动网论坛,站长建站首选,国内使用量最多的论坛软件 动网论坛官方技术讨论区 站长工具 申请属于您自己的免费论坛
首页 | 新闻资讯 | 网站运营 | 网络编程 | 数据库 | 服务器 | 网页设计 | 图像媒体 | 网络应用 | 搜索优化 | 资源下载 | 动网主机 | DVBOX
    本站内  互联网 ASP论坛  ASP.Net论坛  PHP论坛
   服务器 → 阅读文章

 安全维护 IIS ASP 站点的高级技巧(4)

作者来源:天极网 
阅读 数 149 人次 , 2006-2-15 18:09:00 

 ②、启用日志监测

  这是亡羊补牢的好工具,至少你可以用它来监测谁通过web干了什么。当然,你还要保护该日志的权限只能是被系统管理员和超级管理所控制。这样避免某些人的干了某些事而不留痕迹。为了留好现场而又不影响IIS的响应速度,还是建议选则w3c扩展日志格式比较好。(以前别人介绍我用ODBC,看来比较方便,但实际上不是这样。它受到数据库的影响很大,而且速度较慢了)。

  可以考虑纪录下一下现场数据:

  客户 IP 地址
  用户名
  方法
  URI 资源
  HTTP 状态
  Win32 状态
  用户代理
  服务器 IP 地址
  服务器端口

  如果在一台计算机上有多个 Web 服务器,则后两种属性非常有用。Win32 状态属性对于调试非常有用。

  检查日志时,密切注意错误5 ,这意味着访问被拒绝。在命令行上输入 net helpmsg err,可找出其它Win32 错误的含义,其中 err 是要查找的错误号。

  
 本文Tags安全  iis  
 收藏本文  打印本文  论坛讨论  关闭窗口
· 上一篇:
· 下一篇:安全维护 IIS ASP 站点的高级技巧(5)
· Linux下安PHP,APACHE,MYSQL,PERL方法 4
· Win 2000中DNS服务器的设置
· NTFS下磁盘簇大小的设置
· 在Linux下设置WWW Server(1)
· 主流Linux产品点评


关于本站 | 联系我们 | 业务合作 | 客户案例 | 诚聘英才 | 广告合作 | 收藏本站
海口动网先锋网络科技有限公司版权所有
Copyright © 2000 - 2006 Cndw.Com
中华人民共和国电信与信息服务业务经营许可证编号 琼 ICP 020077