国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

IIS5的安全配置規范
2006-04-19   網絡

一、 Windows 2000安全配置
  
  ■. 確保所有磁盤分區為NTFS分區
  ■. 操作系統、Web主目錄、日志分別安裝在不同的分區
  ■. 不要安裝不需要的協議,比如IPX/SPX, NetBIOS
  ■. 不要安裝其它任何操作系統
  ■. 安裝Service Pack 1
  ■. 安裝最新的hotfix,一般需要安裝如下補丁
  * Q260347_W2K_sp2_x86_cn(IISCrosssite)
  * Q262694_W2K_SP2_x86_CN(resetBrowseForm)
  * Q269049_W2K_SP2_x86_CN(shellpath)
  * Q269862_W2K_SP2_x86_CN(unicode)
  * Q270676_W2K_SP2_x86_CN(shurufa)
  * Q272743_W2K_SP2_x86_CN(NTLM)
  * Q277873_W2K_sp2_x86_CN(filerequest)
  * Q278499_W2K_sp2_x86_CN(indexserv)
  * Q280322_W2K_sp2_x86_CN(malwebform)
  * q285851_w2k_sp3_x86_cn(netdde)
  具體可參考微軟網站:http://www.microsoft.com/Windows2000/downloads
  ■. 關閉所有不需要的服務
  * Alerter (disable)
  * ClipBook Server (disable)
  * Computer Browser (disable)
  * DHCP Client (disable)
  * Directory Replicator (disable)
  * FTP publishing service (disable)
  * License Logging Service (disable)
  * Messenger (disable)
  * Netlogon (disable)
  * Network DDE (disable)
  * Network DDE DSDM (disable)
  * Network Monitor (disable)
  * Plug and Play (disable after all hardware configuration)
  * Remote Access Server (disable)
  * Remote Procedure Call (RPC) locater (disable)
  * Schedule (disable)
  * Server (disable)
  * Simple Services (disable)
  * Spooler (disable)
  * TCP/IP Netbios Helper (disable)
  * Telephone Service (disable)
  在必要時禁止如下服務:
  * SNMP service (optional)
  * SNMP trap (optional)
  * UPS (optional
  設置如下服務為自動啟動:
  * Eventlog ( required )
  * NT LM Security Provider (required)
  * RPC service (required)
  * WWW (required)
  * Workstation (leave service on: will be disabled later in the document)
  * MSDTC (required)
  * Protected Storage (required)
  ■. 刪除 OS/2 和 POSIX 子系統:
  刪除如下目錄的任何鍵:
  HKEY_LOCAL_MACHINESOFTWARE MicrosoftOS/2 Subsystem for NT
  刪除如下的鍵:
  HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSession ManagerEnvironmentOs2LibPath
  刪除如下的鍵:
  HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSession ManagerSubSystemsOptional
  HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSession ManagerSubSystemsPosix
  HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSession ManagerSubSystemsOs2
  刪除如下目錄:
  c:winntsystem32os2
  ■. 帳號和密碼策略
  1) 保證禁止guest帳號
  2) 將administrator改名為比較難猜的帳號
  3) 密碼唯一性:記錄上次的 6 個密碼
  4) 最短密碼期限:2
  5) 密碼最長期限:42
  6) 最短密碼長度:8
  7) 密碼復雜化(passfilt.dll):啟用
  8) 用戶必須登錄方能更改密碼:啟用
  9) 帳號失敗登錄鎖定的門限:6
  10)鎖定后重新啟用的時間間隔:720分鐘
  ■.保護文件和目錄
  將C:winnt, C:winntconfig, C:winntsystem32, C:winntsystem等目錄的訪問權限做限制,限制everyone的寫權限,限制users組的讀寫權限
  ■.注冊表一些條目的修改
  1) 去除logon對話框中的shutdown按鈕
  將HKEY_LOCAL_MACHINESOFTWARE
  MicrosoftWindows NTCurrent VersionWinlogon中
  ShutdownWithoutLogon REG_SZ 值設為0
  2) 去除logon信息的cashing功能
  將HKEY_LOCAL_MACHINESOFTWARE
  MicrosoftWindows NTCurrent VersionWinlogon中
  CachedLogonsCount REG_SZ 值設為0
  3) 隱藏上次登陸的用戶名
  將HKEY_LOCAL_MACHINESOFTWARE
  MicrosoftWindows NTCurrent VersionWinlogon中
  DontDisplayLastUserName REG_SZ 值設為1
  4)限制LSA匿名訪問
  將HKEY_LOCAL_MACHINESYSTEM
  CurrentControlSetControlLSA中
  RestricAnonymous REG_DWORD 值設為1
  5) 去除所有網絡共享
  將HKEY_LOCAL_MACHINESYSTEM
  CurrentControlSetServicesLanManServerParameters中
  AutoShareServer REG_DWORD 值設為0
  ■. 啟用TCP/IP過濾
  只允許TCP端口80和443(如果使用SSL)
  不允許UDP端口
  只允許IP Protocol 6 (TCP)
  ■. 移動部分重要文件并加訪問控制:
  創建一個只有系統管理員能夠訪問的目錄,將system32目錄下的一些重要文件移動到此目錄:
  xcopy.exe, wscript.exe, cscript.exe, net.exe, ftp.exe, telnet.exe,arp.exe,
  edlin.exe,ping.exe,route.exe,at.exe,finger.exe,posix.exe,rsh.exe,atsvc.exe,
  qbasic.exe,runonce.exe,syskey.exe,cacls.exe, ipconfig.exe, rcp.exe,
  secfixup.exe, nbtstat.exe, rdisk.exe, debug.exe, regedt32.exe, regedit.exe,
  edit.com, netstat.exe, tracert.exe, nslookup.exe, rexec.exe, cmd.exe
  ■.安裝防病毒軟件Norton 2000
  ■. 可以下載Hisecweb.inf安全模板來配置
  Http://download.microsoft.com/downl...US/hisecweb.exe
  該模板配置基本的 Windows 2000 系統安全策略。
  將該模板復制到 %windir%security emplates 目錄。
  打開“安全模板”工具,查看這些設置。
  打開“安全配置和分析”工具,然后裝載該模板。
  右鍵單擊“安全配置和分析”工具,然后從上下文菜單中選擇“立即分析計算機”。
  等候操作完成。
  查看結果,如有必要就更新該模板。
  右鍵單擊“安全配置和分析”工具,然后從上下文菜單中選擇“立即配置計算機”。
