国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號

IIS優(yōu)化與安全-Win2000+IIS 5.0安全配置規(guī)范
2007-09-24   網(wǎng)絡(luò)

一、 Windows 2000安全配置

  ■. 確保所有磁盤分區(qū)為NTFS分區(qū)
  ■. 操作系統(tǒng)、Web主目錄、日志分別安裝在不同的分區(qū)
  ■. 不要安裝不需要的協(xié)議,比如IPX/SPX, NetBIOS?
  ■. 不要安裝其它任何操作系統(tǒng)
  ■. 安裝Service Pack
  ■. 安裝hotfix,一般需要安裝如下補丁
  * Q260347_W2K_sp2_x86_cn(IISCrosssite)
  * Q262694_W2K_SP2_x86_CN(resetBrowseForm)
  * Q269049_W2K_SP2_x86_CN(shellpath)
  * Q269862_W2K_SP2_x86_CN(unicode)
  * Q270676_W2K_SP2_x86_CN(shurufa)
  * Q272743_W2K_SP2_x86_CN(NTLM)
  * Q277873_W2K_sp2_x86_CN(filerequest)
  * Q278499_W2K_sp2_x86_CN(indexserv)
  * Q280322_W2K_sp2_x86_CN(malwebform)
  * q285851_w2k_sp3_x86_cn(netdde)
  具體可參考微軟網(wǎng)站:http://www.microsoft.com/Windows2000/downloads
  ■. 關(guān)閉所有不需要的服務(wù)
  * Alerter (disable)
  * ClipBook Server (disable)
  * Computer Browser (disable)
  * DHCP Client (disable)
  * Directory Replicator (disable)
  * FTP publishing service (disable)
  * License Logging Service (disable)
  * Messenger (disable)
  * Netlogon (disable)
  * Network DDE (disable)
  * Network DDE DSDM (disable)
  * Network Monitor (disable)
  * Plug and Play (disable after all hardware configuration)
  * Remote Access Server (disable)
  * Remote Procedure Call (RPC) locater (disable)
  * Schedule (disable)
  * Server (disable)
  * Simple Services (disable)
  * Spooler (disable)
  * TCP/IP Netbios Helper (disable)
  * Telephone Service (disable)

