欢迎来到天天文库
浏览记录
ID:37768635
大小:27.50 KB
页数:20页
时间:2019-05-30
《服务器安全配置和web权限管理》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库。
1、服务器安全配置和web权限管理最近很多人在MSN上问我安全设置问题,我把资料整理一下发上来,以便大家到看的到一、WindowsServer2003的安装站长网www.cwwo.netDERFG1、安装系统最少两需要个分区,分区格式都采用NTFS格式2、在断开网络的情况安装好2003系统站长网www.cwwo.netDERFG3、安装IIS,仅安装必要的IIS组件(禁用不需要的如FTP和SMTP服务)。默认情况下,IIS服务没有安装,在添加/删除Win组件中选择“应用程序”,然后点击“详细信息”,双击Internet信息服务,勾选以下选项:Internet信息服务管
2、理器;公用文件;站长网www.cwwo.netDERFG后台智能传输服务扩展;万维网服务。如果你使用FrontPage扩展的Web站点再勾选:FrontPage2002ServerExtensions站长网www.cwwo.netDERFG4、安装MSSQL及其它所需要的软件然后进行Update。5、使用Microsoft提供的MBSA(MicrosoftBaselineSecurityAnalyzer)工具分析计算机的安全配置,并标识缺少的修补程序和更新二、设置和管理账户站长网www.cwwo.netDERFG1、系统管理员账户最好少建,更改默认的管理员帐户名(
3、Administrator)和描述,密码最好采用数字加大小写字母加数字的上档键组合,长度最好不少于14位。站长网www.cwwo.netDERFG2、新建一个名为Administrator的陷阱帐号,为其设置最小的权限,然后随便输入组合的最好不低于20位的密码3、将Guest账户禁用并更改名称和描述,然后输入一个复杂的密码,当然现在也有一个DelGuest的工具,也许你也可以利用它来删除Guest账户,但我没有试过。站长网www.cwwo.netDERFG4、在运行中输入gpedit.msc回车,打开组策略编辑器,选择计算机配置-Windows设置-安全设置-账户
4、策略-账户锁定策略,将账户设为“三次登陆无效”,“锁定时间为30分钟”,“复位锁定计数设为30分钟”。5、在安全设置-本地策略-安全选项中将“不显示上次的用户名”站长网www.cwwo.netDERFG设为启用6、在安全设置-本地策略-用户权利分配中将“从网络访问此计算机”中只保留Internet来宾账户、启动IIS进程账户。如果你使用了Asp.net还要保留Aspnet账户。站长网www.cwwo.netDERFG7、创建一个User账户,运行系统,如果要运行特权命令使用Runas命令。三、网络服务安全管理1、禁止C$、D$、ADMIN$一类的缺省共享站长网ww
5、w.cwwo.netDERFG打开注册表,HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServiceslanmanserverparameters,在右边的窗口中新建Dword值,名称设为AutoShareServer值设为02、解除NetBios与TCP/IP协议的绑定 站长网www.cwwo.netDERFG最近很多人在MSN上問我安全設置問題,我把資料整理一下發上來,以便大傢到看的到一、WindowsServer2003的安裝1、安裝系統最少兩需要個分區,分區格式都采用NTFS格式站长网www.cwwo.net
6、DERFG2、在斷開網絡的情況安裝好2003系統3、安裝IIS,僅安裝必要的IIS組件(禁用不需要的如FTP和SMTP服務)。默認情況下,IIS服務沒有安裝,在添加/刪除Win組件中選擇“應用程序”,然後點擊“詳細信息”,雙擊Internet信息服務,勾選以下選項:Internet信息服務管理器;站长网www.cwwo.netDERFG公用文件;後臺智能傳輸服務擴展;萬維網服務。如果你使用FrontPage擴展的Web站點再勾選:FrontPage2002ServerExtensions4、安裝MSSQL及其它所需要的軟件然後進行Update。站长网www.cww
7、o.netDERFG5、使用Microsoft提供的MBSA(MicrosoftBaselineSecurityAnalyzer)工具分析計算機的安全配置,並標識缺少的修補程序和更新二、設置和管理賬戶站长网www.cwwo.netDERFG1、系統管理員賬戶最好少建,更改默認的管理員帳戶名(Administrator)和描述,密碼最好采用數字加大小寫字母加數字的上檔鍵組合,長度最好不少於14位。2、新建一個名為Administrator的陷阱帳號,為其設置最小的權限,然後隨便輸入組合的最好不低於20位的密碼站长网www.cwwo.netDERFG3、將Guest賬
8、戶禁用並更
此文档下载收益归作者所有