国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號

IIS優(yōu)化與安全-Win2000+IIS 5.0安全配置規(guī)范
2007-09-24   網(wǎng)絡(luò)

一、 Windows 2000安全配置

  ■. 確保所有磁盤分區(qū)為NTFS分區(qū)
  ■. 操作系統(tǒng)、Web主目錄、日志分別安裝在不同的分區(qū)
  ■. 不要安裝不需要的協(xié)議,比如IPX/SPX, NetBIOS?
  ■. 不要安裝其它任何操作系統(tǒng)
  ■. 安裝Service Pack
  ■. 安裝hotfix,一般需要安裝如下補丁
  * Q260347_W2K_sp2_x86_cn(IISCrosssite)
  * Q262694_W2K_SP2_x86_CN(resetBrowseForm)
  * Q269049_W2K_SP2_x86_CN(shellpath)
  * Q269862_W2K_SP2_x86_CN(unicode)
  * Q270676_W2K_SP2_x86_CN(shurufa)
  * Q272743_W2K_SP2_x86_CN(NTLM)
  * Q277873_W2K_sp2_x86_CN(filerequest)
  * Q278499_W2K_sp2_x86_CN(indexserv)
  * Q280322_W2K_sp2_x86_CN(malwebform)
  * q285851_w2k_sp3_x86_cn(netdde)
  具體可參考微軟網(wǎng)站:http://www.microsoft.com/Windows2000/downloads
  ■. 關(guān)閉所有不需要的服務(wù)
  * Alerter (disable)
  * ClipBook Server (disable)
  * Computer Browser (disable)
  * DHCP Client (disable)
  * Directory Replicator (disable)
  * FTP publishing service (disable)
  * License Logging Service (disable)
  * Messenger (disable)
  * Netlogon (disable)
  * Network DDE (disable)
  * Network DDE DSDM (disable)
  * Network Monitor (disable)
  * Plug and Play (disable after all hardware configuration)
  * Remote Access Server (disable)
  * Remote Procedure Call (RPC) locater (disable)
  * Schedule (disable)
  * Server (disable)
  * Simple Services (disable)
  * Spooler (disable)
  * TCP/IP Netbios Helper (disable)
  * Telephone Service (disable)