  在必要時禁止如下服務(wù):
  * SNMP service (optional)
  * SNMP trap (optional)
  * UPS (optional
  設(shè)置如下服務(wù)為自動啟動:
  * Eventlog ( required )
  * NT LM Security Provider (required)
  * RPC service (required)
  * WWW (required)
  * Workstation (leave service on:will be disabled later in the document)
  * MSDTC (required)
  * Protected Storage (required)
  ■. 刪除 OS/2 和 POSIX 子系統(tǒng):
  刪除如下目錄的任何鍵:
  HKEY_LOCAL_MACHINESOFTWARE MicrosoftOS/2 Subsystem for NT
  刪除如下的鍵:
  HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSessionManagerEnvironmentOs2LibPath
  刪除如下的鍵:
  HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSession ManagerSubSystemsOptional
  HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSession ManagerSubSystemsPosix
  HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSession ManagerSubSystemsOs2
  刪除如下目錄:
  c:winntsystem32os2
  ■. 帳號和密碼策略
  1) 保證禁止guest帳號
  2) 將administrator改名為比較難猜的帳號
  3) 密碼唯一性:記錄上次的 6 個密碼
  4) 最短密碼期限:2
  5) 密碼最長期限:42
  6) 最短密碼長度:8
  7) 密碼復(fù)雜化(passfilt.dll):啟用
  8) 用戶必須登錄方能更改密碼:啟用
  9) 帳號失敗登錄鎖定的門限:6
  10)鎖定后重新啟用的時間間隔:720分鐘
  ■.保護(hù)文件和目錄
  將C:winnt, C:winntconfig, C:winntsystem32, C:winntsystem等目錄的訪問權(quán)限做限制,限制everyone的寫權(quán)限,限制users組的讀寫權(quán)限
  ■.注冊表一些條目的修改
  1) 去除logon對話框中的shutdown按鈕
  將HKEY_LOCAL_MACHINESOFTWARE
  MicrosoftWindows NTCurrent VersionWinlogon中
  ShutdownWithoutLogon REG_SZ 值設(shè)為0
  2) 去除logon信息的cashing功能
  將HKEY_LOCAL_MACHINESOFTWARE
  MicrosoftWindows NTCurrent VersionWinlogon中
  CachedLogonsCount REG_SZ 值設(shè)為0
  3) 隱藏上次登陸的用戶名
  將HKEY_LOCAL_MACHINESOFTWARE
  MicrosoftWindows NTCurrent VersionWinlogon中
  DontDisplayLastUserName REG_SZ 值設(shè)為1
  4)限制LSA匿名訪問
  將HKEY_LOCAL_MACHINESYSTEM
  CurrentControlSetControlLSA中
  RestricAnonymous REG_DWORD 值設(shè)為1
  5) 去除所有網(wǎng)絡(luò)共享
  將HKEY_LOCAL_MACHINESYSTEM
  CurrentControlSetServicesLanManServerParameters中
  AutoShareServer REG_DWORD 值設(shè)為0
  ■. 啟用TCP/IP過濾
  只允許TCP端口80和443(如果使用SSL)
  不允許UDP端口
  只允許IP Protocol 6 (TCP)
  ■. 移動部分重要文件并加訪問控制:
  創(chuàng)建一個只有系統(tǒng)管理員能夠訪問的目錄,將system32目錄下的一些重要文件移動到此目錄:
  xcopy.exe, wscript.exe, cscript.exe, net.exe, ftp.exe, telnet.exe,arp.exe,
  edlin.exe,ping.exe,route.exe,at.exe,finger.exe,posix.exe,rsh.exe,atsvc.exe,
  qbasic.exe,runonce.exe,syskey.exe,cacls.exe, ipconfig.exe, rcp.exe,
  secfixup.exe, nbtstat.exe, rdisk.exe, debug.exe, regedt32.exe, regedit.exe,
  edit.com, netstat.exe, tracert.exe, nslookup.exe, rexec.exe, cmd.exe
  ■.安裝防病毒軟件Norton 2000
  ■. 可以下載Hisecweb.inf安全模板來配置
  Http://download.microsoft.com/downl...US/hisecweb.exe
  該模板配置基本的 Windows 2000 系統(tǒng)安全策略。
  將該模板復(fù)制到 %windir%security emplates 目錄。
  打開“安全模板”工具,查看這些設(shè)置。
  打開“安全配置和分析”工具,然后裝載該模板。
  右鍵單擊“安全配置和分析”工具,然后從上下文菜單中選擇“立即分析計算機(jī)”。
  等候操作完成。
  查看結(jié)果,如有必要就更新該模板。
  右鍵單擊“安全配置和分析”工具,然后從上下文菜單中選擇“立即配置計算機(jī)”。
  二、IIS的安全配置

