欢迎来到天天文库
浏览记录
ID:32658588
大小:976.97 KB
页数:18页
时间:2019-02-14
《windows2003服务器安全配置终极技巧》由会员上传分享,免费在线阅读,更多相关内容在工程资料-天天文库。
1、常规安全IWeb共享JWindows2003服务器安全配置终极技巧1、安装系统补丁。扫描漏洞全面杀毒2、3、NTFS系统权限设置在使用之前将每个硬盘根加上Administrators用户为全部权限(可选加入SYSTEM用户)删除其它用户,进入系统盘:权限如下•C:WINDOWSAdministratorsSYSTEM用户全部权限,Users用户默认权限不作修改,否则ASP和ASPX等应用程序就无法运行。YIEDOTSJ£性组或用户名称(g):Administrators(315SAFEAdministrators)也SYSTEMUsers(315SAFEU
2、sers)Users的权限g)添加@)...I删除®I允许拒绝□□口□□口高级辺I完全控制修改读取和运行列出文件夹目录读取写入特别权限或高级设置确定I取消I应用@)I•其它目录删除Everyone用户,切记C:DocumentsandSettingsbAl1UsersDefaultUser目录及其子目录如C:DocumcntsandSettingsAllUsersApplicationData目录默认配置保留TEveryone用户权限C:WIND0WS目录下面的权限也得注意,如C:WINDOWSPCHealth、C:windowsInstal
3、ler也是保留了Everyone权限.•删除C:WINDOWSWebprinters@录,此目录的存在会造成TTS里加入一个.printers的扩展名,可溢出攻击•默认IIS错误页面已基本上没多少人使用了。建议删除C:WINDOWSHelpiisHelp目录•删除C:WIND0WSsystem32inetsrviisadmpwd,此目录为管理IIS密码之用,如一些因密码不同步造成500错误的时候使用OWA或Iisadmpwd修改同步密码,但在这里可以删掉,下血讲到的设置将会杜绝因系统设置造成的密码不同步问题。•打开C:Winclows搜索n
4、et.exe;cmd.exe;tftp.exe;netstat.exe;regedit.exe;at.exe;attrib.exe;cac1s.exe;format,com;regsvr32.exe;xcopy.exe;wscript.exe;cscript.exe;ftp.exe;telnet.exe;arp.exe;edlin.exe;ping,exe;route,exe;finger,exe;posix.exe;rsh.exe;atsvc.exe;qbasic.exe;runonce.exe;syskey.exe修改权限,删除所有的用户只保存Adminis
5、trators和SYSTEM为所有权限其它盘,有安装程序运行的(我的sqlserver2000在D盘)给Administrators和SYSTEM权限,无只给Administrators权限。4、关闭445端口HKEY丄OCAL_MACHINESystemCurrentControlSetServicesetBTParameters新建"DWORD值〃值名为"SMBDeviceEnabled"数据为默认值〃0〃禁止建立空连接HKEYLOCALMACHINESYSTEMCurrentControlSetControlLsa新建"DWORD值〃值
6、名为"RestrictAnonymous"数据值为T[2003默认为1]禁止系统自动启动服务器共享HKEY丄OCAL_MACHINESYSTEMCurrentControlSetScrvicesLanmanServerParanieters新建"DWORD值〃值名为〃Aut()Sh虹eServer"数据值为〃0〃禁止系统自动启动管理共享IIKEY_LOCAL_MACHTNESYSTEMCurrentControlSetServicesLa.nmanServerParameters新建"DWORD值〃值名为,zAutoShareWkszz数据值
7、为〃0〃通过修改注册表防止小规模DDOS攻击HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesTcpipParameters新建"DWORD值〃值名为"SynAttackProtect"数据值为〃1〃禁止dumpfile的产生dump文件在系统崩溃和蓝屏的时候是一份很有用的查找问题的资料。然而,它也能够给黑客提供一些敏感信息比如一些应用程序的密码等。控制面板〉系统属性〉高级〉启动和故障恢复把写入调试信息改成无。关闭华医生Dr.Watson在开始-运行中输入Hdrwtsn32",或者开始-程序-附件-系统工
8、具-系统信息■工具-Dr
此文档下载收益归作者所有