国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 網(wǎng)站 > 建站經(jīng)驗 > 正文

Win2003服務器高安全配置(冰盾防火墻設(shè)置方法)

2019-11-02 16:12:42
字體:
供稿:網(wǎng)友
答案是否定的,首先我想說:

       我認為目前Linux的家庭用戶比較少,在用戶量方面Linux是敵不過Windows的,因為大部分游戲,應用軟件等都是基于win平臺VB,VC,C#等開發(fā)的,而且目前電腦初學者學習的教材方面大部分都是關(guān)于Windows的,至少這幾年,十幾年內(nèi)微軟應該還是win霸主。在Linux挖掘出一個漏洞,能通過利用此漏洞廣為傳播病毒的計算機感染數(shù)量很少,所以Linux的漏洞價值不是很高。而且玩Linux的高手我認為大部分是技術(shù)型的,不屑于去追求那些蠅頭小利以及炫耀什么,樂于開源以及分享自己最新的研究成果,這個原因也造就了如今Linux的安全性。

       Windows只要安全細節(jié)做得好,入侵成功的幾率是很低的。好了,廢話不多說了,下面進入正文,談談我對web服務器安全防護的經(jīng)驗和方案。

 

 

       這個安全防護方案正是我博客網(wǎng)站www.9170.org采用的防護方案,還有更高的防護方案以后再說(我提供一種思路,比如:一個外網(wǎng)IP開放VPN和NAT端口轉(zhuǎn)發(fā),然后路由器里面的一臺計算機連接VPN,把80端口轉(zhuǎn)發(fā)到內(nèi)網(wǎng),內(nèi)網(wǎng)又有一個MySQL內(nèi)網(wǎng)服務器)

 

方案如下:

系統(tǒng)平臺:

      Win2003sp2企業(yè)版,打上所有微軟發(fā)布的安全更新。

主要硬件:Intel雙核CPU,512M內(nèi)存

優(yōu)化設(shè)置:

關(guān)閉默認共享$admin,$c等,代碼如下:

net share c$ /delete

net share admin$ /delete

echo  .. delshare.reg .......

echo Windows Registry Editor Version 5.00> c:/delshare.reg

echo [HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Services/lanmanserver/parameters]>> c:/delshare.reg

echo "AutoShareWks"=dword:00000000>> c:/delshare.reg

echo "AutoShareServer"=dword:00000000>> c:/delshare.reg

echo  .. delshare.reg .....

regedit /s c:/delshare.reg

echo  .. delshare.reg ....

del c:/delshare.reg

新建文本文檔另存為.bat文件運行.

盡量不安裝任何應用軟件(如:迅雷,QQ等)安裝好殺毒軟件以及防火墻。

安裝winrar,關(guān)閉多余系統(tǒng)服務項(如自帶的防火墻,計劃任務,打印機等。注意:請根據(jù)服務器實際情況來關(guān)閉,如果不懂系統(tǒng)后臺服務不建議去修改。可以參考http://baike.baidu.com/view/685551.htm)

開機自啟的注冊表鍵值除輸入法外一般都可以刪除。

 

系統(tǒng)安全設(shè)置

磁盤都使用NTFS格式,如果是FAT32,請轉(zhuǎn)換。命令格式如:convert c:/fs:ntfs(命令默認是C盤,如果是別的分區(qū),請修改盤符)對根目錄的權(quán)限值保留administrator、system完全權(quán)限,如圖所示:

Web根目錄只保留administrator、system、以及用來啟動該web的IIS用戶完全訪問權(quán)限。如圖所示:

 

點擊查看原圖

Web根目錄只保留administrator、system、以及用來啟動該web的IIS用戶完全訪問權(quán)限。如圖所示:

點擊查看原圖

CMD.EXE,NET.EXE,NET1.EXE,以及回收站目錄只保留administrator和system的完全權(quán)限,如圖所示:

點擊查看原圖

刪除安裝IIS后生成的intepub目錄。目錄安全權(quán)限設(shè)置完畢。

PHP安全設(shè)置

由于此文說的是安全,跳過PHP安裝步驟。編輯PHP配置文件,用文本編輯器打開php.ini。做如下修改:

發(fā)表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發(fā)表
主站蜘蛛池模板: 濉溪县| 西安市| 吴桥县| 岳普湖县| 中山市| 屯昌县| 临江市| 垫江县| 溆浦县| 尼玛县| 合水县| 鄯善县| 江北区| 昌邑市| 临颍县| 三门县| 东宁县| 边坝县| 南京市| 宜川县| 綦江县| 泽州县| 青田县| 伊春市| 桐庐县| 永年县| 同德县| 凌云县| 钟山县| 伊金霍洛旗| 常德市| 邵阳县| 塘沽区| 德江县| 阿鲁科尔沁旗| 徐水县| 舒城县| 全椒县| 洪湖市| 丹寨县| 凤台县|