  ■. 關(guān)閉并刪除默認(rèn)站點:
  默認(rèn)FTP站點
  默認(rèn)Web站點
  管理Web站點
  ■. 建立自己的站點,與系統(tǒng)不在一個分區(qū),如
  D:wwwroot3. 建立 E:Logfiles 目錄,以后建立站點時的日志文件均位于此目錄,確保此目錄上的訪問控制權(quán)限是: Administrators(完全控制)System(完全控制)
  ■. 刪除IIS的部分目錄:
  IISHelp C:winnthelpiishelp
  IISAdmin C:system32inetsrviisadmin
  MSADC C:Program FilesCommon FilesSystemmsadc
  刪除 C:\inetpub
  ■. 刪除不必要的IIS映射和擴(kuò)展:
  IIS 被預(yù)先配置為支持常用的文件名擴(kuò)展如 .asp 和 .shtm 文件。IIS 接收到這些類型的文件請求時,該調(diào)用由 DLL 處理。如果您不使用其中的某些擴(kuò)展或功能,則應(yīng)刪除該
  映射,步驟如下:
  打開 Internet 服務(wù)管理器:
  選擇計算機(jī)名,點鼠標(biāo)右鍵,選擇屬性:
  然后選擇編輯
  然后選擇主目錄, 點擊配置
  選擇擴(kuò)展名 ".htw",".htr",".idc",".ida",".idq"和".printer",點擊刪除
  如果不使用server side include,則刪除".shtm" ".stm" 和 ".shtml"
  ■. 禁用父路徑 :
  “父路徑”選項允許您在對諸如 MapPath 函數(shù)調(diào)用中使用“..”。在默認(rèn)情況下,該選項
  處于啟用狀態(tài),應(yīng)該禁用它。
  禁用該選項的步驟如下:
  右鍵單擊該 Web 站點的根,然后從上下文菜單中選擇“屬性”。
  單擊“主目錄”選項卡。
  單擊“配置”。
  單擊“應(yīng)用程序選項”選項卡。
  取消選擇“啟用父路徑”復(fù)選框。
  ■. 在虛擬目錄上設(shè)置訪問控制權(quán)限
  主頁使用的文件按照文件類型應(yīng)使用不同的訪問控制列表:
  CGI (.exe, .dll, .cmd, .pl)
  Everyone (X)
  Administrators(完全控制)
  System(完全控制)
  腳本文件 (.asp)
  Everyone (X)
  Administrators(完全控制)
  System(完全控制)
  include 文件 (.inc, .shtm, .shtml)
  Everyone (X)
  Administrators(完全控制)
  System(完全控制)
  靜態(tài)內(nèi)容 (.txt, .gif, .jpg, .html)
  Everyone (R)
  Administrators(完全控制)
  System(完全控制)
  在創(chuàng)建Web站點時,沒有必要在每個文件上設(shè)置訪問控制權(quán)限,應(yīng)該為每個文件類型創(chuàng)建一個新目錄,然后在每個目錄上設(shè)置訪問控制權(quán)限、允許訪問控制權(quán)限傳給各個文件。
  例如,目錄結(jié)構(gòu)可為以下形式:
  D:wwwrootmyserverstatic (.html)
  D:wwwrootmyserverinclude (.inc)
  D:wwwrootmyserver script (.asp)
  D:wwwrootmyserver executable (.dll)
  D:wwwrootmyserverimages (.gif, .jpeg)
  ■. 啟用日志記錄
  確定服務(wù)器是否被攻擊時,日志記錄是極其重要的。
  應(yīng)使用 W3C 擴(kuò)展日志記錄格式,步驟如下:
  打開 Internet 服務(wù)管理器:
  右鍵單擊站點,然后從上下文菜單中選擇“屬性”。
  單擊“Web 站點”選項卡。
  選中“啟用日志記錄”復(fù)選框。
  從“活動日志格式”下拉列表中選擇“W3C 擴(kuò)展日志文件格式”。
  單擊“屬性”。
  單擊“擴(kuò)展屬性”選項卡,然后設(shè)置以下屬性:
  * 客戶 IP 地址
  * 用戶名
  * 方法
  * URI 資源
  * HTTP 狀態(tài)
  * Win32 狀態(tài)
  * 用戶代理
  * 服務(wù)器 IP 地址
  * 服務(wù)器端口

熱詞搜索:

上一篇:IIS優(yōu)化與安全-IIS與SQL服務(wù)器安全加固
下一篇:IIS優(yōu)化與安全-IIS6.0默認(rèn)設(shè)置安全性的改變

