要点提挈:●配置和管理安全的IISWeb服务器●获取实用的建议,以防御新型的IIS攻击,包括:缓冲区溢出、跨站点脚本执行、ISAPI扩展和蠕虫等●展示有用的工具和行业最佳安全实践●学习使用IIS身份验证、加密、授权、筛选、限制和其他主要安全功能本书专门介绍了IIS安全技术。本书的第I部分首先介绍了网络在给人们带来便捷的同时所带来的不安全因素,并着重介绍了IISWeb服务器所面临的安全问题以及应该采取的预防措施。第II部分按照Web站点的生命周期分别从站点的规划、设计、实现、后期运行等方面阐述了各个阶段所面临的安全问题及其解决方案,第III部分则介绍了一一些比较高级的安全主题,包括WindowsNT/2000上的服务以及活动目录的安全性等。由于IISWeb站点的安全是一项系统工程,它需要综合运用一整套技术,所以这样一本全面的、专门的介绍书籍是非常实用的。_本书适合于希望了解并掌握IIS安全技术及其解决方案的Web站点管理人员和设计人员阅读。