIS作为Web服务器软件的单位还是很多的。默认情况下,这些服务器必须允许公众访问其资源。但我们发现,许多单位在防御攻击上的时间花费甚至远远多于维护和提供Web服务的时间。

  不过,这里的攻击静悄悄。除非你单位的Web站点成为毁灭性攻击的受害者,或者受到某种恶意代码的注入,一般来说,黑客会以一种不易觉察的方式攻入你的服务器,这是由于服务器可能收到的绝对通信量造成的。不过,你绝对不会无动于衷的,只要稍作设置,就可以为黑客的损害制造点儿麻烦,使其无法隐藏其罪恶,而且对你自己来说,也易于发现其行径。本文要介绍的方法会给你的Web服务器日志文件增加点儿安全性。合租主机

  如果一个黑客攻击你的Web服务器,或者即使你只是想检查一下其安全状态,那么Web日志将成为你查找信息的首选。默认情况下,你可以在%SYSTEMROOT%/System32/logfiles处找到这些日志文件。

  不过,这个位置众所周知,已成众矢之的,因此你应该将日志文件移到一个非系统驱动器上,这个驱动器并没有保存、维护你的Web站点。要改变日志文件的位置,你需要先以管理员身份登录到Web服务器上,你可以遵循如下的步骤:

  1. 单击开始,找到我的电脑,右击,选择资源管理器

  2. 找到你想重新放置日志文件的驱动器和文件夹。

  3. 也可以在右侧的窗口窗格中右击,选择新建文件夹

  4. 为此新文件夹起一个名字(例如,zclIISlogs),并按下回车键。

  5. 单击开始/控制面板,单击管理工具,单击Internet信息服务(IIS)管理器合租服务器

  6. 在你的web站点上右击,选择属性

  7. 在网站选项卡上,单击活动日志格式后的属性按钮,弹出日志记录属性窗口。在日志文件目录下,找到并单击浏览按钮,找到刚才创建的用于存储IIS日志文件的文件夹。

  8. 单击三次确定

  如果用户有多个站点,就需要为每一个站点重复这些步骤。不过,不要忘了你需要手动将以前的日志文件从原来的位置移动到新的文件夹。

  既然日志文件已经有了新的位置,你需要为这个目录分配恰当的许可权限。请遵循下面的步骤:服务器合租

  1. 在刚才创建的文件夹上右击,选择属性

  2. 单击安全选项卡,单击高级按钮,弹出新的对话框。

  3. 取消选择允许父项的继承权限传播到该对象和所有子对象。

  4. 这时候会弹出一个警告窗口,单击清除

  5. 单击添加按钮,单击高级按钮,选择administrators系统管理员账户,单击确定

  6. 单击administrators,将其设置为完全控制,单击确定即可。

快捷菜单