  在必要時禁止如下服務(wù):
  * SNMP service (optional)
  * SNMP trap (optional)
  * UPS (optional
  設(shè)置如下服務(wù)為自動啟動:
  * Eventlog ( required )
  * NT LM Security Provider (required)
  * RPC service (required)
  * WWW (required)
  * Workstation (leave service on:will be disabled later in the document)
  * MSDTC (required)
  * Protected Storage (required)
  ■. 刪除 OS/2 和 POSIX 子系統(tǒng):
  刪除如下目錄的任何鍵:
  HKEY_LOCAL_MACHINESOFTWARE MicrosoftOS/2 Subsystem for NT
  刪除如下的鍵:
  HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSessionManagerEnvironmentOs2LibPath
  刪除如下的鍵:
  HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSession ManagerSubSystemsOptional
  HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSession ManagerSubSystemsPosix
  HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSession ManagerSubSystemsOs2
  刪除如下目錄:
  c:winntsystem32os2
  ■. 帳號和密碼策略
  1) 保證禁止guest帳號
  2) 將administrator改名為比較難猜的帳號
  3) 密碼唯一性:記錄上次的 6 個密碼
  4) 最短密碼期限:2
  5) 密碼最長期限:42
  6) 最短密碼長度:8
  7) 密碼復(fù)雜化(passfilt.dll):啟用
  8) 用戶必須登錄方能更改密碼:啟用
  9) 帳號失敗登錄鎖定的門限:6
  10)鎖定后重新啟用的時間間隔:720分鐘
  ■.保護(hù)文件和目錄
  將C:winnt, C:winntconfig, C:winntsystem32, C:winntsystem等目錄的訪問權(quán)限做限制,限制everyone的寫權(quán)限,限制users組的讀寫權(quán)限
  ■.注冊表一些條目的修改
  1) 去除logon對話框中的shutdown按鈕
  將HKEY_LOCAL_MACHINESOFTWARE
  MicrosoftWindows NTCurrent VersionWinlogon中
  ShutdownWithoutLogon REG_SZ 值設(shè)為0
  2) 去除logon信息的cashing功能
  將HKEY_LOCAL_MACHINESOFTWARE
  MicrosoftWindows NTCurrent VersionWinlogon中
  CachedLogonsCount REG_SZ 值設(shè)為0
  3) 隱藏上次登陸的用戶名
  將HKEY_LOCAL_MACHINESOFTWARE
  MicrosoftWindows NTCurrent VersionWinlogon中
  DontDisplayLastUserName REG_SZ 值設(shè)為1
  4)限制LSA匿名訪問
  將HKEY_LOCAL_MACHINESYSTEM
  CurrentControlSetControlLSA中
  RestricAnonymous REG_DWORD 值設(shè)為1
  5) 去除所有網(wǎng)絡(luò)共享
  將HKEY_LOCAL_MACHINESYSTEM
  CurrentControlSetServicesLanManServerParameters中
  AutoShareServer REG_DWORD 值設(shè)為0
  ■. 啟用TCP/IP過濾
  只允許TCP端口80和443(如果使用SSL)
  不允許UDP端口
  只允許IP Protocol 6 (TCP)
  ■. 移動部分重要文件并加訪問控制:
  創(chuàng)建一個只有系統(tǒng)管理員能夠訪問的目錄,將system32目錄下的一些重要文件移動到此目錄:
  xcopy.exe, wscript.exe, cscript.exe, net.exe, ftp.exe, telnet.exe,arp.exe,
  edlin.exe,ping.exe,route.exe,at.exe,finger.exe,posix.exe,rsh.exe,atsvc.exe,
  qbasic.exe,runonce.exe,syskey.exe,cacls.exe, ipconfig.exe, rcp.exe,
  secfixup.exe, nbtstat.exe, rdisk.exe, debug.exe, regedt32.exe, regedit.exe,
  edit.com, netstat.exe, tracert.exe, nslookup.exe, rexec.exe, cmd.exe
  ■.安裝防病毒軟件Norton 2000
  ■. 可以下載Hisecweb.inf安全模板來配置
  Http://download.microsoft.com/downl...US/hisecweb.exe
  該模板配置基本的 Windows 2000 系統(tǒng)安全策略。
  將該模板復(fù)制到 %windir%security emplates 目錄。
  打開“安全模板”工具,查看這些設(shè)置。
  打開“安全配置和分析”工具,然后裝載該模板。
  右鍵單擊“安全配置和分析”工具,然后從上下文菜單中選擇“立即分析計算機(jī)”。
  等候操作完成。
  查看結(jié)果,如有必要就更新該模板。
  右鍵單擊“安全配置和分析”工具,然后從上下文菜單中選擇“立即配置計算機(jī)”。
  二、IIS的安全配置

