国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 網(wǎng)站 > 建站經(jīng)驗 > 正文

Win2003 Server 安全的個人Web服務(wù)器

2019-11-02 16:26:33
字體:
供稿:網(wǎng)友
如何才能打造一個安全的個人Web服務(wù)器?下面我們簡單介紹一下

  一、Windows Server2003的安裝

  1、安裝系統(tǒng)最少兩需要個分區(qū),分區(qū)格式都采用NTFS格式

  2、在斷開網(wǎng)絡(luò)的情況安裝好2003系統(tǒng)

  3、安裝IIS,僅安裝必要的 IIS 組件(禁用不需要的如FTP 和 SMTP 服務(wù))。默認(rèn)情況下,IIS服務(wù)沒有安裝,在添加/刪除Win組件中選擇“應(yīng)用程序服務(wù)器”,然后點擊“詳細(xì)信息”,雙擊Internet信息服務(wù)(iis),勾選以下選項:

  Internet 信息服務(wù)管理器;

  公用文件;

  后臺智能傳輸服務(wù) (BITS) 服務(wù)器擴(kuò)展;

  萬維網(wǎng)服務(wù)。

  如果你使用 FrontPage 擴(kuò)展的 Web 站點再勾選:FrontPage 2002 Server Extensions

  4、安裝MSSQL及其它所需要的軟件然后進(jìn)行Update。

  5、使用Microsoft 提供的 MBSA(Microsoft Baseline Security Analyzer) 工具分析計算機(jī)的安全配置,并標(biāo)識缺少的修補程序和更新。下載地址:見頁末的鏈接

  二、設(shè)置和管理賬戶

  1、系統(tǒng)管理員賬戶最好少建,更改默認(rèn)的管理員帳戶名(Administrator)和描述,密碼最好采用數(shù)字加大小寫字母加數(shù)字的上檔鍵組合,長度最好不少于14位。

  2、新建一個名為Administrator的陷阱帳號,為其設(shè)置最小的權(quán)限,然后隨便輸入組合的最好不低于20位的密碼

  3、將Guest賬戶禁用并更改名稱和描述,然后輸入一個復(fù)雜的密碼,當(dāng)然現(xiàn)在也有一個DelGuest的工具,也許你也可以利用它來刪除Guest賬戶,但我沒有試過。

  4、在運行中輸入gpedit.msc回車,打開組策略編輯器,選擇計算機(jī)配置-Windows設(shè)置-安全設(shè)置-賬戶策略-賬戶鎖定策略,將賬戶設(shè)為“三次登陸無效”,“鎖定時間為30分鐘”,“復(fù)位鎖定計數(shù)設(shè)為30分鐘”。

  5、在安全設(shè)置-本地策略-安全選項中將“不顯示上次的用戶名”設(shè)為啟用

  6、在安全設(shè)置-本地策略-用戶權(quán)利分配中將“從網(wǎng)絡(luò)訪問此計算機(jī)”中只保留Internet來賓賬戶、啟動IIS進(jìn)程賬戶。如果你使用了Asp.net還要保留Aspnet賬戶。

  7、創(chuàng)建一個User賬戶,運行系統(tǒng),如果要運行特權(quán)命令使用Runas命令。

  三、網(wǎng)絡(luò)服務(wù)安全管理

  1、禁止C$、D$、ADMIN$一類的缺省共享

  打開注冊表,HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Services/lanmanserver/parameters,在右邊的窗口中新建Dword值,名稱設(shè)為AutoShareServer值設(shè)為0

  2、 解除NetBios與TCP/IP協(xié)議的綁定

  右擊網(wǎng)上鄰居-屬性-右擊本地連接-屬性-雙擊Internet協(xié)議-高級-Wins-禁用TCP/IP上的NETBIOS

  3、關(guān)閉不需要的服務(wù),以下為建議選項

  Computer Browser:維護(hù)網(wǎng)絡(luò)計算機(jī)更新,禁用

  Distributed File System: 局域網(wǎng)管理共享文件,不需要禁用

  Distributed linktracking client:用于局域網(wǎng)更新連接信息,不需要禁用

  Error reporting service:禁止發(fā)送錯誤報告

  Microsoft Serch:提供快速的單詞搜索,不需要可禁用

  NTLMSecuritysupportprovide:telnet服務(wù)和Microsoft Serch用的,不需要禁用

  PrintSpooler:如果沒有打印機(jī)可禁用

  Remote Registry:禁止遠(yuǎn)程修改注冊表

  Remote Desktop Help Session Manager:禁止遠(yuǎn)程協(xié)助

  四、打開相應(yīng)的審核策略

  在運行中輸入gpedit.msc回車,打開組策略編輯器,選擇計算機(jī)配置-Windows設(shè)置-安全設(shè)置-審核策略在創(chuàng)建審核項目時需要注意的是如果審核的項目太多,生成的事件也就越多,那么要想發(fā)現(xiàn)嚴(yán)重的事件也越難當(dāng)然如果審核的太少也會影響你發(fā)現(xiàn)嚴(yán)重的事件,你需要根據(jù)情況在這二者之間做出選擇。
發(fā)表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發(fā)表
主站蜘蛛池模板: 和田县| 博白县| 诸暨市| 芮城县| 肥西县| 明星| 政和县| 宜春市| 中牟县| 永州市| 晋州市| 卢龙县| 七台河市| 平顶山市| 安义县| 原阳县| 沙田区| 唐河县| 乐都县| 林西县| 方城县| 汤原县| 读书| 巴青县| 都江堰市| 通河县| 义马市| 当阳市| 广昌县| 珲春市| 平江县| 绥化市| 乌鲁木齐县| 巴林左旗| 拉孜县| 木里| 永丰县| 花垣县| 沾益县| 康平县| 康平县|