Cách bảo mật IIS trong Windows Server 2012
IIS (Internet Information Services) luôn phải đối diện với Internet. Vì vậy, điều quan trọng là phải tuân theo một số quy tắc để giảm thiểu rủi ro bị hack hoặc bất kỳ vấn đề bảo mật nào khác.
- Nguyên tắc đầu tiên là cập nhật hệ thống thường xuyên
- Nguyên tắc thứ hai là tạo các Application Pool (chứa một hoặc nhiều ứng dụng và cho phép cấu hình nhiều cấp độ giữa các ứng dụng web) khác nhau. Điều này có thể được thực hiện bằng cách làm theo các bước được hiển thị bên dưới.
Bước 1: Bạn phải truy cập Server Manager > Internet Information Services (IIS) Manager > Application Pools.

Bước 2: Nhấp vào Sites, nhấp chuột phải vào Default Website, chọn Manage Website > Advanced Settings.

Bước 3: Chọn Default Pools.
Bước 4: Vô hiệu hóa phương thức OPTIONS, điều này có thể được thực hiện bằng cách đi theo đường dẫn Server Manager > Internet Information Services (IIS) Manager > Request Filtering.

Bước 5: Trong bảng điều khiển Actions, chọn Deny Verb, nhập OPTIONS vào Verb, rồi nhấn OK.
Bước 6: Kích hoạt các block Dynamic IP Restrictions bằng cách đi tới IIS Manager, nhấp đúp chuột vào IP Address and Domain Restrictions, rồi chọn bảng điều khiển Actions.

Bước 7: Sau đó chọn Edit Dynamic Restriction Settings, sửa đổi và thiết lập cài đặt hạn chế IP động theo nhu cầu, rồi nhấn OK.
Bước 8: Kích hoạt và cấu hình các quy tắc Request Filtering. Để thực hiện việc này, hãy vào IIS Manager, nhấp đúp chuột vào Request Filtering, chuyển sang tab Rules, rồi vào bảng điều khiển Actions.

Bước 9: Sau đó chọn Add Filtering Rule, đặt quy tắc bắt buộc, rồi nhấn OK.

Bước 10: Cho phép ghi nhật ký. Để thực hiện việc này, hãy vào IIS Manager, chọn trang web cụ thể bạn muốn cấu hình, rồi chọn Logging.

Bạn nên đọc
-
Cách cài đặt và cấu hình backup trong Windows Server 2012
-
Cách cài đặt IIS trong Windows Server 2012
-
Mã hóa đầu cuối là gì? Nó hoạt động như thế nào?
-
Hướng dẫn xóa lịch sử clipboard trên Windows 11
-
8 cách tinh vi tin tặc dùng để đánh cắp câu trả lời bảo mật của bạn
-
Cài đặt Exchange Server 2013 SP1 trong Windows Server 2012 R2
-
Tại sao không nên sử dụng tài khoản Windows cục bộ nữa?
-
Hướng dẫn xóa mật khẩu đăng nhập trên Windows 11
-
Cách sử dụng Windows Server 2012 như một router
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:

Cũ vẫn chất
-
Hướng dẫn sửa lỗi Access Denied trong quá trình truy cập file hoặc thư mục trên Windows
Hôm qua -
Tổng hợp bộ hình nền iPhone 14 và iPhone 14 Pro
Hôm qua -
Cách sử dụng các tính năng AI mới của Chrome
Hôm qua -
Cách cập nhật dữ liệu PivotTable Excel
Hôm qua -
Mã hóa đầu cuối là gì? Nó hoạt động như thế nào?
Hôm qua -
Hướng dẫn tạo mã QR cho tài khoản Facebook
Hôm qua -
8 phần mềm giả lập PlayStation tốt nhất cho PC 2025
Hôm qua -
Hướng dẫn kiểm tra tình trạng làm hộ chiếu online
Hôm qua -
10 sự thật về loài gián Đức nguy hiểm và khó tiêu diệt đang hoành hành tại các chung cư Việt Nam
Hôm qua -
Cách xóa đường kẻ ngang trong Word
Hôm qua