iis防攻击策略[修订]

iis防攻击策略[修订]

ID:44229839

大小:492.12 KB

页数:30页

时间:2019-10-19

iis防攻击策略[修订]_第1页
iis防攻击策略[修订]_第2页
iis防攻击策略[修订]_第3页
iis防攻击策略[修订]_第4页
iis防攻击策略[修订]_第5页
资源描述:

《iis防攻击策略[修订]》由会员上传分享,免费在线阅读,更多相关内容在工程资料-天天文库

1、百度空间丨百度首页I登录主页博客相册I个人档案I好友查看文章WindowsServer2003防木马权限设置IIS服务器安全配置2010-01-0115:291、禁用Guest账号在计算机管理的用户里面把Guest账号禁用。为了保险起见,最好给Guest加一个复杂的密码。你可以打开记事本,在里面输入一串包含特殊字符、数字、字母的长字符串,然后把它作为Guest用户的密码拷进去。2、限制不必要的用户去掉所有的DuplicteUser用户、测试用户、共享用户等等。用户组策略设置相应权限,并且经常检查系统的用户,删除已经不再使用的用户。这些用户很多时候都是黑客们入侵系统的突破口。3、把系统d

2、ministrtor账号改名大家都知道,Windows2003的dministrtor用户是不能被停用的,这意味着别人可以一遍乂一遍地尝试这个用户的密码。尽量把它伪装成普通用户,比如改成GuesycludXo4、创建一个陷阱用户什么是陷阱用户?即创建一个名为“dministrtor”的本地用户,把它的权限设置成最低,什么事也干不了的那种,并且加上一个超过10位的超级复杂密码。这样可以让那些Hcker们忙上一段时间,借此发现它们的入侵企图。如下图dministrtor已经不是管理员,是陷阱用户。團文件1)铢作@)查看⑺盲口逍)帮助Qt)3计算机甘理体地)冋匹杲歩工旦sLU爭件査石器£2共

3、享文件夹J茯学BsJ会话2打开文件㊀曹本地用户和组」用尸lOOhkdAdfiinistr.772^AS?NEI__ASF.MET计算机低户thwsitivsr.shI询-SKYSUPPORT3…Inttrnet来宾妹戶启动IIS进程殊PCN=MicroxoftCorpora..User皆憩计策机(域)的内直㈱尸用于运行ASP.MET編助进程g供承茂访问计盘机或访问域的内匱名访问Internet值恵眼务的用于E动进程外包用程序的Inl这是一个帮肪和支持服务的货供5、把共享文件的权限从Everyone组改成授权用户任何吋候都不要把共享文件的用户设置成“Everyone”组,包括打印共享,默

4、认的属性就是“Everyone”组的,一定不要忘了改。6、开启用户策略使用用户策略,分别设置复位用户锁定计数器时间为20分钟,用户锁定时间为20分钟,用户锁定阈值为3次。(该项为可选)7、不让系统显示上次登录的用户名默认情况下,登录对话框中会显示上次登录的用户名。这使得别人可以很容易地得到系统的一些用户名,进而做密码猜测。修改注册表可以不让对话框里显示上次登录的用户名。方法为:打开注册表编辑器并找到注册表uHKLMSoftwreMicrosoftWindowsTCurrentVersionWinlogonDont-DisplyLstUserNmen,把REG_SZ的键值改成

5、1O密码安全设置1、使用安全密码一些公司的管理员创建账号的时候往往用公司名、计算机名做用户名,然后又把这些用户的密码设置得太简单,比如“welcome”等等。因此,要注意密码的复杂性,述要记住经常改密码。2、设置屏幕保护密码这是一个很简单也很有必要的操作。设置屏幕保护密码也是防止内部人员破坏服务器的一个屏障。3、开启密码策略注意应用密码策略,如启用密码复杂性要求,设置密码长度最小值为6位,设置强制密码历史为5次,时间为42天。4、考虑使用智能卡来代替密码对于密码,总是使安全管理员进退两难,密码设置简单容易受到黑客的攻击,密码设置复杂又容易忘记。如果条件允许,用智能卡來代替复杂的密码是一

6、个很好的解决方法。系统权限的设置1、磁盘权限(如下设置,我们已经写一个CMD脚木,按要求复制运行即可以取代如下手工设定)系统盘及所有磁盘只给dministrtors组和SYSTEM的完全控制权限系统盘DocumentsndSettings口录只给dministrtors组和SYSTEM的完全控制权限系统盘DocumentsndSettingsMIUsers口录只给dministrtors组和SYSTEM的完全控制权限系统盘WindowsSystem32ccls.exe、cmd.exe、net.exe、net1.exe、ftp.exetftp.exetelnet.exe、net

7、stt.exeregedit.exe>t.exe>ttrib.exeformt.com>del文件只给dministrtors组和SYSTEM的完全控制权限另将System32cmd.exe>formt.com、ftp.exe转移到其他目录或更名DocumentsndSettings下所冇些廿录都设置只给dinistrtors权限。并且要一个一个目录杳看,包括下面的所有了目录。删除c:inetpub冃录2、本地安全策略设置开始菜单一>管理

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。