国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

IIS優化與安全-Win2000+IIS 5.0安全配置規范
2007-09-24   網絡

一、 Windows 2000安全配置

  ■. 確保所有磁盤分區為NTFS分區
  ■. 操作系統、Web主目錄、日志分別安裝在不同的分區
  ■. 不要安裝不需要的協議,比如IPX/SPX, NetBIOS?
  ■. 不要安裝其它任何操作系統
  ■. 安裝Service Pack
  ■. 安裝hotfix,一般需要安裝如下補丁
  * Q260347_W2K_sp2_x86_cn(IISCrosssite)
  * Q262694_W2K_SP2_x86_CN(resetBrowseForm)
  * Q269049_W2K_SP2_x86_CN(shellpath)
  * Q269862_W2K_SP2_x86_CN(unicode)
  * Q270676_W2K_SP2_x86_CN(shurufa)
  * Q272743_W2K_SP2_x86_CN(NTLM)
  * Q277873_W2K_sp2_x86_CN(filerequest)
  * Q278499_W2K_sp2_x86_CN(indexserv)
  * Q280322_W2K_sp2_x86_CN(malwebform)
  * q285851_w2k_sp3_x86_cn(netdde)
  具體可參考微軟網站:http://www.microsoft.com/Windows2000/downloads
  ■. 關閉所有不需要的服務
  * Alerter (disable)
  * ClipBook Server (disable)
  * Computer Browser (disable)
  * DHCP Client (disable)
  * Directory Replicator (disable)
  * FTP publishing service (disable)
  * License Logging Service (disable)
  * Messenger (disable)
  * Netlogon (disable)
  * Network DDE (disable)
  * Network DDE DSDM (disable)
  * Network Monitor (disable)
  * Plug and Play (disable after all hardware configuration)
  * Remote Access Server (disable)
  * Remote Procedure Call (RPC) locater (disable)
  * Schedule (disable)
  * Server (disable)
  * Simple Services (disable)
  * Spooler (disable)
  * TCP/IP Netbios Helper (disable)
  * Telephone Service (disable)

