|
闂傚倸鍊搁崐鐑芥倿閿曞倹鍎戠憸鐗堝笒閸ㄥ倿鏌﹀Ο渚С缂傚倹姘ㄩ幉绋款吋婢跺﹦鍘洪悗骞垮劚椤︻垳绮婚幎鑺ョ厸闁告劑鍔岄埀顒€顭烽弫宥呪堪閸涱垳锛濋梺绋挎湰濮樸劍鏅堕姀鐘斀妞ゆ梻鍋撻弳顒傗偓瑙勬穿缂嶁偓缂佺姵鐩獮姗€骞囬鐘冲垱闂佽桨鐒﹂崝娆忕暦閸楃偐鏋庨煫鍥э攻鐎氭煡姊婚崒娆戠獢婵炰匠鍏炬盯骞橀鑲╊唵闂佽法鍣﹂幏锟�
|
闂傚倷娴囧畷鐢稿窗閹邦喖鍨濈€广儱妫涢悵鍫曟倵閿濆骸鏋涢柣銈囧亾缁绘繈妫冨☉鍗炲壈闂佸搫顑勭欢姘跺蓟閵娾晜鍋嗛柛灞剧☉椤忥拷
|
闂傚倸鍊搁崐鐑芥倿閿曗偓椤啴宕归鍛數闂侀€炲苯澧扮紒杈ㄥ浮楠炴捇骞掑┑鍫濇倯闁诲氦顫夊ú妯煎垝閹捐鏋侀柟鍓х帛閺呮悂鏌ㄩ悤鍌涘
|
闂傚倸鍊搁崐椋庣矆娴h櫣绀婂┑鐘插€寸紓姘辨喐閺冨牄鈧線寮介鐐茶€垮┑锛勫仧缁垶寮悩缁樷拺闂侇偆鍋涚粔鐢碘偓姘炬嫹
|
闂傚倸鍊搁崐鐑芥倿閿曞倹鍎戠憸鐗堝笒閸ㄥ倸鈹戦悩瀹犲闁哄绶氶弻鐔兼⒒鐎垫瓕绠炴繝銏e煐閸旀洟鐛姀锛勭闁瑰鍋熼幊鍐煃瑜滈崜娑㈠礂濮椻偓瀵濡搁埡鍌氫簽闂佺ǹ鏈粙鎴︻敂閿燂拷
|
闂傚倸鍊搁崐鎼佸磹閹间礁纾归柟闂寸劍閺呮繈鏌曢崼婵愭Ц闁汇値鍣i弻娑滎槼妞ゃ劌鎳愮划鏄忋亹閹烘挾鍙嗛梺缁樻礀閸婂湱鈧熬鎷�
|
缂傚倸鍊搁崐鎼佸磹妞嬪海鐭嗗〒姘e亾闁诡垰鐭傚畷鎺戔堪閸涱垽绱虫繝娈垮枟鏋柛鈺傜墵瀹曟洖顓兼径瀣弳闂佺粯娲栭崐鍦偓姘炬嫹
|
婵犵數濮烽弫鎼佸磻濞戙埄鏁嬫い鎾跺枎閸ㄦ棃鎮楅悽鐧诲湱娆㈤妶澶嬬厱鐟滃酣銆冮崱娑樼;濠㈣泛顑囩弧鈧繝鐢靛Т閸婂綊宕冲ú顏呯厱閻庯綆鍋撻懓鍧楁煛鐏炶濮傞柟顔哄€濆畷鎺戔槈濮楀棔绱�
|
闂傚倸鍊搁崐宄懊归崶褜娴栭柕濞炬櫆閸婂潡鏌ㄩ弴鐐测偓褰掑磻閿涘嫭鍠愰柡鍐ㄧ墕閺勩儵鏌曡箛瀣偓鏍疾閹间焦鐓ラ柣鏇炲€圭€氾拷
|
闂傚倸鍊搁崐宄懊归崶顒佸剭妞ゆ劧绠戝婵囥亜閺冨倹娅曠憸鎶婂洦鈷掑ù锝堝Г閵嗗啰绱掗煬鎻掆偓婵嬬嵁韫囨稒鏅搁柨鐕傛嫹
|
闂傚倸鍊搁崐鐑芥嚄閼哥數浠氱紓鍌欒兌缁垶銆冮崨鏉戠厺闁哄倸绨卞Σ鍫ユ煏韫囧ň鍋撻崗鍛亝闂傚倷娴囧▔鏇㈠闯閿曞倸绠柨鐕傛嫹
|
文章 软件 电影 商品
您现在的位置: 华玉生活网 >> 电器维修 >> 电脑 >> 正文>>体中文

