您现在的位置:网侠>网络冲浪>服务器>正文
正文

设安全的web服务器

文章来源: 文章作者: 发布时间:2006-06-11 【字体:
收藏本文】 【推荐好友】 【进入博客】 【进入论坛
架设前的准备工作:
服务器系统 Windows2003 (装齐所有安全补丁) + 病毒防火墙(随时保持到最新版)
磁盘格式 NTFS,删除每个盘的everyone用户组和User用户组
安全设置:
1. 删除IPC$并在注册表里禁用IPC$连接,关闭telnet和远端注册表服务
2. 启用终端服务证书和帐户策略(密码猜解3次失败自动锁定60分钟)
3. 启用Internet连接防火墙(只保留最常用的服务,如IIS,FTP,终端服务等)
4. 启用TCP/IP筛选,开放已知服务端口(一般开21,80,3389就够了),不知道统统不要开
5. 将Administrators组改名为其他,并将Guests或User组该名为Administrators,并给你的管理员帐户设定一个非常复杂的密码,自己能够记住就可以了。
6. 尽量不要使用第三方服务组件,像Ser-U,如果用也要用最新版的。
7. 关闭光盘和磁盘的自动播放功能,在组策略里面设。
IIS安全设置:
新建一个用户,命名为VHOST1,加入Guests组
1. 删除IIS站点所在磁盘目录安全选项里的所有用户组,只保留Administrators和VHOST完全控制权限。
2. 在站点设置里面指定由VHOST1匿名访问站点
3. 查找注册表里的"shell.application"、"WSCRIPT.SHELL"、"shell.application.1"键值,将其改名或删除 字串3
这样Asp木马就没有用武之地了~~~~
END.
我并没有装硬件防火墙或专业的防火墙软件
可是这样设,一般黑客应该是进不来的吧,我想……



上一篇:建立匿名访问Web服务器  下一篇:三种禁用FileSystemObject组件的方法
推荐新闻
     
 
邮箱:ewind@qq.com
建议您使用:1024*768以上分辩率浏览本站 如果你喜欢本站 请收藏本站 并推荐给你的朋友一起分享
免责声明:本站部分内容收集于网络,版权归原作者及出版社所有!如果您觉得侵犯了您的版权请来信告诉我们,我们会尽快删除其内容!