微软发布了一款IIS的小工具 Authentication and Access Control Diagnostics 1.0,使用这个工具可以很轻松的帮助我们来解决一个网站运行所需要的权限,这样便降低了WEB服务器工程师在排查网站故障所需要的时间。

微软发布MS05-051安全更新后,打过此补丁的部分用户系统出现了故障,此篇文章记录了故障的解决办法。

症状
• Windows 防火墙服务可能不启动。 
• “网络连接”文件夹为空。
• Windows 更新网站可能会错误地建议您更改 Microsoft Internet Explorer 中的“持续使用用户数据”设置。 
• 在 Microsoft Internet 信息服务 (IIS) 上运行的 Active Server Pages (ASP) 页返回“HTTP 500 - 内部服务器错误”错误信息。 
• Microsoft COM+ EventSystem 服务不启动。
• COM+ 应用程序不启动。 
• Microsoft 组件服务 Microsoft 管理控制台 (MMC) 树中的“计算机”节点无法展开。
• 经过身份验证的用户无法登录,而且在用户应用十月份的安全更新后出现空白屏幕。

加固基于Windows平台的WEB服务器

      基于Windows平台下IIS运行的网站总给人一种感觉就是脆弱。早期的IIS确实存在很多问题,不过我个人认为自从Windows Server 2003发布后,IIS6Windows Server 2003新的安全特性、更加完善的管理功能和系统的稳定性都有很大的增强。虽然从Windows Server 2003上可以看到微软不准备再发展ASP,特别是不再对Access数据库的完好支持,但是面对它的那些优势迫使我不得不舍弃Windows 2000 Server。况且我也不需要运行太多的ASP+Access,因为我的程序都是PHP+MySQL(说实话我不喜欢微软的ASPASPNET),而且我确实信赖Windows Server 2003

      服务器、网站,看到这些词大家都会想到什么,不只是性能更加关注的是它的安全问题。很多人都无法做到非常完美的安全加固,因为大部分的资料都来源互联网,而互联网的资料总不是那么详尽,毕竟每个服务器的应用环境及运行程序不同。

分页: 9/14 第一页 上页 4 5 6 7 8 9 10 11 12 13 下页 最后页 [ 显示模式: 摘要 | 列表 ]