  ■. 關(guān)閉并刪除默認(rèn)站點:
  默認(rèn)FTP站點
  默認(rèn)Web站點
  管理Web站點
  ■. 建立自己的站點,與系統(tǒng)不在一個分區(qū),如
  D:wwwroot3. 建立 E:Logfiles 目錄,以后建立站點時的日志文件均位于此目錄,確保此目錄上的訪問控制權(quán)限是: Administrators(完全控制)System(完全控制)
  ■. 刪除IIS的部分目錄:
  IISHelp C:winnthelpiishelp
  IISAdmin C:system32inetsrviisadmin
  MSADC C:Program FilesCommon FilesSystemmsadc
  刪除 C:\inetpub
  ■. 刪除不必要的IIS映射和擴(kuò)展:
  IIS 被預(yù)先配置為支持常用的文件名擴(kuò)展如 .asp 和 .shtm 文件。IIS 接收到這些類型的文件請求時,該調(diào)用由 DLL 處理。如果您不使用其中的某些擴(kuò)展或功能,則應(yīng)刪除該
  映射,步驟如下:
  打開 Internet 服務(wù)管理器:
  選擇計算機(jī)名,點鼠標(biāo)右鍵,選擇屬性:
  然后選擇編輯
  然后選擇主目錄, 點擊配置
  選擇擴(kuò)展名 ".htw",".htr",".idc",".ida",".idq"和".printer",點擊刪除
  如果不使用server side include,則刪除".shtm" ".stm" 和 ".shtml"
  ■. 禁用父路徑 :
  “父路徑”選項允許您在對諸如 MapPath 函數(shù)調(diào)用中使用“..”。在默認(rèn)情況下,該選項
  處于啟用狀態(tài),應(yīng)該禁用它。
  禁用該選項的步驟如下:
  右鍵單擊該 Web 站點的根,然后從上下文菜單中選擇“屬性”。
  單擊“主目錄”選項卡。
  單擊“配置”。
  單擊“應(yīng)用程序選項”選項卡。
  取消選擇“啟用父路徑”復(fù)選框。
  ■. 在虛擬目錄上設(shè)置訪問控制權(quán)限
  主頁使用的文件按照文件類型應(yīng)使用不同的訪問控制列表:
  CGI (.exe, .dll, .cmd, .pl)
  Everyone (X)
  Administrators(完全控制)
  System(完全控制)
  腳本文件 (.asp)
  Everyone (X)
  Administrators(完全控制)
  System(完全控制)
  include 文件 (.inc, .shtm, .shtml)
  Everyone (X)
  Administrators(完全控制)
  System(完全控制)
  靜態(tài)內(nèi)容 (.txt, .gif, .jpg, .html)
  Everyone (R)
  Administrators(完全控制)
  System(完全控制)
  在創(chuàng)建Web站點時,沒有必要在每個文件上設(shè)置訪問控制權(quán)限,應(yīng)該為每個文件類型創(chuàng)建一個新目錄,然后在每個目錄上設(shè)置訪問控制權(quán)限、允許訪問控制權(quán)限傳給各個文件。
  例如,目錄結(jié)構(gòu)可為以下形式:
  D:wwwrootmyserverstatic (.html)
  D:wwwrootmyserverinclude (.inc)
  D:wwwrootmyserver script (.asp)
  D:wwwrootmyserver executable (.dll)
  D:wwwrootmyserverimages (.gif, .jpeg)
  ■. 啟用日志記錄
  確定服務(wù)器是否被攻擊時,日志記錄是極其重要的。
  應(yīng)使用 W3C 擴(kuò)展日志記錄格式,步驟如下:
  打開 Internet 服務(wù)管理器:
  右鍵單擊站點,然后從上下文菜單中選擇“屬性”。
  單擊“Web 站點”選項卡。
  選中“啟用日志記錄”復(fù)選框。
  從“活動日志格式”下拉列表中選擇“W3C 擴(kuò)展日志文件格式”。
  單擊“屬性”。
  單擊“擴(kuò)展屬性”選項卡,然后設(shè)置以下屬性:
  * 客戶 IP 地址
  * 用戶名
  * 方法
  * URI 資源
  * HTTP 狀態(tài)
  * Win32 狀態(tài)
  * 用戶代理
  * 服務(wù)器 IP 地址
  * 服務(wù)器端口

熱詞搜索:

上一篇:IIS優(yōu)化與安全-IIS與SQL服務(wù)器安全加固
下一篇:IIS優(yōu)化與安全-IIS6.0默認(rèn)設(shè)置安全性的改變

