2011-11-02 10:11:07
IIS的安全:
(不啟用日志記錄,主目錄的記錄訪(fǎng)問(wèn)和索引資源不勾,執(zhí)行權(quán)限選純腳本(點(diǎn)旁邊的配置,啟用父路徑))
1.刪掉c:/inetpub目錄,刪除iis不必要的映射 ,web 服務(wù)擴(kuò)展:保留acitve server pages,其他都禁止 網(wǎng)站屬性:去掉擴(kuò)展名中不用得,僅保留
asp,asa,等常用.
>> IIS (Internet信息服務(wù)器管理器) 在"主目錄"選項(xiàng)設(shè)置以下
讀 允許
寫(xiě) 不允許
腳本源訪(fǎng)問(wèn) 不允許
目錄瀏覽 不允許
記錄訪(fǎng)問(wèn) 不允許
索引資源 不允許
執(zhí)行權(quán)限 推薦選擇 “純腳本”
2.更改C:\WINDOWS\Help\iisHelp\common\404b.htm內(nèi)容改為"xxxxx",出錯(cuò)了自動(dòng)轉(zhuǎn)到首頁(yè).
3.提高IIS 網(wǎng)站服務(wù)器的執(zhí)行效率的八種方法
以下是提高IIS 網(wǎng)站服務(wù)器的執(zhí)行效率的八種方法:
1. 啟用HTTP的持續(xù)作用可以改善15~20%的執(zhí)行效率。
2. 不啟用記錄可以改善5~8%的執(zhí)行效率。
3. 使用 [獨(dú)立] 的處理程序會(huì)損失20%的執(zhí)行效率。
4. 增加快取記憶體的保存檔案數(shù)量,可提高Active Server Pages之效能。
5. 勿使用CGI程式。
6. 增加IIS 電腦CPU數(shù)量。
7. 勿啟用ASP偵錯(cuò)功能。
8. 靜態(tài)網(wǎng)頁(yè)采用HTTP 壓縮,大約可以減少20%的傳輸量。
4.優(yōu)化IIS應(yīng)用程序池
1、取消“在空閑此段時(shí)間后關(guān)閉工作進(jìn)程(分鐘)”
2、勾選“回收工作進(jìn)程(請(qǐng)求數(shù)目)”
3、取消“快速失敗保護(hù)”
一般建議1個(gè)站點(diǎn)一個(gè)應(yīng)用程序池,應(yīng)用程序池對(duì)于一般站點(diǎn)可以采用默認(rèn)設(shè)置.
應(yīng)用程序池可以適當(dāng)設(shè)置下"內(nèi)存回收":這里的最大虛擬內(nèi)存為:1000M,最大使用的物理內(nèi)存為256M,這樣的設(shè)置幾乎是沒(méi)限制這個(gè)站點(diǎn)的性能的。
5.解決SERVER 2003不能上傳大附件的問(wèn)題
在“服務(wù)”里關(guān)閉 iis admin service 服務(wù)。
找到 windows\system32\inetsrv\ 下的 metabase.xml 文件。
找到 ASPMaxRequestEntityAllowed 把它修改為需要的值(可修改為20M即:20480000)
存盤(pán),然后重啟 iis admin service 服務(wù)。
>> 解決SERVER 2003無(wú)法下載超過(guò)4M的附件問(wèn)題
在“服務(wù)”里關(guān)閉 iis admin service 服務(wù)。
找到 windows\system32\inetsrv\ 下的 metabase.xml 文件。
找到 AspBufferingLimit 把它修改為需要的值(可修改為20M即:20480000)
存盤(pán),然后重啟 iis admin service 服務(wù)。
6.超時(shí)問(wèn)題
解決大附件上傳容易超時(shí)失敗的問(wèn)題
在IIS中調(diào)大一些腳本超時(shí)時(shí)間,操作方法是: 在IIS的“站點(diǎn)或虛擬目錄”的“主目錄”下點(diǎn)擊“配置”按鈕,
設(shè)置腳本超時(shí)時(shí)間為:300秒 (注意:不是Session超時(shí)時(shí)間)
解決通過(guò)WebMail寫(xiě)信時(shí)間較長(zhǎng)后,按下發(fā)信按鈕就會(huì)回到系統(tǒng)登錄界面的問(wèn)題
適當(dāng)增加會(huì)話(huà)時(shí)間(Session)為 60分鐘。在IIS站點(diǎn)或虛擬目錄屬性的“主目錄”下點(diǎn)擊“配置-->選項(xiàng)”,
就可以進(jìn)行設(shè)置了(Windows 2003默認(rèn)為20分鐘)