IIS网站安全措施

  1. 关闭IIS目录浏览,增加如下节点

<system.webServer>

<directoryBrowse enabled="false" />

<system.webServer>

  1. 服务器端严格限制文件上传类型,服务端判断文件后缀名范围
  2. 登录参数加密传输,同IP每小时登录错误10次锁定,同账号每小时登录错误5次锁定,记录登录日志
  3. 无登录API接口增加校验码,隐藏参数(不明文写在Action参数里面),判断错误参数
  4. 无登录上传文件根据情况增加校验码
  5. 删除http服务文件夹的.map后缀名文件
  6. Sql命令参数化,不将字符串拼接到sql命令的一部分,防止sql注入攻击。数字逗号分隔集合用验证数字组成,字符串逗号分隔集合用空格和长度验证,出现单引号为非法
  7. 地图服务限制跨域范围
  8. 上传的临时文件和导出的临时文件及时删除,防止泄露
  9. 错误重定向,配置iis错误页重定向,同时更改如下节点的值

<system.webServer>

<httpErrors errorMode="DetailedLocalOnly" />

<system.webServer>

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值