WIN2003服务器安全配置终极技巧
日期:2007年8月4日 作者: 查看:[大字体 中字体 小字体]-
网上流传的很多关于windows server 2003系统的安全配置,但是仔细分析下发现很多都不全面,并且很多仍然配置的不够合理,并且有很大的安全隐患,今天我决定仔细做下极端BT的2003服务器的安全配置,让更多的网管朋友高枕无忧。
我们配置的服务器需要提供支持的组件如下:(ASP、ASPX、CGI、PHP、FSO、JMAIL、MySql、SMTP、POP3、FTP、3389终端服务、远程桌面Web连接管理服务等),这里前提是已经安装好了系统,IIS,包括FTP服务器,邮件服务器等,这些具体配置方法的就不再重复了,现在我们着重主要阐述下关于安全方面的配置。
关于常规的如安全的安装系统,设置和管理帐户,关闭多余的服务,审核策略,修改终端管理端口, 以及配置MS-SQL,删除危险的存储过程,用最低权限的public帐户连接等等,都不说了
先说关于系统的NTFS磁盘权限设置,大家可能看得都多了,但是2003服务器有些细节地方需要注意的,我看很多文章都没写完全。
C盘只给administrators 和system权限,其他的权限不给,其他的盘也可以这样设置,这里给的system权限也不一定需要给,只是由于某些第三方应用程序是以服务形式启动的,需要加上这个用户,否则造成启动不了。
Windows目录要加上给users的默认权限,否则ASP和ASPX等应用程序就无法运行。以前有朋友单独设置Instsrv和temp等目录权限,其实没有这个必要的。
另外在c:/Documents and Settings/这里相当重要,后面的目录里的权限根本不会继承从前的设置,如果仅仅只是设置了C盘给administrators权限,而在All Users/Application Data目录下会 出现everyone用户有完全控制权限,这样入侵这可以跳转到这个目录,写入脚本或只文件,再结合其他漏洞来提升权限;譬如利用serv-u的本地溢出提升权限,或系统遗漏有补丁,数据库的弱点,甚至社会工程学等等N多方法,从前不是有牛人发飑说:"只要给我一个webshell,我就能拿到system",这也的确是有可能的。在用做web/ftp服务器的系统里,建议是将这些目录都设置的锁死。其他每个盘的目录都按照这样设置,没个盘都只给adinistrators权限。
另外,还将:net.exe,cmd.exe,tftp.exe,netstat.exe,regedit.exe,at.exe,attrib.exe,cacls.exe,这些文件都设置只允许administrators访问。
把不必要的服务都禁止掉,尽管这些不一定能被攻击者利用得上,但是按照安全规则和标准上来说,多余的东西就没必要开启,减少一份隐患。
在"网络连接"里,把不需要的协议和服务都删掉,这里只安装了基本的Internet协议(TCP/IP),由于要控制带宽流量服务,额外安装了Qos数据包计划程序。在高级tcp/ip设置里--"NetBIOS"设置"禁用tcp/IP上的NetBIOS(S)"。在高级选项里,使用"Internet连接防火墙",这是windows 2003 自带的防火墙,在2000系统里没有的功能,虽然没什么功能,但可以屏蔽端口,这样已经基本达到了一个IPSec的功能。
- [1] [2] [3] [4] [5] 下一页
-
- WIN2003服务器安全配置终极技巧 相关文章:
- ·多亮点极速 新版极速浏览器试用
- ·Windows Vista系统美化之DLL手术终极宝典
- ·极速狂飙 IE7.0加速浏览又一法
- ·财富杂志:谷歌为何不会盛极而衰
- ·Windows 7功能清单被泄漏 内容极为丰富
- ·Photoshop 极坐标打造烟花效果
- ·提高网站访问速度的终极技巧
- ·屏蔽五项功能 让Win XP极速狂飙
- ·屏蔽五项功能 让Windows XP极速狂飙
- ·SQL Server中行转列问题的终极解决
- WIN2003服务器安全配置终极技巧 相关软件
- ·《极品飞车2》dos经典怀旧试玩
- ·《极品飞车8》玩家原创MV
- ·《极品飞车10卡本峡谷》中文版v1.4升级档免CD补丁
- ·极品飞车11 GTR概念车宣传片
- ·《极品飞车:卡本峡谷》Vista补丁英文版下载
- ·《终极格斗2009》最新游戏视频公开
- ·《极品飞车10》官方720P宣传片3
- ·《极品飞车10》最长赛道狂飙视频
- ·《极品飞车11》E3 物理特性宣传片
- ·《极品飞车11》最新游戏视频
- 特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作
- 者.文章版权归文章原始作者所有.对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转
- 载的文章有版权问题请联系编辑人员,我们尽快予以更正. 转载请注明来源:http://www.hackhome.com
上一篇:新浪股道帮您轻松理财易如反掌
下一篇:因地制宜配置三种防火墙方案
精品推荐
热点TOP10
- ·破解Win 2003终端服务许可证
- ·Windows 虚拟内存详解
- ·更改windows2003最大连接数的方法
- ·Windows 2003安全设置大全-IIS、终端服务、FTP、SQL的配置
- ·win2003安全设置批处理
- ·WIN2003服务器安全配置终极技巧
- ·在Win2003 R2上安装SQL Server 2005(一)
- ·关闭Windows Server 2003关机事件跟踪程序
- ·微软64位操作系统没有1GB内存就别玩
- ·Windows 2003安装iis,设置iis
- ·了解Windows Server 2003的安全特性
- ·变Windows Server 2003为工作站
- ·win2K3安装sql2000提示“安装程序配置服务器失败”的常见解决办法
- ·Windows 2003安全设置大全-系统权限与安全配置
- ·发挥Windows Server 2003远程桌面的作用
- ·windows 2003服务器配置VPN实现各种网络环境VSS协同开发
- ·如何恢复Windows Server 2003域控制器
- ·被忽略的Win Server 2008九大特性
- ·终端服务与远程桌面区别
- ·Win2000注册表应用技巧六则
特别推荐
- ·win2003安全设置批处理
- ·浅谈用Win2003系统配置路由服务
- ·打造完美操作系统的秘籍
- ·Windows 2003的Web服务器配置方法
- ·win2000--2003超级技巧(1)
- ·WIN2003服务器安全配置终极技巧
- ·Win2003作路由局域网共享上网
- ·更改windows2003最大连接数的方法
- ·windows server 2003优化
- ·了解Windows Server 2003的安全特性
- ·Windows 2003安全设置大全-2003系统错误大全解释(2)
- ·Windows 2003安全设置大全-2003系统错误大全解释(1)
- ·Windows 2003安全设置大全-系统权限与安全配置
- ·Windows 2003安全设置大全-IIS、终端服务、FTP、SQL的配置
- ·妙法让WinXP和2003也能从DOS启动
- ·Win 2003的DNS服务器配置大法
- ·Win2003 Server手动设置全攻略
- ·Windows 2003 优化大全
- ·远程桌面安全全解(上)(1)
- ·秘籍:Win 2000设置与操作技巧
