加固基於Windows 2003平台的WEB伺服器

來源:互聯網
上載者:User

  基於Windows平台下IIS啟動並執行網站總給人一種感覺就是脆弱。早期的IIS確實存在很多問題,不過我個人認為自從Windows Server 2003發布後,IIS6及Windows Server 2003新的安全特性、更加完善的管理功能和系統的穩定性都有很大的增強。雖然從Windows Server 2003上可以看到微軟不準備再發展ASP,特別是不再對Access資料庫的完好支援,但是面對它的那些優勢迫使我不得不捨棄Windows 2000 Server。況且我也不需要運行太多的ASP+Access,因為我的程式都是PHP+MySQL(說實話我不喜歡微軟的ASP和ASPNET),而且我確實信賴Windows Server 2003!

  伺服器、網站,看到這些詞大家都會想到什麼,不只是效能更加關注的是它的安全問題。很多人都無法做到非常完美的安全強化,因為大部分的資料都來源互連網,而互連網的資料總不是那麼詳盡,畢竟每個伺服器的應用環境及運行程式不同。

  我從事互連網這個行業只有2年時間,其間遇到了很多問題,我所管理的伺服器部分是開放式(PUBLIC)的,它是向互連網的使用者敞開的,所以我所面臨的問題就更加的多!安全性首當其要,其次是系統的穩定性,最後才是效能。要知道伺服器上存在很多格式各樣的應用程式,有些程式本身就有缺陷,輕者造成伺服器當機,嚴重的會危及到伺服器的整個資料安全。

  舉個例子,有一台運行著300多個網站的Windows 2000 Server,一段時間裡它經常Down機,發現記憶體流失特別快,幾分鐘時間記憶體使用量立刻飆升到900M甚至高達1.2G,這個時候通過遠程是無法訪問伺服器了,但是伺服器系統本身卻還在運行著。這個問題著實讓我頭疼了很長一段時間,因為如果要排查故障就要從這些網站入手,而網站的數量阻礙了我的解決進度。後來通過Filemon監控檔案讀取來縮小排查範圍,之後對可疑網站進行隔離,最終找到故障點並解決。要知道一段小小的代碼就可以讓運行IIS5的 Windows 2000 Server 掛掉!而在Windows Server 2003下,應用程式的層級低中進階變更為了程式池,這樣我們就可以對一個池進行設定對記憶體和CPU進行保護。它的這一特性讓我減輕了很多的工作量並且系統也穩定了很多。



相關文章

聯繫我們

該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

A Free Trial That Lets You Build Big!

Start building with 50+ products and up to 12 months usage for Elastic Compute Service

  • Sales Support

    1 on 1 presale consultation

  • After-Sales Support

    24/7 Technical Support 6 Free Tickets per Quarter Faster Response

  • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.