| 网站首页 | 都匀新闻 | 电脑教程 | 都匀生活 | 软件下载 | 都匀图片 | 
您现在的位置: 魅力都匀 >> 电脑教程 >> 网站制作 >> 正文
WIN2003服务器安全配置图解教程(1)
作者:佚名  文章来源:网上收集 点击数: 更新时间:2008-7-6 【字体:

  网上流传的很多关于windows server 2003系统的安全配置,但是仔细分析下发现很多都不全面,并且很多仍然配置的不够合理,并且有很大的安全隐患,今天我决定仔细做下极端BT的2003服务器的安全配置,让更多的网管朋友高枕无忧。

  我们配置的
服务器需要提供支持的组件如下:(ASPASPX、CGIPHP、FSO、JMAIL、MySql、SMTP、POP3、FTP、3389终端服务、远程桌面Web连接管理服务等),这里前提是已经安装好了系统,IIS,包括FTP服务器,邮件服务器等,这些具体配置方法的就不再重复了,现在我们着重主要阐述下关于安全方面的配置。

  关于常规的如安全的安装系统,设置和管理帐户,关闭多余的服务,审核策略,修改终端管理端口, 以及配置MS-SQL,删除危险的存储过程,用最低权限的public帐户连接等等,都不说了

  先说关于系统的NTFS磁盘权限设置,大家可能看得都多了,但是2003
服务器有些细节地方需要注意的,我看很多文章都没写完全。

  C盘只给administrators 和system权限,其他的权限不给,其他的盘也可以这样设置,这里给的system权限也不一定需要给,只是由于某些第三方应用程序是以服务形式启动的,需要加上这个用户,否则造成启动不了。



  Windows目录要加上给users的默认权限,否则ASPASPX等应用程序就无法运行。以前有朋友单独设置Instsrv和temp等目录权限,其实没有这个必要的。


 
  另外在c:/Documents and Settings/这里相当重要,后面的目录里的权限根本不会继承从前的设置,如果仅仅只是设置了C盘给administrators权限,而在All Users/Application Data目录下会 出现everyone用户有完全控制权限,这样入侵这可以跳转到这个目录,写入脚本或只文件,再结合其他漏洞来提升权限;譬如利用serv-u的本地溢出提升权限,或系统遗漏有补丁,数据库的弱点,甚至社会工程学等等N多方法,从前不是有牛人发飑说:"只要给我一个webshell,我就能拿到system",这也的确是有可能的。在用做web/ftp服务器的系统里,建议是将这些目录都设置的锁死。其他每个盘的目录都按照这样设置,没个盘都只给adinistrators权限。


  另外,还将:net.exe,cmd.exe,tftp.exe,netstat.exe,regedit.exe,at.exe,attrib.exe,cacls.exe,这些文件都设置只允许administrators访问。

  把不必要的服务都禁止掉,尽管这些不一定能被攻击者利用得上,但是按照安全规则和标准上来说,多余的东西就没必要开启,减少一份隐患。

  在"网络连接"里,把不需要的协议和服务都删掉,这里只安装了基本的Internet协议(TCP/IP),由于要控制带宽流量服务,额外安装了Qos数据包计划程序。在高级tcp/ip设置里--"NetBIOS"设置"禁用tcp/IP上的NetBIOS(S)"。在高级选项里,使用"Internet连接防火墙",这是windows 2003 自带的防火墙,在2000系统里没有的功能,虽然没什么功能,但可以屏蔽端口,这样已经基本达到了一个IPSec的功能。







  • 上一篇文章:

  • 下一篇文章:
  • 收藏到QQ书签
    发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
    关于〖WIN2003服务器安全配置图解教程(1)〗的最新评论:
     
    栏目导航  
    栏目更新推荐  
    ·WIN2003服务器安全配置图解教程(2…
    ·WIN2003服务器安全配置图解教程(1…
    ·动易SiteFactory修改后台认证码
    ·自己动手在线制作网站Logo
    ·phpMyAdmin使用介绍图解
    ·APMServ5.2.0使用详解
    ·动易广告位错位的解决方案
    ·网站热门关键词为什么会被K
    点击排行  

     WinXP下IIS服务没有及时响应启动…
     动易后台管理认证码的修改方法
     通过设置IIS主机头建立虚拟主机教…
     动易2006默认验证码的修改
     建一个网站需要多少费用
     小心你的动易后台地址路径被骗取
     什么是反向链接,如何增加反向链…
     IIS6中ASP的启用及父路径的设置
     建立一个网站的具体步骤
     phpMyAdmin使用介绍图解
     动易助手谈动易安全设置
     APMServ5.2.0使用详解
     取消动易文章防复制功能
     动易生成html时的一点考虑
     Win2003下IIS6的安装教程图解
     动易统计数据库Counter.mdb精简过…
     使用ACCESS压缩网站数据库
     IIS6+PHP+MYSQL+Zend安装图解教程
     动易6.5开源版升级过程及一些想法
     建一个网站需要多少时间

    | 设为首页 | 加入收藏 | 联系站长 | 友情链接 | 版权申明 |
    黔ICP备06001794号