要點提挈:●配置和管理安全的IISWeb服務器●獲取實用的建議,以防御新型的IIS攻擊,包括:緩沖區(qū)溢出、跨站點腳本執(zhí)行、ISAPI擴展和蠕蟲等●展示有用的工具和行業(yè)最佳安全實踐●學習使用IIS身份驗證、加密、授權、篩選、限制和其他主要安全功能本書專門介紹了IIS安全技術。本書的第I部分首先介紹了網絡在給人們帶來便捷的同時所帶來的不安全因素,并著重介紹了IISWeb服務器所面臨的安全問題以及應該采取的預防措施。第II部分按照Web站點的生命周期分別從站點的規(guī)劃、設計、實現(xiàn)、后期運行等方面闡述了各個階段所面臨的安全問題及其解決方案,第III部分則介紹了一一些比較高級的安全主題,包括WindowsNT/2000上的服務以及活動目錄的安全性等。由于IISWeb站點的安全是一項系統(tǒng)工程,它需要綜合運用一整套技術,所以這樣一本全面的、專門的介紹書籍是非常實用的。_本書適合于希望了解并掌握IIS安全技術及其解決方案的Web站點管理人員和設計人員閱讀。