服务器详细的安全配置
日期:2007年8月14日 作者: 查看:[大字体 中字体 小字体]-
这是我在站长交流与互助群(17770150)里的讲座 希望大家多多捧场
感谢大家给我这个机会 能让我在这里讲课
今天给大家讲的是 网站服务器的安全配置首先给大家介绍国内的著名的安全站点 网络安全文章资料相当齐全 大家有空去 看看
http://forum.eviloctal.com 邪恶八进制
http://www.wrsky.com 火狐联盟
http://www.xfocus.net 网络安全焦点
/html/edu/System/Win2003/index.html win系统安全和应用
这些都是国内最有权威的纯技术讨论安全站点 网络安全文章资料相当齐全网上流传的很多关于windows server 2003系统的安全配置,但是仔细分析下发现很多都不全面,并且很多仍然配置的不够合理,并且有很大的安全隐患,今天我决定仔细做下极端BT的2003服务器的安全配置,让更多的网管朋友高枕无忧。
我们配置的服务器需要提供支持的组件如下:(ASP、ASPX、CGI、PHP、FSO、JMAIL、MySql、SMTP、POP3、FTP、3389终端服务、远程桌面Web连接管理服务等),这里前提是已经安装好了系统,IIS,包括FTP服务器,邮件服务器等,这些具体配置方法的就不再重复了,现在我们着重主要阐述下关于安全方面的配置。
关于常规的如安全的安装系统,设置和管理帐户,关闭多余的服务,审核策略,修改终端管理端口, 以及配置MS-SQL,删除危险的存储过程,用最低权限的public帐户连接等等,都不说了,大家在网上搜索到处是相关文章,315安全网上也多的很:
常规安全配置2003的:http://www.315safe.com/showarticle.asp?NewsID=2770
防范ASP木马在服务器上运行的:http://www.315safe.com/showarticle.asp?NewsID=2865
终端服务安全配置的:http://www.315safe.com/showarticle.asp?NewsID=2831
安装防火墙的:http://www.315safe.com/showarticle.asp?NewsID=2813
MS-SQL的安全配置:http://www.315safe.com/showarticle.asp?NewsID=2933
先说关于系统的NTFS磁盘权限设置,大家可能看得都多了,但是2003服务器有些细节地方需要注意的,我看很多文章都没写完全。
C盘只给administrators 和system权限,其他的权限不给,其他的盘也可以这样设置,这里给的system权限也不一定需要给,只是由于某些第三方应用程序是以服务形式启动的,需要加上这个用户,否则造成启动不了。

Windows目录要加上给users的默认权限,否则ASP和ASPX等应用程序就无法运行。以前有朋友单独设置Instsrv和temp等目录权限,其实没有这个必要的。
- [1] [2] [3] [4] [5] [6] [7] [8] [9] [10] [11] 下一页
-
- 服务器详细的安全配置 相关文章:
- ·如何卸载netware客户服务
- ·全国主要CS服务器地址
- ·解决与HTTP 500 – 内部服务器错误错误信息有关的问题
- ·Photoshop置换把喜欢的照片加在衣服上
- ·微软新系统Vista服务优化攻略
- ·腾讯QQ售前 售后客户服务咨询投诉热线电话
- ·10大国外代理服务器网站
- ·使用Linux L2TP/IPsec VPN 服务器
- ·奇迹私服服务器端 4.51MB
- ·IIS服务器配置教程
- 服务器详细的安全配置 相关软件
- ·Kaspersky(卡巴斯基) Anti-Virus V6.0.2.678 中文服务器版
- ·文明三 征服简体中文版
- ·《经典FTP服务器架设》 教学视频录象
- ·命令与征服2泰泊利亚之日
- ·帝国2 征服者 战役全集
- ·邮件服务器(Magic Winmail) V4.4
- ·时尚服饰店
- ·勤哲Excel服务器 2007 V7.1.5 完整企业版
- ·命令与征服2+烈火风暴资料片
- ·模拟人生之乐高服饰商店
- 特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作
- 者.文章版权归文章原始作者所有.对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转
- 载的文章有版权问题请联系编辑人员,我们尽快予以更正. 转载请注明来源:http://www.hackhome.com
上一篇:通用网址白金词:招聘 转让
精品推荐
热点TOP10
- ·由优酷网换新域名youku.com想到的
- ·676个{xxIDC.cn}形式稀缺域名WHOIS扫描结果
- ·国际顶级域名后缀含义大全
- ·出售一批简短国际域名列表
- ·IIS HTTP500内部错误解决办法
- ·域名注册教程(四)——完整顶级域名后缀列表
- ·域名注册知识(新手必读)
- ·短信网址涉嫌欺诈引诉讼 注册可能毫无价值
- ·服务器详细的安全配置
- ·出售一批通用网址
- ·教你如何清除WEB服务器的木马
- ·500 个白金词
- ·知识:域名知识-域名状态-域名抢注
- ·广东省IDC服务商名单
- ·2005年cn域名删除列表大全
- ·让你轻松使用软件工具架设FTP服务器
- ·2005年全年预删除之cn域名大全
- ·建设网站须知中文域名知识大全
- ·2006.09.22删除国内域名列表
- ·互联网名称与地址分配机构(ICANN)章程
