麻豆小视频在线观看_中文黄色一级片_久久久成人精品_成片免费观看视频大全_午夜精品久久久久久久99热浪潮_成人一区二区三区四区

首頁 > 服務器 > Win服務器 > 正文

win2003 服務器安全配置全套詳解

2024-09-10 00:05:32
字體:
來源:轉載
供稿:網友
本文更側重于防止ASP漏洞攻擊,所以服務器防黑等方面的講解可能略嫌少了點。

基本的服務器安全設置
安裝補丁
安裝好操作系統之后,最好能在托管之前就完成補丁的安裝,配置好網絡后,如果是2000則確定安裝上了SP4,如果是2003,則最好安裝上SP1,然后點擊開始→Windows Update,安裝所有的關鍵更新。
安裝殺毒軟件
雖然殺毒軟件有時候不能解決問題,但是殺毒軟件避免了很多問題。我一直在用諾頓2004,據說2005可以殺木馬,不過我沒試過。還有人用瑞星,瑞星是確定可以殺木馬的。更多的人說卡巴司機好,不過我沒用過。
不要指望殺毒軟件殺掉所有的木馬,因為ASP木馬的特征是可以通過一定手段來避開殺毒軟件的查殺。
設置端口保護和防火墻、刪除默認共享
都是服務器防黑的措施,即使你的服務器上沒有IIS,這些安全措施都最好做上。這是阿江的盲區,大概知道屏蔽端口用本地安全策略,不過這方面的東西網上攻略很多,大家可以擻出來看看,晚些時候我或者會復制一些到我的網站上。

權限設置
阿江感覺這是防止ASP漏洞攻擊的關鍵所在,優秀的權限設置可以將危害減少在一個IIS站點甚至一個虛擬目錄里。我這里講一下原理和設置思路,聰明的朋友應該看完這個就能解決問題了。
權限設置的原理
WINDOWS用戶,在WINNT系統中大多數時候把權限按用戶(組)來劃分。在【開始→程序→管理工具→計算機管理→本地用戶和組】管理系統用戶和用戶組。
NTFS權限設置,請記住分區的時候把所有的硬盤都分為NTFS分區,然后我們可以確定每個分區對每個用戶開放的權限。【文件(夾)上右鍵→屬性→安全】在這里管理NTFS文件(夾)權限。
IIS匿名用戶,每個IIS站點或者虛擬目錄,都可以設置一個匿名訪問用戶(現在暫且把它叫“IIS匿名用戶”),當用戶訪問你的網站的.ASP文件的時候,這個.ASP文件所具有的權限,就是這個“IIS匿名用戶”所具有的權限。
權限設置的思路
要為每個獨立的要保護的個體(比如一個網站或者一個虛擬目錄)創建一個系統用戶,讓這個站點在系統中具有惟一的可以設置權限的身份。
在IIS的【站點屬性或者虛擬目錄屬性→目錄安全性→匿名訪問和驗證控制→編輯→匿名訪問→編輯】填寫剛剛創建的那個用戶名。
設置所有的分區禁止這個用戶訪問,而剛才這個站點的主目錄對應的那個文件夾設置允許這個用戶訪問(要去掉繼承父權限,并且要加上超管組和SYSTEM組)。
這樣設置了之后,這個站點里的ASP程序就只有當前這個文件夾的權限了,從探針上看,所有的硬盤都是紅叉叉。
我的設置方法
我是先創建一個用戶組,以后所有的站點的用戶都建在這個組里,然后設置這個組在各個分區沒有權限或者完全拒絕。然后再設置各個IIS用戶在各在的文件夾里的權限。
發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 538任你躁在线精品视频网站 | 高清一区二区在线观看 | 成人毛片av在线 | 久久国产精品二区 | 欧美xxxx精品另类 | 国产精品99爱 | 成人在线观看一区 | 成人在线网站 | 欧美性猛交一区二区三区精品 | av成人免费在线观看 | 毛片a片| 国产精品高潮99久久久久久久 | 成人一级免费视频 | 视频一区 在线 | 日韩精品二区 | av国产片 | 成人在线观看一区二区 | 久久精品国产99国产精品亚洲 | 黄色网址免费入口 | 99亚洲国产精品 | 亚州精品天堂中文字幕 | 亚洲成人国产综合 | 国产视频在线一区 | 成人18在线 | 媚药按摩痉挛w中文字幕 | 精品免费在线视频 | 国产日韩a| 情侣啪啪网站 | av电影免费在线看 | 欧美高清另类自拍视频在线看 | 免费视频www在线观看 | 亚洲综合视频在线播放 | 亚洲3p激情在线观看 | 2级毛片 | 国产午夜免费福利 | 午夜久 | 免费黄网站在线播放 | 成人免费乱码大片a毛片视频网站 | 成人精品一区二区 | 久久久激情网 | 欧美 日韩 国产 成人 |