欢迎来到天天文库
浏览记录
ID:37133621
大小:59.50 KB
页数:12页
时间:2019-05-18
《WIN2003服务器配置指南!》由会员上传分享,免费在线阅读,更多相关内容在行业资料-天天文库。
1、装sql、serv-U、McAfee,打补丁基本设置1.禁用的4个服务:HelpandSupport、PrintSpooler、Server、Workstation。2.删除所有盘符的默认共享、清除除administrators和SYSTEM组外的所有用户。3.删除下列文件夹的除administrators和SYSTEM组外的所有用户权限:DocumentsandSettingsAllUsersProgramFilesWINDOWS4.增加system32目录:IIS_WPG和IWAM_TA的读取和列出权限temp目录:users用户组的修改权限5.删除下列
2、文件的除administrators组外的所有用户权限:atattribcaclscmdcommandftpnetnetstatnet1regedittelnet6.删掉系统盘inetpub目录7.本地安全策略:帐户策略-〉帐户锁定策略-〉帐户锁定阀值本地策略-〉审核策略-〉*本地策略-〉安全选项-〉网络访问:不允许SAM帐户和共享的匿名枚举[启用]本地策略-〉安全选项-〉网络访问:可匿名访问的共享本地策略-〉安全选项-〉网络访问:可匿名访问的命名管道本地策略-〉安全选项-〉网络访问:可匿名访问的注册表路径本地策略-〉安全选项-〉网络访问:可匿名访问的注册
3、表路径和子路径8.安装IIS,启用ASP和asp.net。9.建立servu独立账户及servu设置密码.组件安全1.wshom.ocx和shell32.dll,可以列出服务器的环境变量regsvr32/uC:WINDOWSSystem32wshom.ocxdelC:WINDOWSSystem32wshom.ocxregsvr32/uC:WINDOWSsystem32shell32.dlldelC:WINDOWSsystem32shell32.dll SQLSERVERusemastergorevokeexecuteon[sp_MS
4、SetServerProperties]to[public]gorevokeexecuteon[sp_MSsetalertinfo]to[public]gosp_dropextendedproc'xp_cmdshell'gosp_dropextendedproc'xp_regaddmultistring'gosp_dropextendedproc'xp_regdeletekey'gosp_dropextendedproc'xp_regdeletevalue'gosp_dropextendedproc'xp_regenumvalues'gosp_dropext
5、endedproc'xp_regremovemultistring'goPHP+MySql1.解压PHP.zip到d:php,把PHP.ini拷贝到windows目录并设置好路径。2.拷贝libmysql.dll、php_mysql.dll、php_mysqli.dll到system32下并设置好权限.3.在IIS里添加PHP扩展。3.安装mysql到d:mysql.4.双击运行d:mysqlbinwinmysqladmin.exe,设置好root密码,并用mysqladmin设置一次。端口安全远程桌面3389mssql1433mysql3306h
6、z主控32317被控32318代理32319ftp21mail25、110web80远程桌面:3389端口:将下列两个注册表键中的PortNumber均改成自定义的端口即可:HKEY_LOCAL_MACHINESystemCurrentControlSetControlTerminalServerWdsRepwdTdsTcpHKEY_LOCAL_MACHINESystemCurrentControlSetControlTerminalServerWinStationsRDP-Tcp隐藏SQLServer、更改默认的1433端口:右
7、击实例选属性-常规-网络配置中选择TCP/IP协议的属性,选择隐藏SQLServer实例,并改原默认的1433端口。SQLServer里最好去掉的扩展存储过程1.sp_dropextendedproc'xp_cmdshell'xp_cmdshell是进入操作系统的最佳捷径,是数据库留给操作系统的一个大后门。如果你确实需要这个存储过程,用下面的方法也可以恢复过来:SQL2000是通过下面语句恢复EXECsp_addextendedprocxp_cmdshell,@dllname='xplog70.dll'在去掉扩展存储过程xp_cmdshell之前,一定要查看
8、是用的哪个DLL文件:sp_helpextended
此文档下载收益归作者所有