  在必要時禁止如下服務:
  * SNMP service (optional)
  * SNMP trap (optional)
  * UPS (optional
  設置如下服務為自動啟動:
  * Eventlog ( required )
  * NT LM Security Provider (required)
  * RPC service (required)
  * WWW (required)
  * Workstation (leave service on:will be disabled later in the document)
  * MSDTC (required)
  * Protected Storage (required)
  ■. 刪除 OS/2 和 POSIX 子系統:
  刪除如下目錄的任何鍵:
  HKEY_LOCAL_MACHINESOFTWARE MicrosoftOS/2 Subsystem for NT
  刪除如下的鍵:
  HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSessionManagerEnvironmentOs2LibPath
  刪除如下的鍵:
  HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSession ManagerSubSystemsOptional
  HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSession ManagerSubSystemsPosix
  HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSession ManagerSubSystemsOs2
  刪除如下目錄:
  c:winntsystem32os2
  ■. 帳號和密碼策略
  1) 保證禁止guest帳號
  2) 將administrator改名為比較難猜的帳號
  3) 密碼唯一性:記錄上次的 6 個密碼
  4) 最短密碼期限:2
  5) 密碼最長期限:42
  6) 最短密碼長度:8
  7) 密碼復雜化(passfilt.dll):啟用
  8) 用戶必須登錄方能更改密碼:啟用
  9) 帳號失敗登錄鎖定的門限:6
  10)鎖定后重新啟用的時間間隔:720分鐘
  ■.保護文件和目錄
  將C:winnt, C:winntconfig, C:winntsystem32, C:winntsystem等目錄的訪問權限做限制,限制everyone的寫權限,限制users組的讀寫權限
  ■.注冊表一些條目的修改
  1) 去除logon對話框中的shutdown按鈕
  將HKEY_LOCAL_MACHINESOFTWARE
  MicrosoftWindows NTCurrent VersionWinlogon中
  ShutdownWithoutLogon REG_SZ 值設為0
  2) 去除logon信息的cashing功能
  將HKEY_LOCAL_MACHINESOFTWARE
  MicrosoftWindows NTCurrent VersionWinlogon中
  CachedLogonsCount REG_SZ 值設為0
  3) 隱藏上次登陸的用戶名
  將HKEY_LOCAL_MACHINESOFTWARE
  MicrosoftWindows NTCurrent VersionWinlogon中
  DontDisplayLastUserName REG_SZ 值設為1
  4)限制LSA匿名訪問
  將HKEY_LOCAL_MACHINESYSTEM
  CurrentControlSetControlLSA中
  RestricAnonymous REG_DWORD 值設為1
  5) 去除所有網絡共享
  將HKEY_LOCAL_MACHINESYSTEM
  CurrentControlSetServicesLanManServerParameters中
  AutoShareServer REG_DWORD 值設為0
  ■. 啟用TCP/IP過濾
  只允許TCP端口80和443(如果使用SSL)
  不允許UDP端口
  只允許IP Protocol 6 (TCP)
  ■. 移動部分重要文件并加訪問控制:
  創建一個只有系統管理員能夠訪問的目錄,將system32目錄下的一些重要文件移動到此目錄:
  xcopy.exe, wscript.exe, cscript.exe, net.exe, ftp.exe, telnet.exe,arp.exe,
  edlin.exe,ping.exe,route.exe,at.exe,finger.exe,posix.exe,rsh.exe,atsvc.exe,
  qbasic.exe,runonce.exe,syskey.exe,cacls.exe, ipconfig.exe, rcp.exe,
