保護 Web 伺服器的安全 (MS Windows篇) - 做就對了版
因為個人覺得資通安全 - 網站安全指引的「增強 Web 應用程式的安全性 (MS Windows 平台適用)」的內容太長太囉唆
,連我都不想看何況是單位網管,所以本篇(參考該文章精簡)為此而誕生。
修補及更新
IISLockdown
服務
通訊協定
帳戶
檔案及目錄
共用
連接埠
登錄
稽核和記錄
站台及虛擬目錄
指令碼對應
ISAPI 篩選器
IIS Metabase
伺服器憑證
Machine.Config
程式碼存取安全性