|
前段日子帮朋友管理一台服务器,了解了一些,不是很深。大家可以再接着讨论。
一:在IIS中作一些设置
1:在IIS里头将"连接"这一选项设置一下,具体可以根据你网站的访问人数了,如果网站不是很多人同样访问的话,那么你可用将单选按钮"限制到"选中,并在随后的文本框中填写一下你要限制的人数;连接超时这一选项就默认吧;
2:在IIS中"性能"选项板中作一下文章吧。将"性能调整设为"少为10,000"(这就得根据你的网站的同时在线峰值及数据吞吐量来设置喽。普通的嘛就按我说的设吧)。接着将"启用带宽限制"选 中,并设置一下(如果只是供普通的文章查看的话,那么别设太大了,如果是影片下载的话,那就另当别论啦)。还有就是选中"启用进程限制",设一下CPU使用程度,普通的小站就设为3%吧,这已够了,记住:将"强制性限制"选中;这些设置只要是防止DDOS攻击,当然了DDOS攻击仅靠这些设置并不是能够有效防止的。
3:接着是IIS中"主目录"这一选项卡上作一些小设置了。确保"目录浏览"为未选中状态,将将"应用程序保护"设为"高(独产)";
4:改一下日志文件的存放位置,以从日后查看(当然了,日志文件也有可能会在被攻击后一并删除)
5:将.htw和.idp这两个组件删掉,同样在IIS中设置("主目录"选项卡中)
二:系统中设置
1:FSO最后是禁掉,或是改一下名字;
2:打上各类补丁
3:装病毒防火墙
4:关掉不必要的服务(FTP,EMAIL等)
|
|
|
|
|
|
|