Windows 2003服务器安全配置终极技巧

网上流传的很多关于windows server 2003系统的安全配置,但是仔细分析下发现很多都不全面,并且很多仍然配置的不够合理,并且有很大的安全隐患,今天我决定仔细做下极端BT的2003服务器的安全配置,让更多的网管朋友高枕无忧。

我们配置的服务器需要提供支持的组件如下:(ASP、ASPX、CGI、PHP、FSO、JMAIL、MySql、SMTP、POP3、FTP、3389终端服务、远程桌面Web连接管理服务等),这里前提是已经安装好了系统,IIS,包括FTP服务器,邮件服务器等,这些具体配置方法的就不再重复了,现在我们着重主要阐述下关于安全方面的配置。

关于常规的如安全的安装系统,设置和管理帐户,关闭多余的服务,审核策略,修改终端管理端口, 以及配置MS-SQL,删除危险的存储过程,用最低权限的public帐户连接等等,都不说了

先说关于系统的NTFS磁盘权限设置,大家可能看得都多了,但是2003服务器有些细节地方需要注意的,我看很多文章都没写完全。

C盘只给administrators 和system权限,其他的权限不给,其他的盘也可以这样设置,这里给的system权限也不一定需要给,只是由于某些第三方应用程序是以服务形式启动的,需要加上这个用户,否则造成启动不了。

Windows目录要加上给users的默认权限,否则ASP和ASPX等应用程序就无法运行。以前有朋友单独设置Instsrv和temp等目录权限,其实没有这个必要的。

另外在c:/Documents and Settings/这里相当重要,后面的目录里的权限根本不会继承从前的设置,如果仅仅只是设置了C盘给administrators权限,而在All Users/Application Data目录下会 出现everyone用户有完全控制权限,这样入侵这可以跳转到这个目录,写入脚本或只文件,再结合其他漏洞来提升权限;譬如利用serv-u的本地溢出提升权限,或系统遗漏有补丁,数据库的弱点,甚至***工程学等等N多方法,从前不是有牛人发飑说:"只要给我一个webshell,我就能拿到system",这也的确是有可能的。在用做web/ftp服务器的系统里,建议是将这些目录都设置的锁死。其他每个盘的目录都按照这样设置,没个盘都只给adinistrators权限。

另外,还将:net.exe,cmd.exe,tftp.exe,netstat.exe,regedit.exe,at.exe,attrib.exe,cacls.exe,这些文件都设置只允许administrators访问。

把不必要的服务都禁止掉,尽管这些不一定能被攻击者利用得上,但是按照安全规则和标准上来说,多余的东西就没必要开启,减少一份隐患。

在"网络连接"里,把不需要的协议和服务都删掉,这里只安装了基本的Internet协议(TCP/IP),由于要控制带宽流量服务,额外安装了

[1] [2] [3] [4] [5] [6] 下一页

需要技术服务: 李师傅电话18277394428


  • 扩展阅读
  • 上一篇文章:
  • 【返回网站首页】 【返回电脑】
  • 下一篇文章:
  • 【字体: 】【】【发表评论】【加入收藏】【告诉好友】【打印此文

    相关文章

    本站公告

    • 扫一扫,打赏给我们,谢谢!

