首页 | 资讯动态 | linux基础 | 系统管理 | 网络管理 | 编程开发 | linux数据库 | 服务器技术 | linux相关 | linux认证 | 嵌入式 | 下载中心 | 专题 | linux招聘 | HR | 镜像
OKLinux中文技术站
·设为首页
·加入收藏
·联系我们
系统管理: 中文环境 系统管理 桌面应用 内核技术 | Linux基础: 基础入门 安装配置 常用命令 经验技巧 软件应用 | Linux数据库: Mysql Postgre Oracle DB2 Sybase other
网络管理: 网络安全 网络应用 Linux服务器 环境配置 黑客安全 | 编程开发: PHP CC++ Python Perl Shell 嵌入式开发 java jsp | PHP技术: PHP基础 PHP技巧 PHP应用 PHP文摘
搜索中心 Linux招聘 Linux专题 Apache | Linux相关: 硬件相关 Linux解决方案 Linux认证 企业应用 其它Unix | 相关下载: 资料下载 参考手册 开发工具 服务器类 软路由 其它
 技术搜索:
会员中心 注册会员 高级搜索  
  → 当前位置:首页>服务器技术>WEB服务器>正文

IIS优化为Web服务器减负

http://www.oklinux.cn  2008-07-20  oklinux收集 游客收藏  【 】 
您查看的文章来源于http://www.oklinux.cn
欢迎进入Windows社区论坛,与200万技术人员互动交流 >>进入

打造基于IIS 6.0的站点是很多企业的首选,但是IIS相对于其他Web平台不但对硬件的要求比较高,而且其性能不够尽如人意。如果没有强劲的硬件平台,用IIS搭建的Web站点确实有些老牛破车的味道。另外,IIS保守的默认设置让这一切雪上加霜。如何在现有的硬件平台上打造快捷的Web服务器呢?那就从IIS优化,为Web减负开始。

  1、禁止多余的Web服务扩展

  IIS6.0支持多种服务扩展,有些管理员偷懒或者不求甚解,担心Web运行中出现解析错误,索性在建站时开启了所有的Web服务扩展。殊不知,这其中的有些扩展比如“所有未知CGI扩展”、“在服务器端的包含文件”等是Web运行中根本用不到的,况且还占用IIS资源影响性能拖垮Web,甚至某些扩展存在漏洞容易被攻击者利用。因此,科学的原则是,用到什么扩展就启用什么扩展。

  如果企业站点是静态页面,那什么扩展都不要开启。不过现在的企业站点都是交互的动态页面比如asp、php、jsp等。如果是asp页面,那只需开启“Active Server Pages”即可。对于php、jsp等动态页面IIS6.0默认是不支持的需要进行安装相应组件实现对这些扩展的支持。不过,此时用不到的扩展完全可以禁用。

  禁止Web服务扩展的操作非常简单,打开“IIS管理器”,在左窗格中点击“Web服务扩展”,在右侧选择相应的扩展,然后点击“禁用”即可。(图1)

IIS优化 为Web服务器减负



2、删除不必要的IIS扩展名映射

  IIS默认支持.asp、.cdx等8种扩展名的映射,这其中除了.asp之外其他的扩展几乎用不到。这些用不着的扩展会加重web服务器的负担,而且带来一定的安全隐患。比如.asa,.cer等扩展名,就可以被攻击者利用来获得webshell。因为一般的asp系统都会限制asp文件的上传,但如果没有限制.asa或者.cer等扩展名,攻击者就可以更改文件后缀突破上传限制,运行.asa或者.cer的文件获得webshell。(图2)

IIS优化 为Web服务器减负



删除IIS扩展名的操作是:打开IIS管理器,右键单击“默认Web站点”选择“属性”,点击“主目录”选项卡,然后点击“配置”打开应用程序窗口,最后根据自己的需要选择不必要的应用程序映射比如.shtml, .shtm, .stm等,然后点击“删除”即可。(图3)

IIS优化 为Web服务器减负

共4页: 上一页 1 [2] [3] [4] 下一页

上一篇:Symbian CEO:未来将与Google广泛合作   下一篇:Optipng - 优化 PNG 图像

收藏于收藏夹】 【评论】 【推荐】 【打印】 【关闭
相关文档
·精心配置IIS打造安全Web服务器
·利用IIS日志追查网站入侵者
·企业选购Web服务器注意事项
·如何评估使用Web应用程序安全测试工具?
·教你如何IIS信息服务器排错指南
·掌握IIS排错技巧让Web更好服务
·加固Windows Server 2003 IIS 服务器(1)
·WEB应用防火墙防网站篡改解决方案
·加固Windows Server 2003 IIS 服务器(2)
·终结Webshell加固web服务器
·挖掘Web的另类应用(多图)
·一步步教你在Win2003下安装IIS组件
·实例讲解Web数据库安全防护
·Win2003下实现Web虚拟网站之概述篇
·将网站从IIS7中批量迁移另外一台IIS7
·用 PowerShell 管理 IIS 7.0
发表评论
密码: 匿名评论
评论内容:

(不超过250字,需审核后才会公布,请自觉遵守互联网相关政策法规)
 
  最新文档
·Win2003下实现Web虚拟网站之概述篇
·实例讲解Web数据库安全防护
·一步步教你在Win2003下安装IIS组件
·挖掘Web的另类应用(多图)
·加固Windows Server 2003 IIS 服务器(2
·WEB应用防火墙防网站篡改解决方案
·加固Windows Server 2003 IIS 服务器(1
·掌握IIS排错技巧让Web更好服务
·教你如何IIS信息服务器排错指南
·如何评估使用Web应用程序安全测试工具
·利用IIS日志追查网站入侵者
·精心配置IIS打造安全Web服务器
  阅读排行
·Apache php mysql在windows下的安装与
·Windows Server2008安装配置实例图示介
·“http 500内部服务器错误”的解决方法
·IIS5.1和IIS6.0一些显著的重要区别
·从权限入手解决IIS PHP环境故障
·解答终端服务与远程桌面区别(组图)
·IIS配置及安全访问控制策略详解
·Win2003服务器组网、安全管理全攻略二
·设置让Windows Server2008自动登录
·Windows Server2008 IIS 7.0特性介绍
·掌握IIS排错技巧让Web更好服务
·Win2003服务器组网、安全管理全攻略一
·Windows Server 2008新人设置技巧
·使用Windows XP 及IIS 5.1配置Web服务
·解决IIS服务器Web访问提示输入密码
网摘收藏: