国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁(yè) > OS > Win2003 > 正文

Win2003 Server 安全的個(gè)人Web服務(wù)器

2024-09-10 16:49:41
字體:
來(lái)源:轉(zhuǎn)載
供稿:網(wǎng)友
如何才能打造一個(gè)安全的個(gè)人Web服務(wù)器?下面我們簡(jiǎn)單介紹一下
  一、Windows Server2003的安裝
  1、安裝系統(tǒng)最少兩需要個(gè)分區(qū),分區(qū)格式都采用NTFS格式
  2、在斷開(kāi)網(wǎng)絡(luò)的情況安裝好2003系統(tǒng)
  3、安裝IIS,僅安裝必要的 IIS 組件(禁用不需要的如FTP 和 SMTP 服務(wù))。默認(rèn)情況下,IIS服務(wù)沒(méi)有安裝,在添加/刪除Win組件中選擇“應(yīng)用程序服務(wù)器”,然后點(diǎn)擊“詳細(xì)信息”,雙擊Internet信息服務(wù)(iis),勾選以下選項(xiàng):
  Internet 信息服務(wù)管理器;
  公用文件;
  后臺(tái)智能傳輸服務(wù) (BITS) 服務(wù)器擴(kuò)展;
  萬(wàn)維網(wǎng)服務(wù)。
  如果你使用 FrontPage 擴(kuò)展的 Web 站點(diǎn)再勾選:FrontPage 2002 Server Extensions
  4、安裝MSSQL及其它所需要的軟件然后進(jìn)行Update。
  5、使用Microsoft 提供的 MBSA(Microsoft Baseline Security Analyzer) 工具分析計(jì)算機(jī)的安全配置,并標(biāo)識(shí)缺少的修補(bǔ)程序和更新。下載地址:見(jiàn)頁(yè)末的鏈接

  二、設(shè)置和管理賬戶
  1、系統(tǒng)管理員賬戶最好少建,更改默認(rèn)的管理員帳戶名(Administrator)和描述,密碼最好采用數(shù)字加大小寫(xiě)字母加數(shù)字的上檔鍵組合,長(zhǎng)度最好不少于14位。
  2、新建一個(gè)名為Administrator的陷阱帳號(hào),為其設(shè)置最小的權(quán)限,然后隨便輸入組合的最好不低于20位的密碼
  3、將Guest賬戶禁用并更改名稱和描述,然后輸入一個(gè)復(fù)雜的密碼,當(dāng)然現(xiàn)在也有一個(gè)DelGuest的工具,也許你也可以利用它來(lái)刪除Guest賬戶,但我沒(méi)有試過(guò)。
  4、在運(yùn)行中輸入gpedit.msc回車,打開(kāi)組策略編輯器,選擇計(jì)算機(jī)配置-Windows設(shè)置-安全設(shè)置-賬戶策略-賬戶鎖定策略,將賬戶設(shè)為“三次登陸無(wú)效”,“鎖定時(shí)間為30分鐘”,“復(fù)位鎖定計(jì)數(shù)設(shè)為30分鐘”。
  5、在安全設(shè)置-本地策略-安全選項(xiàng)中將“不顯示上次的用戶名”設(shè)為啟用
  6、在安全設(shè)置-本地策略-用戶權(quán)利分配中將“從網(wǎng)絡(luò)訪問(wèn)此計(jì)算機(jī)”中只保留Internet來(lái)賓賬戶、啟動(dòng)IIS進(jìn)程賬戶。如果你使用了Asp.net還要保留Aspnet賬戶。
  7、創(chuàng)建一個(gè)User賬戶,運(yùn)行系統(tǒng),如果要運(yùn)行特權(quán)命令使用Runas命令。

  三、網(wǎng)絡(luò)服務(wù)安全管理
  1、禁止C$、D$、ADMIN$一類的缺省共享
  打開(kāi)注冊(cè)表,HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Services/lanmanserver/parameters,在右邊的窗口中新建Dword值,名稱設(shè)為AutoShareServer值設(shè)為0
  2、 解除NetBios與TCP/IP協(xié)議的綁定
  右擊網(wǎng)上鄰居-屬性-右擊本地連接-屬性-雙擊Internet協(xié)議-高級(jí)-Wins-禁用TCP/IP上的NETBIOS
  3、關(guān)閉不需要的服務(wù),以下為建議選項(xiàng)
  Computer Browser:維護(hù)網(wǎng)絡(luò)計(jì)算機(jī)更新,禁用
  Distributed File System: 局域網(wǎng)管理共享文件,不需要禁用
  Distributed linktracking client:用于局域網(wǎng)更新連接信息,不需要禁用
  Error reporting service:禁止發(fā)送錯(cuò)誤報(bào)告
  Microsoft Serch:提供快速的單詞搜索,不需要可禁用
  NTLMSecuritysupportprovide:telnet服務(wù)和Microsoft Serch用的,不需要禁用
  PrintSpooler:如果沒(méi)有打印機(jī)可禁用
  Remote Registry:禁止遠(yuǎn)程修改注冊(cè)表
  Remote Desktop Help Session Manager:禁止遠(yuǎn)程協(xié)助

  四、打開(kāi)相應(yīng)的審核策略
  在運(yùn)行中輸入gpedit.msc回車,打開(kāi)組策略編輯器,選擇計(jì)算機(jī)配置-Windows設(shè)置-安全設(shè)置-審核策略在創(chuàng)建審核項(xiàng)目時(shí)需要注意的是如果審核的項(xiàng)目太多,生成的事件也就越多,那么要想發(fā)現(xiàn)嚴(yán)重的事件也越難當(dāng)然如果審核的太少也會(huì)影響你發(fā)現(xiàn)嚴(yán)重的事件,你需要根據(jù)情況在這二者之間做出選擇。
發(fā)表評(píng)論 共有條評(píng)論
用戶名: 密碼:
驗(yàn)證碼: 匿名發(fā)表
主站蜘蛛池模板: 岳普湖县| 元氏县| 琼结县| 德惠市| 肥城市| 定兴县| 长武县| 凌海市| 普安县| 广西| 股票| 泰顺县| 蒙山县| 扶绥县| 汉寿县| 吉安市| 广平县| 沙田区| 兰州市| 华阴市| 明溪县| 民勤县| 南昌市| 晋州市| 株洲市| 峨边| 应城市| 扎赉特旗| 兴仁县| 新田县| 上饶市| 封开县| 永川市| 十堰市| 新建县| 从江县| 二连浩特市| 镶黄旗| 咸宁市| 凤冈县| 察哈|