Windows平台Web服务器安全实战_第1页
Windows平台Web服务器安全实战_第2页
Windows平台Web服务器安全实战_第3页
Windows平台Web服务器安全实战_第4页
Windows平台Web服务器安全实战_第5页
已阅读5页,还剩9页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、Windows平台Web效力器平安实战安徽国讯教育科技有限责任公司技术总监 徐 泳2005年4月2日.1、系统安装采用NTFS分区仅仅安装一个操作系统,并且不安装和效力器无关的软件.2、帐户设置尽能够少的有效帐户,建立两个管理帐户;给管理帐户改名字;禁用Guest帐户;运用强帐户密码规那么; 帐户密码要定期进展更改; 建立圈套帐号;运用组战略。.3、网络设置只保管TCP/IP协议,其他全部删除;禁用NetBIOS;只允许一些必要的端口。 .4、删除不用要的共享 在HKLMSYSTEMCurrentControlSetServicesLanmanServerParameters下添加一值Name

2、: AutoShareServer Type:REG-DWORD Value:0在HKLMSYSTEMCurrentControlSetControlLsa 下添加一值Name:restrictanonymous Type:REG_DWORDValue:0.5、修正权限Windows 2000 Server的NTFS分区默许权限都是Everyone完全控制权限,这样给效力器的平安带来了一定的平安隐患。我们建议,一切NTFS分区只给管理员和SYSTEM完全控制权限。有特殊权限需求的目录可单独设置。.6、修正计算机启动特性操作方法:控制面板-系统-高级-启动和缺点恢复-取消显示操作系统列表-取消发

3、送警报-取消写入调试信息-完成。.7、禁用不用要的效力需求停掉的效力,例如:Alerter、Computer Browser、Distributed File System、Intersite Messaging、Kerberos Key Distribution Center、Remote Registry Service、Routing and Remote Access等等。.8、运用审核和平安日志本地平安战略-审核战略中翻开相应的审核;账户战略-密码战略;账户战略-账户锁定战略;Terminal Service的平安日志;事件日志设置。.9、IIS设置 只安装管理器、公共文档和WWW效

4、力;尽量减少IIS中没有必要的映射,大多数用户只留asp,asa就可以了;Web目录需求IUSR读写权限,IIS中只开放读取权限;有效利用IIS中IP制止访问列表;完善日志功能,以便查找问题,加强监控。.10、FTP设置 制止对FTP的匿名访问;留意用户权限的开放度。.11、配置Sql效力器 System Administrators 角色最好不要超越两个;假设是在本机最好将身份验证配置为Win登陆;删除以下的扩展存储过程;xp_cmdshell Xp_regaddmultistringXp_regdeletekeyXp_regdeletevalueXp_regenumvaluess Xp_regread Xp_regwrite Xp_regremovemultistring Sp_OACreate Sp_OADestroySp_OAGetErrorInfoSp_OAGetProperty Sp_OAMethodSp_OASetPropertySp_OAStop.12、远程管理平安 修正对

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论