  二、IIS的安全配置
  ■. 關閉并刪除默認站點:
  默認FTP站點
  默認Web站點
  管理Web站點
  ■. 建立自己的站點,與系統不在一個分區,如
  D:wwwroot3. 建立 E:Logfiles 目錄,以后建立站點時的日志文件均位于此目錄,確保此目錄上的訪問控制權限是: Administrators(完全控制)System(完全控制)
  ■. 刪除IIS的部分目錄:
  IISHelp C:winnthelpiishelp
  IISAdmin C:system32inetsrviisadmin
  MSADC C:Program FilesCommon FilesSystemmsadc
  刪除 C:\inetpub
  ■. 刪除不必要的IIS映射和擴展:
  IIS 被預先配置為支持常用的文件名擴展如 .asp 和 .shtm 文件。IIS 接收到這些類型 的文件請求時,該調用由 DLL 處理。如果您不使用其中的某些擴展或功能,則應刪除該
  映射,步驟如下:
  打開 Internet 服務管理器:
  選擇計算機名,點鼠標右鍵,選擇屬性:
  然后選擇編輯
  然后選擇主目錄, 點擊配置
  選擇擴展名 ".htw", ".htr",".idc",".ida",".idq"和".printer",點擊刪除
  如果不使用server side include,則刪除".shtm" ".stm" 和 ".shtml"
  ■. 禁用父路徑 :
  “父路徑”選項允許您在對諸如 MapPath 函數調用中使用“..”。在默認情況下,該選項
  處于啟用狀態,應該禁用它。
  禁用該選項的步驟如下:
  右鍵單擊該 Web 站點的根,然后從上下文菜單中選擇“屬性”。
  單擊“主目錄”選項卡。
  單擊“配置”。
  單擊“應用程序選項”選項卡。
  取消選擇“啟用父路徑”復選框。
  ■. 在虛擬目錄上設置訪問控制權限
  主頁使用的文件按照文件類型應使用不同的訪問控制列表:
  CGI (.exe, .dll, .cmd, .pl)
  Everyone (X)
  Administrators(完全控制)
  System(完全控制)
  腳本文件 (.asp)
  Everyone (X)
  Administrators(完全控制)
  System(完全控制)
  include 文件 (.inc, .shtm, .shtml)
  Everyone (X)
  Administrators(完全控制)
  System(完全控制)
  靜態內容 (.txt, .gif, .jpg, .html)
  Everyone (R)
  Administrators(完全控制)
  System(完全控制)
  在創建Web站點時,沒有必要在每個文件上設置訪問控制權限,應該為每個文件類型創建一個新目錄,然后在每個目錄上設置訪問控制權限、允許訪問控制權限傳給各個文件。
  例如,目錄結構可為以下形式:
  D:wwwrootmyserverstatic (.html)
  D:wwwrootmyserverinclude (.inc)
  D:wwwrootmyserver script (.asp)
  D:wwwrootmyserver executable (.dll)
  D:wwwrootmyserver images (.gif, .jpeg)
  ■. 啟用日志記錄
  確定服務器是否被攻擊時,日志記錄是極其重要的。
  應使用 W3C 擴展日志記錄格式,步驟如下:
  打開 Internet 服務管理器:
  右鍵單擊站點,然后從上下文菜單中選擇“屬性”。
  單擊“Web 站點”選項卡。

熱詞搜索:

上一篇:提高IIS服務的效率
下一篇:機房共享上網應用專題

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
欧美福利视频导航| 成人高清视频在线| 亚洲一区二区三区三| 国产精品久久久久久户外露出| 精品电影一区二区三区| 日韩精品一区二区三区三区免费| 欧美美女一区二区三区| 欧美性大战久久久久久久| 91在线高清观看| 一本一道久久a久久精品| 91在线观看污| 91久久精品一区二区三区| 不卡的电视剧免费网站有什么| 成人一区二区三区在线观看| 成人免费av资源| 成人免费av资源| 色噜噜狠狠成人中文综合| 在线观看三级视频欧美| 欧美日韩aaaaa| 欧美电影免费提供在线观看| 久久天堂av综合合色蜜桃网| 亚洲国产成人午夜在线一区| 成人欧美一区二区三区白人| 亚洲最大成人网4388xx| 日韩av不卡一区二区| 