ISA2006网络安全设置
版权声明:原创作品,允许转载,转载时请务必以超链接形式标明文章 原始出处 、作者信息和本声明。否则将追究法律责任。http://jxzhangxm.blog.51cto.com/149444/48623 |
ISA2006网络安全:
1、基于每个策略的Http过滤
2、禁止访问服务器上的可执行文件从而防止对服务器发动特定攻击:
在规则的属性选项卡上选择配置http策略,在常规界面,可执行将阻止包含Windows可执行内容的响应勾选。这样就阻止了外部程序来启动本机的可执行程序
3、扩展名决定是否可以下载
通过配置http过滤,你可以通过文件的扩展名来控制用户可以访问的web内容,决定是否可以下载该资源,策略可以做允许或者禁止。
4、“http签名”控制http访问
ISA Server 2006的深层http检查机制可以建立“http签名”来和客户请求的url比较。
5、Ftp只读
只允许下载ftp 文件,而不允许上传相关资料
以下为系统策略
默认是禁止外部电脑访问ISA服务器的各个服务,如果需要ping 或者其他服务的话,需要单独建立相关策略。
在这一块,2004和2006基本上没有太大的差异。 本文出自 “山娃” 博客,请务必保留此出处http://jxzhangxm.blog.51cto.com/149444/48623 本文出自 51CTO.COM技术博客 |


jxzhangxm
博客统计信息
热门文章
最新评论
友情链接