国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

2003服務器A級BT安全配置指南(1)
2005-12-19   

網上流傳的很多關于windows server 2003系統的安全配置,但是仔細分析下發現很多都不全面,并且很多仍然配置的不夠合理,并且有很大的安全隱患,今天我決定仔細做下極端BT的2003服務器的安全配置,讓更多的網管朋友高枕無憂。

我們配置的服務器需要提供支持的組件如下:(ASP、ASPX、CGI、PHP、FSO、JMAIL、MySql、SMTP、POP3、FTP、3389終端服務、遠程桌面Web連接管理服務等),這里前提是已經安裝好了系統,IIS,包括FTP服務器,郵件服務器等,這些具體配置方法的就不再重復了,現在我們著重主要闡述下關于安全方面的配置。

關于常規的如安全的安裝系統,設置和管理帳戶,關閉多余的服務,審核策略,修改終端管理端口, 以及配置MS-SQL,刪除危險的存儲過程,用最低權限的public帳戶連接等等,都不說了,大家在網上搜索到處是相關文章,315安全網上也多的很:

常規安全配置2003的:http://www.315safe.com/showarticle.asp?NewsID=2770

防范ASP木馬在服務器上運行的:http://www.315safe.com/showarticle.asp?NewsID=2865

終端服務安全配置的:http://www.315safe.com/showarticle.asp?NewsID=2831

安裝防火墻的:http://www.315safe.com/showarticle.asp?NewsID=2813

MS-SQL的安全配置:http://www.315safe.com/showarticle.asp?NewsID=2933

先說關于系統的NTFS磁盤權限設置,大家可能看得都多了,但是2003服務器有些細節地方需要注意的,我看很多文章都沒寫完全。

C盤只給administrators 和system權限,其他的權限不給,其他的盤也可以這樣設置,這里給的system權限也不一定需要給,只是由于某些第三方應用程序是以服務形式啟動的,需要加上這個用戶,否則造成啟動不了。



Windows目錄要加上給users的默認權限,否則ASP和ASPX等應用程序就無法運行。以前有朋友單獨設置Instsrv和temp等目錄權限,其實沒有這個必要的。


另外在c:/Documents and Settings/這里相當重要,后面的目錄里的權限根本不會繼承從前的設置,如果僅僅只是設置了C盤給administrators權限,而在All Users\Application Data目錄下會 出現everyone用戶有完全控制權限,這樣入侵這可以跳轉到這個目錄,寫入腳本或只文件,再結合其他漏洞來提升權限;譬如利用serv-u的本地溢出提升權限,或系統遺漏有補丁,數據庫的弱點,甚至社會工程學等等N多方法,從前不是有牛人發颮說:“只要給我一個webshell,我就能拿到system",這也的確是有可能的。在用做web\ftp服務器的系統里,建議是將這些目錄都設置的鎖死。其他每個盤的目錄都按照這樣設置,沒個盤都只給adinistrators權限。



另外,還將:net.exe,cmd.exe,tftp.exe,netstat.exe,regedit.exe,at.exe,attrib.exe,cacls.exe,這些文件都設置只允許administrators訪問。

把不必要的服務都禁止掉,盡管這些不一定能被攻擊者利用得上,但是按照安全規則和標準上來說,多余的東西就沒必要開啟,減少一份隱患。

在“網絡連接”里,把不需要的協議和服務都刪掉,這里只安裝了基本的Internet協議(TCP/IP),由于要控制帶寬流量服務,額外安裝了Qos數據包計劃程序。在高級tcp/ip設置里--“NetBIOS”設置“禁用tcp/IP上的NetBIOS(S)”。在高級選項里,使用“Internet連接防火墻”,這是windows 2003 自帶的防火墻,在2000系統里沒有的功能,雖然沒什么功能,但可以屏蔽端口,這樣已經基本達到了一個IPSec的功能。





這里我們按照所需要的服務開放響應的端口。在2003系統里,不推薦用TCP/IP篩選里的端口過濾功能,譬如在使用FTP服務器的時候,如果僅僅只開放21端口,由于FTP協議的特殊性,在進行FTP傳輸的時候,由于FTP 特有的Port模式和Passive模式,在進行數據傳輸的時候,需要動態的打開高端口,所以在使用TCP/IP過濾的情況下,經常會出現連接上后無法列出目錄和數據傳輸的問題。所以在2003系統上增加的windows連接防火墻能很好的解決這個問題,所以都不推薦使用網卡的TCP/IP過濾功能。



共2頁: 1 [2] 下一頁

熱詞搜索:

上一篇:Windows Server 2003網絡服務器安全攻略
下一篇:Linux服務器日志管理詳解(1)

