麻豆小视频在线观看_中文黄色一级片_久久久成人精品_成片免费观看视频大全_午夜精品久久久久久久99热浪潮_成人一区二区三区四区

首頁 > 服務器 > Win服務器 > 正文

Win2003 服務器安全配置技巧第1/3頁

2024-09-10 00:05:38
字體:
來源:轉載
供稿:網友
這里前提是已經安裝好了系統,IIS,包括FTP服務器,郵件服務器等,這些具體配置方法的就不再重復了,現在我們著重主要闡述下關于安全方面的配置。

    關于常規的如安全的安裝系統,設置和管理帳戶,關閉多余的服務,審核策略,修改終端管理端口, 以及配置MS-SQL,刪除危險的存儲過程,用最低權限的public帳戶連接等等,都不說了

    先說關于系統的NTFS磁盤權限設置,大家可能看得都多了,但是2003服務器有些細節地方需要注意的,我看很多文章都沒寫完全。

    C盤只給administrators 和system權限,其他的權限不給,其他的盤也可以這樣設置,這里給的system權限也不一定需要給,只是由于某些第三方應用程序是以服務形式啟動的,需要加上這個用戶,否則造成啟動不了。

    Windows目錄要加上給users的默認權限,否則ASP和ASPX等應用程序就無法運行。以前有朋友單獨設置Instsrv和temp等目錄權限,其實沒有這個必要的。

     另外在c:/Documents and Settings/這里相當重要,后面的目錄里的權限根本不會繼承從前的設置,如果僅僅只是設置了C盤給administrators權限,而在All Users/Application Data目錄下會出現everyone用戶有完全控制權限,這樣入侵這可以跳轉到這個目錄,寫入腳本或只文件,再結合其他漏洞來提升權限;譬如利用serv-u的本地溢出提升權限,或系統遺漏有補丁,數據庫的弱點,甚至社會工程學等等N多方法,從前不是有牛人發颮說:"只要給我一個webshell,我就能拿到 system",這也的確是有可能的。在用做web/ftp服務器的系統里,建議是將這些目錄都設置的鎖死。其他每個盤的目錄都按照這樣設置,沒個盤都只給adinistrators權限。

    另外,還將:net.exe,cmd.exe,tftp.exe,netstat.exe,regedit.exe,at.exe,attrib.exe,cacls.exe,這些文件都設置只允許administrators訪問。

    把不必要的服務都禁止掉,盡管這些不一定能被攻擊者利用得上,但是按照安全規則和標準上來說,多余的東西就沒必要開啟,減少一份隱患。

    在"網絡連接"里,把不需要的協議和服務都刪掉,這里只安裝了基本的Internet協議(TCP/IP),由于要控制帶寬流量服務,額外安裝了 Qos數據包計劃程序。在高級tcp/ip設置里--"NetBIOS"設置"禁用tcp/IP上的NetBIOS(S)"。在高級選項里,使用 "Internet連接防火墻",這是windows 2003 自帶的防火墻,在2000系統里沒有的功能,雖然沒什么功能,但可以屏蔽端口,這樣已經基本達到了一個IPSec的功能。

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 欧美 videos粗暴 | 91情侣在线偷精品国产 | 91精品国产一区二区三区四区在线 | 免费网站看毛片 | 法国性经典xxxhd | 成人情欲视频在线看免费 | 香蕉国产在线视频 | 国产亚洲精品久久午夜玫瑰园 | 国产一国产一级毛片视频在线 | 性爱免费视频 | 国产精品久久久久国产精品三级 | 最新av免费网址 | 国产一区二区三区四区精 | 黄色网址入口 | 国产日韩在线观看一区 | 久久精品黄 | 97超级碰碰人国产在线观看 | 国产色视频在线观看免费 | 成人福利在线 | 好骚综合在线 | 久久久久久91 | 午夜久久久精品一区二区三区 | 草草视频免费观看 | 毛片免费看的 | 欧美精品免费一区二区三区 | 久久久久久久久淑女av国产精品 | 国产精品高潮视频 | 一级黄色大片在线观看 | 91在线视频网址 | 免费中文视频 | 88xx成人永久免费观看 | av在线免费播放网站 | 国产91精品一区二区麻豆亚洲 | 毛片免费在线 | 91麻豆精品国产91久久久更新资源速度超快 | 免费的性爱视频 | 黄网站在线播放视频免费观看 | 黄色成人短视频 | 日本a在线观看 | 久久久久免费精品 | 一级电影在线观看 |