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
亚洲成人自拍视频| 欧美日韩精品免费观看| 亚洲精品一区中文| 亚洲黑丝一区二区| 日韩视频不卡| 亚洲一区高清| 在线不卡中文字幕| 99人久久精品视频最新地址| 在线综合欧美| 亚洲精品一区二区三区在线观看| 日韩午夜精品| 欧美在线视频观看免费网站| 卡一卡二国产精品| 欧美性猛交视频| 在线观看视频一区二区| 9久re热视频在线精品| 西西裸体人体做爰大胆久久久| 久久女同互慰一区二区三区| 欧美人与性动交a欧美精品| 国产精品亚洲人在线观看| 亚洲第一页中文字幕| 在线中文字幕一区| 久久夜色精品国产| 国产精品麻豆欧美日韩ww| 亚洲成色www8888| 亚洲欧美国产另类| 欧美精品一区二区视频| 狠狠爱www人成狠狠爱综合网| 一区二区三区欧美成人| 女人色偷偷aa久久天堂| 国产精品网站在线播放| 亚洲国产精品免费| 欧美一区二区高清在线观看| 欧美日韩午夜视频在线观看| 在线精品国产成人综合| 小黄鸭精品aⅴ导航网站入口 | 久久另类ts人妖一区二区| 欧美日韩午夜| 91久久精品视频| 久久久夜夜夜| 激情成人综合| 欧美在线电影| 国产精品视频免费在线观看| 99riav久久精品riav| 欧美国产精品va在线观看| 一色屋精品视频在线看| 欧美一区二区三区久久精品茉莉花| 欧美日本乱大交xxxxx| 亚洲欧洲偷拍精品| 蜜臀av国产精品久久久久| 国产主播一区二区三区四区| 亚洲欧美日韩综合国产aⅴ| 欧美日韩亚洲成人| 日韩一区二区精品在线观看| 亚洲午夜av电影| 裸体素人女欧美日韩| 国产精品少妇自拍| 一区二区激情小说| 欧美不卡视频一区| 一区二区亚洲精品国产| 亚洲欧美日韩在线观看a三区| 久久精品国产第一区二区三区最新章节| 欧美韩国日本综合| 狠狠综合久久| 午夜天堂精品久久久久| 欧美日韩亚洲一区三区| 亚洲精品女人| 免费看精品久久片| 136国产福利精品导航网址应用| 性娇小13――14欧美| 国产精品久久久久久久7电影| 亚洲精品日本| 欧美激情亚洲视频| 国内揄拍国内精品久久| 欧美一区二视频在线免费观看| 欧美视频一区在线观看| 91久久精品美女高潮| 欧美+日本+国产+在线a∨观看| 韩国av一区二区三区在线观看| 午夜激情久久久| 欧美特黄一级| 亚洲永久免费视频| 国产精品一区视频网站| 小嫩嫩精品导航| 国产欧美精品日韩| 亚洲图片欧洲图片日韩av| 国产精品欧美一区喷水| 亚洲特级片在线| 国产精品久久9| 亚洲男女自偷自拍| 国产精品一区免费在线观看| 亚洲欧美日韩人成在线播放| 国产精品亚洲产品| 午夜视频在线观看一区二区三区| 欧美日本不卡高清| 国产精品女主播在线观看| 亚洲国产精品久久久久秋霞蜜臀 | 欧美永久精品| 国内精品免费午夜毛片| 老巨人导航500精品| 国模大胆一区二区三区| 久久在线观看视频| 亚洲人成网站999久久久综合| 欧美成人国产| 亚洲午夜精品一区二区| 国产一级一区二区| 另类天堂视频在线观看| 国产人成精品一区二区三| 久久亚洲国产精品一区二区| 最新中文字幕亚洲| 欧美性淫爽ww久久久久无| 久久国产66| 亚洲精品欧美专区| 国产精品免费看| 性欧美超级视频| 在线精品一区| 国产精品成人一区二区| 久久久久国产精品一区二区| 亚洲国产免费| 国产精品一区免费观看| 免费成人高清在线视频| 夜夜嗨av一区二区三区网页| 欧美日韩免费精品| 欧美一级片在线播放| 亚洲黄色一区二区三区| 国产久一道中文一区| 欧美aaa级| 性欧美大战久久久久久久免费观看| 欧美午夜免费影院| 久久精品在线免费观看| 99热精品在线观看| 国产欧美一区二区精品忘忧草 | 怡红院av一区二区三区| 欧美高清在线观看| 亚洲欧美日韩在线高清直播| 亚洲欧洲日本国产| 国产一区二区精品丝袜| 欧美日韩极品在线观看一区| 久久久精品国产免大香伊| 99国产精品视频免费观看一公开| 久久久综合视频| 亚洲综合欧美| 国产一区二区三区四区| 欧美电影在线观看| 久久国产精品黑丝| 亚洲免费在线视频| 亚洲美女精品一区| 激情综合久久| 国产欧美日韩免费| 欧美日韩专区| 久久精品官网| 亚洲免费久久| 亚洲电影免费观看高清完整版在线观看| 国产精品久久久久永久免费观看 | 久久精品国产亚洲一区二区| 亚洲乱码国产乱码精品精天堂| 韩国久久久久| 国产日韩欧美一区二区三区在线观看 | 亚洲美女性视频| 国产精品久久久久久超碰| 欧美另类videos死尸| 欧美chengren| 模特精品裸拍一区| 美女脱光内衣内裤视频久久影院 | 欧美自拍偷拍| 亚洲欧美久久久| 亚洲图片你懂的| 亚洲国产合集| 亚洲欧洲一区二区三区在线观看| 国产一区二区主播在线| 国产欧美精品在线播放| 国产精品日韩欧美| 欧美日韩精品二区第二页| 蜜臀久久99精品久久久画质超高清 | 国产精品多人| 国产精品黄色在线观看| 国产精品分类| 国产精品一区免费在线观看| 欧美日韩免费一区二区三区| 欧美日韩在线观看视频| 欧美日韩另类丝袜其他| 欧美国产日韩精品| 欧美日韩精品| 国产精品久久午夜| 国产欧美丝祙| 国产综合18久久久久久| 国产欧美日韩视频一区二区三区| 欧美精品精品一区| 欧美三级欧美一级| 欧美日韩日本视频| 欧美在线国产精品| 夜夜精品视频一区二区| 亚洲一区二区三区高清| 欧美自拍丝袜亚洲| 久久综合久色欧美综合狠狠| 欧美成人免费大片| 欧美国产丝袜视频| 国产伦精品一区二区| 国产在线拍揄自揄视频不卡99| 在线日韩av片|