  secfixup.exe, nbtstat.exe, rdisk.exe, debug.exe, regedt32.exe, regedit.exe,
  edit.com, netstat.exe, tracert.exe, nslookup.exe, rexec.exe, cmd.exe
  ■.安裝防病毒軟件Norton 2000
  ■. 可以下載Hisecweb.inf安全模板來配置
  Http://download.microsoft.com/downl...US/hisecweb.exe
  該模板配置基本的 Windows 2000 系統安全策略。
  將該模板復制到 %windir%security emplates 目錄。
  打開“安全模板”工具,查看這些設置。
  打開“安全配置和分析”工具,然后裝載該模板。
  右鍵單擊“安全配置和分析”工具,然后從上下文菜單中選擇“立即分析計算機”。
  等候操作完成。
  查看結果,如有必要就更新該模板。
  右鍵單擊“安全配置和分析”工具,然后從上下文菜單中選擇“立即配置計算機”。
  二、IIS的安全配置

  ■. 關閉并刪除默認站點:
  默認FTP站點
  默認Web站點
  管理Web站點
  ■. 建立自己的站點,與系統不在一個分區,如
  D:wwwroot3. 建立 E:Logfiles 目錄,以后建立站點時的日志文件均位于此目錄,確保此目錄上的訪問控制權限是: Administrators(完全控制)System(完全控制)
  ■. 刪除IIS的部分目錄:
  IISHelp C:winnthelpiishelp
  IISAdmin C:system32inetsrviisadmin
  MSADC C:Program FilesCommon FilesSystemmsadc
  刪除 C:\inetpub
  ■. 刪除不必要的IIS映射和擴展:
  IIS 被預先配置為支持常用的文件名擴展如 .asp 和 .shtm 文件。IIS 接收到這些類型的文件請求時,該調用由 DLL 處理。如果您不使用其中的某些擴展或功能,則應刪除該
  映射,步驟如下:
  打開 Internet 服務管理器:
  選擇計算機名,點鼠標右鍵,選擇屬性:
  然后選擇編輯
  然后選擇主目錄, 點擊配置
  選擇擴展名 ".htw",".htr",".idc",".ida",".idq"和".printer",點擊刪除
  如果不使用server side include,則刪除".shtm" ".stm" 和 ".shtml"
  ■. 禁用父路徑 :
  “父路徑”選項允許您在對諸如 MapPath 函數調用中使用“..”。在默認情況下,該選項
  處于啟用狀態,應該禁用它。
  禁用該選項的步驟如下:
  右鍵單擊該 Web 站點的根,然后從上下文菜單中選擇“屬性”。
  單擊“主目錄”選項卡。
  單擊“配置”。
  單擊“應用程序選項”選項卡。
  取消選擇“啟用父路徑”復選框。
  ■. 在虛擬目錄上設置訪問控制權限
  主頁使用的文件按照文件類型應使用不同的訪問控制列表:
  CGI (.exe, .dll, .cmd, .pl)
  Everyone (X)
  Administrators(完全控制)
  System(完全控制)
  腳本文件 (.asp)
  Everyone (X)
  Administrators(完全控制)
  System(完全控制)
  include 文件 (.inc, .shtm, .shtml)
  Everyone (X)
  Administrators(完全控制)
  System(完全控制)
  靜態內容 (.txt, .gif, .jpg, .html)
  Everyone (R)
  Administrators(完全控制)
  System(完全控制)
  在創建Web站點時,沒有必要在每個文件上設置訪問控制權限,應該為每個文件類型創建一個新目錄,然后在每個目錄上設置訪問控制權限、允許訪問控制權限傳給各個文件。
  例如,目錄結構可為以下形式:
  D:wwwrootmyserverstatic (.html)
  D:wwwrootmyserverinclude (.inc)
  D:wwwrootmyserver script (.asp)
  D:wwwrootmyserver executable (.dll)
  D:wwwrootmyserverimages (.gif, .jpeg)
  ■. 啟用日志記錄
  確定服務器是否被攻擊時,日志記錄是極其重要的。
  應使用 W3C 擴展日志記錄格式,步驟如下:
  打開 Internet 服務管理器:
  右鍵單擊站點,然后從上下文菜單中選擇“屬性”。
  單擊“Web 站點”選項卡。
  選中“啟用日志記錄”復選框。
  從“活動日志格式”下拉列表中選擇“W3C 擴展日志文件格式”。
  單擊“屬性”。
  單擊“擴展屬性”選項卡,然后設置以下屬性:
  * 客戶 IP 地址
  * 用戶名
  * 方法
  * URI 資源
  * HTTP 狀態
  * Win32 狀態
  * 用戶代理
  * 服務器 IP 地址
  * 服務器端口

