2017-03-08 51 views
1

我有一個原本很簡單的問題,但搜索論壇後無法找到一個明確的答案:如何在保持端口443打開的情況下禁用IIS上的端口80?

每保安發現,我們需要禁用IIS端口80(在Windows 2008企業版,IIS 7.5),以確保一個潛在入侵者無法連接到端口80,並且被迫使用端口443進行SSL。

我們擁有的Web應用程序(以.NET編寫的供應商應用程序)不使用端口80,因此可以安全地禁用它。

我只是從綁定設置中刪除端口80?我怎樣才能輕鬆禁用IIS上的端口80?

+0

卸下的一個綁定可能是最好的解決方案。另外,最好強制網站使用443. https://blogs.msdn.microsoft.com/rakkimk/2007/05/29/iis7-how-to-force-a-website-to-use- ssl /。 – NepCoder

+0

是的,您只需使用編輯綁定刪除端口80。但是,您需要一個證書來添加https和443. – smoore4

+0

在[iis論壇]上(https://forums.iis.net/t/1155233.aspx)提出了同樣的問題。 –

回答

1

enter image description here

在IIS中,點擊你的網站,然後單擊綁定和取消端口80項,您必須爲443的其他條目之前,你可以刪除的端口80