      本站2016年12月16日起取消ruida.org.cn域名,该域名正式作废,该域名发布任何信息与本站无关。


      启用ruida.orghy928.net域名;

      瑞达网,瑞达科技网宣

    专 题 栏 目

    • 24CXX93CXX彩电、显示器数据/存储器读写器制作
      24CXX93CXX彩电、显示器数据/存储器读写器软件下载
       濠电姷鏁告慨鐑藉极閸涘﹥鍙忛柣鎴f閺嬩線鏌熼梻瀵割槮缁惧墽绮换娑㈠箣閻愬灚鍣х紓浣稿閸嬨倝寮诲☉銏犖ㄦい鏃傚帶椤晝绱撴担鎻掍壕闂佸壊鍋嗛崰鎾跺姬閳ь剟姊婚崒姘卞缂佸甯¢弫宥夊籍閸喓鍘鹃梺鍝勵槼濞夋洘绂掗姀銈嗩梿濠㈣埖鍔栭悡銉︾節闂堟稒顥為柛锝嗘そ閹綊骞囬妸銉モ拤闂侀潧娲ょ€氫即宕洪敓鐘茬闁靛ǹ鍎辩粻锝夋⒒娴g瓔鍤冮柛鐘崇洴閿濈偞寰勯幇顒傤唵闂佸憡绋掑ḿ娆愬閻樼粯鐓忓鑸得悘锝囩磼閳ь剚绻濋崟顓狅紳闂佺ǹ鏈悷褔藝閿斿浜滈柨鏃囶嚙閻忥箓鏌熼鐭亪鍩為幋鐘亾閿濆簼绨介柛娆屽亾婵犵數濮伴崹濂稿春閺嶎厼绀夐柡鍥╁Х娑撳秴鈹戦悩宕囶暡闁稿﹤鐏氱换娑㈠箣閻戝棔鐥銈呯箰濡藟濮樿埖鐓曢柟閭﹀墯閳绘洘绻涢幘鎰佺吋闁哄本娲熷畷鐓庘攽閸埄鍞洪梺璇茬凹缁插宕戦幇顔筋潟闁圭儤顨忛弫濠囨煟閿濆懏婀伴柛锛卞喚娓婚柕鍫濇缁岃法绱撳鍕槮闁伙絿鍏橀獮鍥偋閸繀绨婚梻浣瑰劤缁绘锝炴径濠庣唵闁硅揪闄勯埛鎺懨归敐鍛暈闁诡垰鐗婄换娑氫沪閸屾艾顫囬悗瑙勬磻閸楁娊鐛Ο鑲╃<婵☆垵妗ㄧ划褔姊绘担鑺ョ《闁革綇绠撻獮蹇涙晸閿燂拷

    最 新 推 荐

    • 婵犵數濮烽弫鍛婃叏閻戣棄鏋侀柟闂寸绾剧粯绻涢幋鐐垫噧缂佸墎鍋ら弻娑㈠Ψ椤旂厧顫╃紓浣插亾闁割偆鍠撶弧鈧梻鍌氱墛缁嬫帡鏁嶉弮鍫熺厾闁哄娉曟禒銏ゆ煏閸℃ê绗掓い顐g箞閺佹劙宕ㄩ鈧ˉ姘攽鎺抽崐妤佹叏閻戣棄纾婚柣鎰仛閺嗘粓鏌嶉埡浣告殨缂佽妫濋弻鐔兼⒒鐎靛壊妲柟顖滃枛濮婃椽妫冨☉宕囩闁诲繒鍋炵€氬酣鎮欓悜妯锋嫽闂佺ǹ鏈悷褔藝閿曞倹鐓欑痪鏉垮船娴滄壆鈧娲橀崝妤冨垝濞嗗精娑㈠垂椤愶絻浠㈡繝纰樺墲閹倿宕洪敓鐘茬<婵﹩鍋呴崺娑㈡⒒閸屾瑦绁版繛澶嬫礋瀹曟娊鏁冮崒姘鳖唵闂佽法鍣﹂幏锟�
    网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
        没有任何评论

    | 服务声明 | 充值中心| 华安五金电器 | 收费标准| 论坛| 留言| 实用查询| 会员中心| 下载帮助| 设为首页|

    技术支持:瑞达科技 即时交谈QQ:237013889 QQ群:13810759 E-Mail:237013889@qq.com
    非盈利网站,如有侵权,请来信来电告知,第一时间处理,谢谢!
    桂ICP备17008104号 华玉生活网网站统计
    tj