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
国产精品久久久久一区二区| 99热这里只有精品8| 欧美一二三区精品| 久久久久久久波多野高潮日日| 久久av二区| 久久综合久久美利坚合众国| 欧美日韩大陆在线| 国产乱码精品一区二区三区五月婷| 国产日韩综合| 亚洲乱码国产乱码精品精| 欧美一区影院| 国产精品99免视看9| 国产一区二区三区久久| 亚洲精品久久久久久久久久久久久 | 欧美日韩精品一区二区天天拍小说| 欧美色中文字幕| 国内精品久久久久久影视8| 一本一本久久| 欧美男人的天堂| 亚洲国产成人在线| 欧美在线亚洲综合一区| 国产精品久久福利| 亚洲精品在线观看免费| 久久久精品一区| 国产欧美日韩在线视频| 中文高清一区| 欧美激情综合| 亚洲国产精品一区在线观看不卡 | 在线成人av网站| 欧美在线你懂的| 国产精品一区免费观看| 亚洲一区二区成人在线观看| 欧美日韩国产在线播放网站| 亚洲免费av观看| 欧美日韩免费高清| 一本久久a久久免费精品不卡| 欧美国产亚洲精品久久久8v| 亚洲激情一区二区三区| 欧美国产日产韩国视频| 亚洲精品欧美精品| 欧美日韩免费区域视频在线观看| 亚洲精品网站在线播放gif| 欧美精品一区在线| 一区二区三区视频观看| 国产精品激情| 欧美在线在线| 一区二区三区在线免费播放| 久久久久久日产精品| 伊人久久成人| 欧美精品入口| 亚洲一区二区四区| 国产综合久久久久久鬼色| 久久亚洲欧洲| 日韩手机在线导航| 国产麻豆视频精品| 久久亚洲精品网站| 一本色道久久综合亚洲精品婷婷 | 久久影院午夜论| 亚洲激情电影中文字幕| 欧美人妖另类| 欧美专区一区二区三区| 亚洲第一毛片| 欧美午夜理伦三级在线观看| 欧美在线观看视频在线| 亚洲高清自拍| 国产精品毛片大码女人| 久久蜜桃精品| 一区二区电影免费观看| 国产一区二区日韩精品| 免费观看成人www动漫视频| 夜夜嗨av色一区二区不卡| 国产精品久久久久久久久免费 | 亚洲青涩在线| 国产精品老牛| 女仆av观看一区| 亚洲欧美国产毛片在线| 影音先锋欧美精品| 国产乱码精品| 欧美日韩精品三区| 久久深夜福利| 午夜欧美理论片| 日韩视频不卡| 亚洲国产91| 国产亚洲一级高清| 国产精品久久久久久一区二区三区| 免播放器亚洲一区| 久久久久免费| 久久精品人人| 午夜影院日韩| 亚洲欧美日韩精品久久久久| 亚洲免费av片| 亚洲精品精选| 亚洲黄色成人网| 一区二区三区在线视频播放| 国产麻豆日韩欧美久久| 国产精品久久国产三级国电话系列 | 欧美成人午夜激情视频| 欧美在线观看网址综合| 亚洲综合色自拍一区| 99精品久久久| 一本色道久久综合亚洲精品小说| 亚洲激情亚洲| 亚洲老板91色精品久久| 亚洲精品欧美在线| 亚洲国产欧美日韩精品| 亚洲国产一区二区a毛片| 亚洲国产黄色| 欧美电影电视剧在线观看| 久久一区亚洲| 欧美国产成人精品| 欧美日本韩国| 国产精品久久国产三级国电话系列| 欧美日韩伦理在线免费| 欧美午夜大胆人体| 国产精品入口| 国产亚洲欧美中文| 在线看片成人| 一本大道久久a久久综合婷婷 | 国产精品一区二区久久| 国产精品私人影院| 国产视频久久久久| 国产一区二区三区免费观看| 精品成人国产| 日韩视频在线一区二区| 亚洲女性裸体视频| 久久精品夜夜夜夜久久| 欧美 亚欧 日韩视频在线| 欧美日韩免费在线| 国产麻豆精品theporn| 国产麻豆精品久久一二三| 国产主播一区二区三区四区| 亚洲风情在线资源站| 国产精品99久久久久久www| 先锋资源久久| 一二三区精品福利视频| 曰韩精品一区二区| 国产精品丝袜xxxxxxx| 欧美激情在线免费观看| 亚洲欧洲综合另类| 亚洲激情综合| 亚洲性av在线| 欧美一级在线视频| 午夜视频在线观看一区| 鲁大师影院一区二区三区| 欧美极品在线观看| 国产乱码精品一区二区三区五月婷 | 亚洲国产精品免费| 亚洲自拍偷拍色片视频| 久久婷婷丁香| 国产精品一区二区久久精品| 国产午夜精品理论片a级大结局| 亚洲人成亚洲人成在线观看| 亚洲欧美日韩一区二区在线 | 国产日韩欧美视频| 91久久精品日日躁夜夜躁欧美| 亚洲一二区在线| 欧美激情一区二区三区蜜桃视频| 国产精品福利网站| 亚洲久久视频| 免费成人av资源网| 国产一区二区看久久| av成人免费在线| 欧美成人中文| 在线不卡免费欧美| 久久精品五月| 国产一区二区三区在线观看免费| 艳妇臀荡乳欲伦亚洲一区| 欧美成人一区二区三区片免费| 国模私拍一区二区三区| 欧美在线亚洲综合一区| 国产模特精品视频久久久久 | 国产亚洲va综合人人澡精品| 一本久久综合亚洲鲁鲁五月天| 欧美成人嫩草网站| 亚洲国产精品第一区二区| 久久午夜影视| 亚洲国产精品精华液2区45| 老色鬼久久亚洲一区二区| 精品91免费| 免费成人av资源网| 91久久久一线二线三线品牌| 久久综合色播五月| 亚洲电影免费观看高清| 久久久亚洲高清| 在线欧美亚洲| 欧美国产日韩免费| 99精品视频免费| 国产精品福利av| 亚洲欧美日韩综合国产aⅴ| 国产精品永久免费| 欧美在线日韩在线| 精品二区视频| 欧美精品久久一区| 亚洲第一伊人| 欧美日韩免费一区| 香蕉成人久久| 尤物99国产成人精品视频| 欧美成人性网| 中国成人黄色视屏| 国产一区二区成人久久免费影院|