文章分类 | 推荐文章 | 最新文章 | 热点文章 | 最新软件 | 国产软件 | 国外软件 | 汉化补丁 | 设为首页 | 加入收藏
业界资讯 | 图形图像 | 操作系统 | 网络冲浪 | 工具软件 | 办公软件 | 媒体动画 | 精文荟萃 | 认证考试 | 网站建设 | 技术开发 | 专栏
当前位置:abcdown网络学院操作系统 Windows 2003WIN2003服务器安全配置终极技巧
精品广告
推荐TOP10
·Windows 2003服务器安全配置终极技巧
·15条Windows 2003操作技巧
·Windows 2003中快速建立ADSL拨号
·windows2003+iis6.0安装配置实用教程一(带图片)
·Windows Server 2003三则小技巧
·如何使用自动系统故障恢复
·在WindowsServer2003中使用软件限制策略
·Windows 2003巧筑服务器防火墙
·把Windows Server 2003配置为NAT路由器
·Windows XP全攻略
阅读TOP10
·关闭Windows Server 2003关机事件跟踪程序
·windows 2003服务器配置VPN实现各种网络环境VSS协同开发
·windows2003+iis6.0安装配置实用教程一(带图片)
·破解Win 2003终端服务许可证
·Windows2000/XP/2003系统默认共享的关闭
·查看Windows 2003系统日志的简单办法
·Windows 2003服务器安全配置终极技巧
·15条Windows 2003操作技巧
·Windows 2003安全设置大全-IIS、终端服务、FTP、SQL的配置
·Windows 2003中快速建立ADSL拨号

WIN2003服务器安全配置终极技巧

日期:2007年8月4日 作者: 查看:[大字体 中字体 小字体]


网上流传的很多关于windows server 2003系统的安全配置,但是仔细分析下发现很多都不全面,并且很多仍然配置的不够合理,并且有很大的安全隐患,今天我决定仔细做下极端BT的2003服务器的安全配置,让更多的网管朋友高枕无忧。

我们配置的服务器需要提供支持的组件如下:(ASP、ASPX、CGI、PHP、FSO、JMAIL、MySql、SMTP、POP3、FTP、3389终端服务、远程桌面Web连接管理服务等),这里前提是已经安装好了系统,IIS,包括FTP服务器,邮件服务器等,这些具体配置方法的就不再重复了,现在我们着重主要阐述下关于安全方面的配置。

关于常规的如安全的安装系统,设置和管理帐户,关闭多余的服务,审核策略,修改终端管理端口, 以及配置MS-SQL,删除危险的存储过程,用最低权限的public帐户连接等等,都不说了

先说关于系统的NTFS磁盘权限设置,大家可能看得都多了,但是2003服务器有些细节地方需要注意的,我看很多文章都没写完全。

C盘只给administrators 和system权限,其他的权限不给,其他的盘也可以这样设置,这里给的system权限也不一定需要给,只是由于某些第三方应用程序是以服务形式启动的,需要加上这个用户,否则造成启动不了。



Windows目录要加上给users的默认权限,否则ASP和ASPX等应用程序就无法运行。以前有朋友单独设置Instsrv和temp等目录权限,其实没有这个必要的。



另外在c:/Documents and Settings/这里相当重要,后面的目录里的权限根本不会继承从前的设置,如果仅仅只是设置了C盘给administrators权限,而在All Users/Application Data目录下会 出现everyone用户有完全控制权限,这样入侵这可以跳转到这个目录,写入脚本或只文件,再结合其他漏洞来提升权限;譬如利用serv-u的本地溢出提升权限,或系统遗漏有补丁,数据库的弱点,甚至社会工程学等等N多方法,从前不是有牛人发飑说:"只要给我一个webshell,我就能拿到system",这也的确是有可能的。在用做web/ftp服务器的系统里,建议是将这些目录都设置的锁死。其他每个盘的目录都按照这样设置,没个盘都只给adinistrators权限。



另外,还将:net.exe,cmd.exe,tftp.exe,netstat.exe,regedit.exe,at.exe,attrib.exe,cacls.exe,这些文件都设置只允许administrators访问。

把不必要的服务都禁止掉,尽管这些不一定能被攻击者利用得上,但是按照安全规则和标准上来说,多余的东西就没必要开启,减少一份隐患。

在"网络连接"里,把不需要的协议和服务都删掉,这里只安装了基本的Internet协议(TCP/IP),由于要控制带宽流量服务,额外安装了Qos数据包计划程序。在高级tcp/ip设置里--"NetBIOS"设置"禁用tcp/IP上的NetBIOS(S)"。在高级选项里,使用"Internet连接防火墙",这是windows 2003 自带的防火墙,在2000系统里没有的功能,虽然没什么功能,但可以屏蔽端口,这样已经基本达到了一个IPSec的功能。









[1] [2] [3] [4] 下一页 

上一篇:猫扑朋友圈邀请功能激起千层浪

下一篇:WindXP下实现高效安全的VPN连接


相关软件: 相关文章:
·英雄无敌 4 极速风暴魔法之王中文版
·Ashampoo Photo Commander(极品看图软件)绿色特别版 V5.10
·纯音乐的极致 爱尔兰画眉1 (Songs of the Irish Whistle)(风笛)
·暗黑破坏神 2:毁灭之王 1.10S极品属性装备制作器
·极限狂飚
·极品飞车 5 保时捷之旅 新车BMW Z8
·极品飞车 4 孤注一掷(Need for speed 4)硬盘版 完全版
·《超级机器人大战OG2》极限攻略(gba) - 超级机器人大战攻略秘籍 - 超级机器人大战
·高手进阶,终极内存技术指南——完整/进阶版
·魔法门英雄无敌4:极速风暴 - 游戏攻略
·享受极速狂飙 Windows XP启动速度优化技巧
·AK47突击步枪的结构原理极其性能特点
·终极刺客2:沉默杀手秘籍
·声卡改造--旧版SB-Live终极改装示范

特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
[打印本页] [关闭窗口] 转载请注明来源:http://www.abcdown.net
首页 | 本站声明 | 下载帮助 | 发布软件 |
中文版权所有:ABC学院 浙ICP备05000717号