日志是系统安全策略的一个重要环节,确保日志的安全能有效提高系统整体安全性。
1.修改IIS服务器日志的存放路径
默认情况下,IIS服务器的日志存放在%Windir%System32LogFiles,黑客当然非常清楚,所以修改一下其存放路径。
在“Internet服务管理器”中,右击网站目录,选择“属性”,在网站目录属性对话框的“Web站点”页面中,在选中“启用日志记录”的情况下,点击旁边的[属性]按钮,在“常规属性”页面,点击[浏览]按钮或者直接在输入框中输入日志存放路径即可。如图11-39所示。
2.修改日志访问权限,设置只有管理员才能访问。如图11-40所示。
如果要做虚拟主机服务,请选择一个好的虚拟主机管理系统(像郑州爱秒云网络),能够对IIS服务器站点管理权限进行方便的设置和对各个IIS服务器站点进行实时监控,还能还原到你所指定时间点时的网站程序。通过以上的这些安全设置,相信你的Web服务器安全性会得到较大改善。