精品无码三级在线观看视频| 国产99一区视频免费| 色菇凉天天综合网| 欧美一区二区三区小说| 久久亚洲综合av| 亚洲日本免费电影| 日韩精品午夜视频| 国产传媒久久文化传媒| 91精品福利视频| 日韩视频不卡中文| 国产精品免费视频网站| 亚洲国产成人av网| 国产成人三级在线观看| 欧美最猛性xxxxx直播| 精品99一区二区| 玉足女爽爽91| 国产一区二区三区四区在线观看| 不卡欧美aaaaa| 日韩精品在线网站| 一区二区免费看| 国产a精品视频| 欧美精品1区2区| 国产精品不卡视频| 精品一区二区免费看| 色呦呦一区二区三区| 久久天堂av综合合色蜜桃网| 亚洲午夜久久久久久久久久久| 激情久久五月天| 717成人午夜免费福利电影| 国产精品污网站| 国产一区二区三区最好精华液| 欧美日韩午夜精品| 国产精品欧美一区二区三区| 久久国产精品色| 欧美精品aⅴ在线视频| 亚洲视频免费看| 国产不卡在线播放| 精品国偷自产国产一区| 亚洲一区影音先锋| 99国产精品久久久久久久久久| 久久久久久久久久久电影| 免费成人小视频| 欧美日韩国产另类不卡| 亚洲一区二区av电影| 色综合天天综合网国产成人综合天 | 国产成人免费视频网站| 日韩丝袜美女视频| 丝袜亚洲另类欧美| 欧美久久久久中文字幕| 亚洲欧美视频在线观看| 99久久综合国产精品| 国产精品卡一卡二卡三| 成+人+亚洲+综合天堂| 国产精品大尺度| 97超碰欧美中文字幕| 亚洲日本在线视频观看| 91麻豆福利精品推荐| 亚洲精品乱码久久久久久久久 | 日韩一级大片在线观看| 首页亚洲欧美制服丝腿| 日韩女优制服丝袜电影| 麻豆高清免费国产一区| 欧美tk丨vk视频| 国产精品一区二区x88av| 国产蜜臀av在线一区二区三区| 国产91在线|亚洲| 国产精品视频观看| 91视频观看视频| 亚洲大片免费看| 精品国产免费视频| 国产一区二区视频在线| 亚洲欧洲日本在线| 精品视频在线免费看| 日本欧美加勒比视频| 欧美大胆人体bbbb| 成人性视频网站| 午夜欧美电影在线观看| 精品粉嫩aⅴ一区二区三区四区| 成人永久aaa| 午夜一区二区三区视频| 26uuu色噜噜精品一区| 97se亚洲国产综合自在线不卡| 亚洲国产综合视频在线观看| 欧美电影免费观看完整版| 99精品桃花视频在线观看| 五月激情六月综合| 国产精品网站在线| 91 com成人网| 成人av网站在线观看| 日本不卡的三区四区五区| 欧美国产日韩在线观看| 欧美日本在线一区| 成人天堂资源www在线| 婷婷中文字幕综合| 亚洲欧洲av色图| 精品国产电影一区二区| 欧美三级在线播放| 波多野结衣91| 国内精品嫩模私拍在线| 亚洲成人久久影院| 日韩理论片在线| 久久久久久**毛片大全| 欧美三级中文字| 色狠狠桃花综合| 国产91丝袜在线18| 久久www免费人成看片高清| 亚洲综合一区二区三区| 国产日韩精品一区二区三区| 欧美一区日本一区韩国一区| 91啪亚洲精品| 成人免费不卡视频| 国产盗摄一区二区| 久久精品国产99| 日韩成人av影视| 亚洲成人av中文| 亚洲国产视频一区二区| 亚洲情趣在线观看| 国产精品国产馆在线真实露脸 | 亚洲卡通欧美制服中文| 欧美极品aⅴ影院| 久久综合成人精品亚洲另类欧美| 欧美日本精品一区二区三区| 色婷婷香蕉在线一区二区| 波多野结衣亚洲| www.激情成人| 99re这里只有精品6| 成人综合婷婷国产精品久久蜜臀| 国产一区二区调教| 黄页网站大全一区二区| 精品在线观看视频| 免费在线视频一区| 久久99久久久久| 国产一区二区三区最好精华液| 国产真实乱对白精彩久久| 国产在线不卡一卡二卡三卡四卡| 免费成人小视频| 国产乱码精品1区2区3区| 成人做爰69片免费看网站| 暴力调教一区二区三区| 91久久免费观看| 91精品久久久久久久99蜜桃| 91.麻豆视频| 久久精品一区二区| 最新欧美精品一区二区三区| 亚洲丝袜美腿综合| 亚洲一区二区精品视频| 蜜臀久久久99精品久久久久久| 精品一区二区三区在线观看| 国产xxx精品视频大全| 95精品视频在线| 欧美男生操女生| 亚洲精品在线电影| 国产精品成人免费| 舔着乳尖日韩一区| 国产原创一区二区| 在线精品观看国产| 26uuu亚洲| 亚洲精品成a人| 六月婷婷色综合| 91小视频在线免费看| 8x8x8国产精品| 欧美激情一区三区| 天堂成人免费av电影一区| 国产自产高清不卡| 欧美亚一区二区| 精品美女在线播放| 亚洲精品美腿丝袜| 国产在线精品一区二区三区不卡| 91视频91自| 久久久五月婷婷| 性感美女久久精品| 国产成人在线网站| 欧美三级日韩在线| 国产精品久久久久aaaa| 美美哒免费高清在线观看视频一区二区 |