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
成人免费va视频| 久久毛片高清国产| 日韩不卡免费视频| 中文字幕欧美激情| 国产亚洲视频系列| 日韩视频免费观看高清完整版在线观看 | 久久综合成人精品亚洲另类欧美| 欧美网站一区二区| eeuss国产一区二区三区| 国产suv精品一区二区6| 国产精品一级片在线观看| 免播放器亚洲一区| 久久99在线观看| 老司机精品视频在线| 美腿丝袜亚洲三区| 蜜乳av一区二区| 国内成+人亚洲+欧美+综合在线| 美国av一区二区| 国内一区二区在线| 成人免费观看av| 色婷婷综合视频在线观看| 色婷婷综合久久久久中文一区二区| 99视频一区二区三区| 在线看国产一区二区| 欧美高清视频一二三区 | 欧美性色aⅴ视频一区日韩精品| 欧美亚洲禁片免费| 69堂成人精品免费视频| 日韩视频一区在线观看| 2欧美一区二区三区在线观看视频| 欧美mv日韩mv国产网站app| 久久精品视频在线免费观看| 国产日本一区二区| 亚洲人成在线观看一区二区| 亚洲一区二区三区不卡国产欧美| 亚洲不卡一区二区三区| 日韩电影免费在线看| 国产制服丝袜一区| 91丨porny丨最新| 欧美日韩免费一区二区三区 | 久久综合九色欧美综合狠狠| 日本一区二区三区电影| 亚洲欧美另类小说视频| 婷婷亚洲久悠悠色悠在线播放| 蜜臀91精品一区二区三区 | 欧美激情一区在线观看| 亚洲三级小视频| 日本大胆欧美人术艺术动态 | 欧美日韩一区不卡| xfplay精品久久| 亚洲人成网站影音先锋播放| 午夜精品视频在线观看| 国产成人精品一区二区三区四区| 成人aaaa免费全部观看| 欧美日韩精品系列| 中文字幕亚洲欧美在线不卡| 日本在线不卡一区| 91免费观看视频| 久久久久久黄色| 亚洲不卡一区二区三区| 岛国精品在线播放| 欧美精品久久天天躁| 国产精品无圣光一区二区| 亚洲成人av中文| 国产suv精品一区二区三区| 欧美一区二区成人6969| 亚洲天堂精品在线观看| 国产夫妻精品视频| 欧美区一区二区三区| 欧美精品一区二区高清在线观看| 亚洲国产视频一区二区| jlzzjlzz亚洲日本少妇| 日韩欧美亚洲一区二区| 亚洲一区在线视频| 99v久久综合狠狠综合久久| 精品国产sm最大网站| 日韩精品一二三区| 欧美日韩一区二区三区四区五区| 最新日韩av在线| 成人免费毛片高清视频| 91精品国产免费| 一区二区三区中文在线| 91色视频在线| 中文字幕的久久| 国产一区二三区| 精品久久久久av影院| 日本不卡高清视频| 欧美人与z0zoxxxx视频| 日本亚洲三级在线| 67194成人在线观看| 五月天亚洲精品| 欧美狂野另类xxxxoooo| 亚洲电影一级黄| 欧美日韩三级一区二区| 亚洲高清久久久| 欧美乱妇23p| 日韩高清在线观看| 日韩免费观看2025年上映的电影| 日韩成人免费在线| 欧美一级搡bbbb搡bbbb| 久久91精品国产91久久小草| 精品国产一二三| 国内精品免费**视频| 国产欧美一区二区精品性| 国产成人99久久亚洲综合精品| 国产精品女主播在线观看| av成人免费在线| 伊人婷婷欧美激情| 欧美日韩夫妻久久| 美女被吸乳得到大胸91| 久久久不卡影院| 91啪在线观看| 日日摸夜夜添夜夜添国产精品 | 国产精品区一区二区三| bt7086福利一区国产| 一区二区三区四区在线| 欧美精品亚洲一区二区在线播放| 久久99热这里只有精品| 国产色91在线| 欧美性受xxxx| 国产在线播精品第三| 最近日韩中文字幕| 欧美日本精品一区二区三区| 另类小说一区二区三区| 成人欧美一区二区三区1314| 欧美亚洲综合另类| 国产精品白丝av| 亚洲视频图片小说| 91精品欧美一区二区三区综合在 | 亚洲人成精品久久久久久| 欧美日韩一区国产| 成人看片黄a免费看在线| 石原莉奈在线亚洲三区| 国产精品三级视频| 欧美一区二区三区免费大片| av网站一区二区三区| 美女视频黄 久久| 亚洲麻豆国产自偷在线| www国产成人免费观看视频 深夜成人网| 91亚洲永久精品| 国产一区二区视频在线| 亚洲第一精品在线| 国产精品国产三级国产aⅴ中文| 欧美日韩精品欧美日韩精品一综合| 国产尤物一区二区在线| 亚洲精品国产一区二区三区四区在线| 日韩视频中午一区| 欧美日韩在线三级| av电影在线观看完整版一区二区 | 99久久婷婷国产综合精品电影 | 国产欧美一区二区精品婷婷| 欧美伦理电影网| 99久久免费视频.com| 国产精品综合在线视频| 奇米在线7777在线精品| 夜夜操天天操亚洲| 欧美激情中文字幕| 精品蜜桃在线看| 欧美日韩电影在线播放| 99v久久综合狠狠综合久久| 国产成人免费视频网站| 久久国产精品第一页| 亚洲超碰精品一区二区| 亚洲一区二区偷拍精品| 国产精品久久久久久久久免费丝袜 | 国产三级久久久| 日韩免费高清av| 91精品国产综合久久久久久久久久| eeuss影院一区二区三区| 成人高清视频免费观看| 国产69精品一区二区亚洲孕妇| 麻豆91在线播放| 久久99最新地址| 国产一区欧美二区| 国产一区视频网站| 国产精品羞羞答答xxdd| 成人激情av网| 99久久精品国产观看| 97se狠狠狠综合亚洲狠狠| 91麻豆国产福利在线观看| 一本久久精品一区二区| 91高清视频在线| 欧美日韩一区视频| 日韩精品资源二区在线| 久久久一区二区| 国产精品久久国产精麻豆99网站| 国产精品视频麻豆| 亚洲激情一二三区| 亚洲午夜精品17c| 亚洲一区二区欧美| 午夜精品福利视频网站| 美女视频黄久久| 欧美麻豆精品久久久久久| 欧美一区二区三区色| 久久久久久夜精品精品免费| 中文字幕高清不卡| 亚洲成人黄色影院| 国产精品自拍一区| 99国内精品久久| 欧美日韩精品福利|