安全性测试(二)--系统服务器安全检查

(二) 系统服务器安全检查

  • 检测关闭不必要的服务
  • 是否建立安全账号策略和安全日志
  • 是否已设置安全的IIS,删除不必要的IIS 组件和进行IIS 安全配置(对web服务器进行安全设置)
  • Web 站点目录的访问权限是否过大
  • 服务器系统补丁是否打上,是否存在系统漏洞
  • 扫描检测木马

 

posted @ 2010-12-20 10:45  职场人的思考  阅读(397)  评论(0编辑  收藏  举报