IIS系统安全基线规范2022年4月1账号管理、认证授权11
1ELK-IIS-01-01-0111
2ELK-IIS-01-01-0221
3ELK-IIS-01-01-0321
4ELK-IIS-01-01-0442日志配置52
1ELK-IIS-02-01-0152
2ELK-IIS-02-01-0262
3ELK-IIS-02-01-0373通信协议83
1ELK-IIS-03-01-0184设备其他安全要求104
1ELK-IIS-04-01-01104
2ELK-IIS-04-01-02134
3ELK-IIS-04-01-03144
4ELK-IIS-04-01-04144
5ELK-IIS-04-01-0515本文档是Windows操作系统的对于IIS服务IIS应用服务在安全等方面的安全配置要求,对系统的安全配置审计、加固操作起到指导性作用
1账号管理、认证授权1
1ELK-IIS-01-01-01编号ELK-IIS-01-01-01名称为不同的网站分配不同的账号权限实施目的根据不冋类型用途设置不冋的帐户账号,提高系统,网站程序安全性
问题影响账号混淆,权限不明确,存在越权使用的可能
系统当前状态1、启动ISM(InternetServerManager);2、启动WWW服务属性页;实施步骤Cmd下创建一个账号Users用户组的账号,然后网站属性,目录安全性,身份验证和访问权限,编辑,把刚才创建的账号加到匿名访问那里
回退方案删除新增加的帐户判断依据标记用户用途,定期建立用户列表,比较是否有非法用户实施风险低重要等级★★★备注1
2ELK-IIS-01-01-02编号ELK-IIS-01-01-02名称登陆认证的安全性实施目的取消Web的匿名服务问题影响Web服务器带来安全性问题
系统当前状态1、启