设置并使用Secure Sockets Layer
删除一些你用不上的组件,regedit XXX.dll /u。
删除这个虚拟目录IISADMPWD,因为它允许你重新设置你的管理员口令,实在是比较危险,还是不要的好。
删除一些不必要的Scipt Mapping,象.htr,.idc,. shtm, .stm, .shtml,都可以删除。
禁止RDS的支持,因为最近发现了一个他的bug,所以最好还是禁用的好。
使用IIS登陆日志,每天记录客户IP地址,用户名,服务器端口,方法,URI字根,HTTP状态,用户代理。
在你的ASP页面中加入对