熱詞搜索:

上一篇:IIS優化與安全-IIS與SQL服務器安全加固
下一篇:IIS優化與安全-IIS6.0默認設置安全性的改變

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
精品久久久久久久久久久久包黑料 | 国产一区亚洲一区| 欧美三级在线播放| 日产精品久久久久久久性色| 在线观看91av| 岛国一区二区在线观看| 中文字幕av资源一区| 在线免费观看日本欧美| 日本aⅴ免费视频一区二区三区| 2023国产一二三区日本精品2022| 国产激情视频一区二区三区欧美| 亚洲天堂中文字幕| 日韩午夜在线观看| 91麻豆.com| 精品一区二区三区在线播放视频| 国产精品九色蝌蚪自拍| 欧美日韩你懂的| 丁香五精品蜜臀久久久久99网站| 午夜欧美视频在线观看| 国产视频一区二区在线| 777亚洲妇女| 色婷婷综合久久久久中文| 国产一区二区免费看| 亚洲v精品v日韩v欧美v专区| 国产精品免费丝袜| 日韩欧美资源站| 欧美性色aⅴ视频一区日韩精品| 国产高清久久久久| 免费观看一级欧美片| 亚洲一区免费视频| 亚洲欧美国产三级| 中文字幕亚洲一区二区va在线| 欧美videos大乳护士334| 91精品1区2区| 99国产精品一区| 国产福利一区二区三区| 免费人成精品欧美精品| 亚洲v日本v欧美v久久精品| 亚洲乱码国产乱码精品精小说| 中文字幕电影一区| 国产精品全国免费观看高清 | 亚洲一区二区三区美女| 亚洲欧美色一区| 国产精品久久久久天堂| 久久综合久久综合久久| 精品国产乱码久久久久久夜甘婷婷| 欧美日韩国产123区| 欧美午夜一区二区| 欧美系列日韩一区| 欧美日本一道本在线视频| 欧美日韩在线一区二区| 9191国产精品| 欧美一区二区人人喊爽| 日韩欧美国产综合| 精品久久久久久久久久久久久久久 | 久久久久久久久岛国免费| 精品久久久久久综合日本欧美| 91麻豆精品国产91久久久久久| 51精品国自产在线| 91精品国产丝袜白色高跟鞋| 日韩免费电影网站| 久久久久国产精品免费免费搜索| 久久精品人人做| 中文字幕第一区综合| 亚洲人成精品久久久久久 | 精品一区二区综合| 国产成人免费av在线| 成人av电影免费观看| 91高清视频在线| 欧美精品免费视频| 精品黑人一区二区三区久久| 精品成a人在线观看| 国产精品白丝在线| 亚洲第一搞黄网站| 国产激情一区二区三区四区 | 美女视频一区在线观看| 国产成人啪免费观看软件| 99在线精品视频| 欧美日本在线播放| 欧美国产乱子伦| 午夜精品免费在线观看| 国产精品一线二线三线| 欧美天堂一区二区三区| 精品久久一区二区| 亚洲精品乱码久久久久久黑人| 日韩精品色哟哟| 99久久777色| 欧美一级久久久| 18欧美乱大交hd1984| 乱一区二区av| 色综合欧美在线视频区| 久久久久久麻豆| 日本va欧美va精品| 99久久99久久综合| 久久久影视传媒| 日本强好片久久久久久aaa| 成人激情午夜影院| 久久久久久久久久久黄色| 日韩极品在线观看| 色狠狠综合天天综合综合| 国产亚洲欧美在线| 欧美aaa在线| 色婷婷综合久久久久中文一区二区| 精品国产乱码久久久久久久久 | 国产成人在线网站| 精品免费99久久| 亚洲成人av一区二区| 91麻豆123| 亚洲精品在线免费播放| 日韩专区中文字幕一区二区| 97超碰欧美中文字幕| 久久免费的精品国产v∧| 日本在线不卡视频| 欧美日韩另类一区| 亚洲主播在线播放| 色悠久久久久综合欧美99| 欧美极品aⅴ影院| 国产在线播精品第三| 日韩一区二区三区在线视频| 午夜精品久久久久久久久久| 91激情在线视频| 亚洲久本草在线中文字幕| 99精品欧美一区| 亚洲欧美日韩国产一区二区三区| 大胆亚洲人体视频| 欧美极品aⅴ影院| 成人精品免费看| 国产精品国产自产拍在线| 成a人片国产精品| 亚洲免费高清视频在线| 色成年激情久久综合| 亚洲一区二区综合| 欧美精品tushy高清| 日韩国产精品久久久| 日韩一级片在线观看| 久久99国产精品久久99果冻传媒| 日韩精品一区二区三区视频播放| 久久福利资源站| 国产欧美日产一区| 91年精品国产| 天堂蜜桃91精品| 精品国产一二三| 99久久综合精品| 午夜a成v人精品| 久久一二三国产| 色综合天天综合色综合av| 亚洲成人一区二区| 精品欧美一区二区久久| 国产风韵犹存在线视精品| 中文字幕一区二区三区不卡在线| 色视频欧美一区二区三区| 婷婷开心激情综合| 精品日韩av一区二区| 不卡电影一区二区三区| 亚洲图片有声小说| 精品国产乱码久久久久久蜜臀 | 极品少妇xxxx偷拍精品少妇| 久久久精品黄色| 色噜噜狠狠成人中文综合| 日韩成人精品在线观看| 久久久久久99精品| 欧美视频一区二区三区在线观看| 玖玖九九国产精品| 国产精品久久久久久福利一牛影视| 欧美写真视频网站| 丁香婷婷综合激情五月色| 亚洲电影第三页| 亚洲国产精品黑人久久久| 欧美老年两性高潮| 成人av在线看| 九色porny丨国产精品| 一卡二卡三卡日韩欧美| 久久久久久久久一| 7777精品伊人久久久大香线蕉经典版下载 | 精品国产伦理网| 欧美日韩在线观看一区二区| 国产精品一区二区你懂的| 性欧美疯狂xxxxbbbb| 亚洲欧美中日韩| 日韩视频免费观看高清完整版在线观看 | 中文字幕中文字幕一区| 日韩欧美一区在线| 日本黄色一区二区| 成人三级在线视频| 国产主播一区二区| 日本特黄久久久高潮 | 亚洲一区二区三区视频在线播放 | 99国产精品久| 国产成人免费网站| 久久国产精品一区二区| 成人h版在线观看| 狠狠色综合播放一区二区| 日韩在线观看一区二区| 亚洲一区二区av在线| 亚洲女人的天堂| 国产精品传媒入口麻豆| 久久久久久久久久久久久久久99| 日韩欧美区一区二| 欧美一级免费观看| 91精品久久久久久久99蜜桃|