IIS(Internet Information Server)是因特网信息服务器,是 Windows Server 自带的「Web 服务器」 ,默认使用80端口提供Web服务。
IIS基线检查
1、卸载无关组件
按照软件安全设计原则中攻击面最小化原则,卸载不需要的IIS组件,比如:
- FTP服务
- SMTP Server
- Internet打印
- NNTP Server
- FontPage 2022 Server Extensions
服务器管理器 - 删除角色和功能。
IIS(Internet Information Server)是因特网信息服务器,是 Windows Server 自带的「Web 服务器」 ,默认使用80端口提供Web服务。
按照软件安全设计原则中攻击面最小化原则,卸载不需要的IIS组件,比如:
服务器管理器 - 删除角色和功能。