国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

IIS優化與安全-Win2000+IIS 5.0安全配置規范
2007-09-24   網絡

一、 Windows 2000安全配置

  ■. 確保所有磁盤分區為NTFS分區
  ■. 操作系統、Web主目錄、日志分別安裝在不同的分區
  ■. 不要安裝不需要的協議,比如IPX/SPX, NetBIOS?
  ■. 不要安裝其它任何操作系統
  ■. 安裝Service Pack
  ■. 安裝hotfix,一般需要安裝如下補丁
  * Q260347_W2K_sp2_x86_cn(IISCrosssite)
  * Q262694_W2K_SP2_x86_CN(resetBrowseForm)
  * Q269049_W2K_SP2_x86_CN(shellpath)
  * Q269862_W2K_SP2_x86_CN(unicode)
  * Q270676_W2K_SP2_x86_CN(shurufa)
  * Q272743_W2K_SP2_x86_CN(NTLM)
  * Q277873_W2K_sp2_x86_CN(filerequest)
  * Q278499_W2K_sp2_x86_CN(indexserv)
  * Q280322_W2K_sp2_x86_CN(malwebform)
  * q285851_w2k_sp3_x86_cn(netdde)
  具體可參考微軟網站:http://www.microsoft.com/Windows2000/downloads
  ■. 關閉所有不需要的服務
  * Alerter (disable)
  * ClipBook Server (disable)
  * Computer Browser (disable)
  * DHCP Client (disable)
  * Directory Replicator (disable)
  * FTP publishing service (disable)
  * License Logging Service (disable)
  * Messenger (disable)
  * Netlogon (disable)
  * Network DDE (disable)
  * Network DDE DSDM (disable)
  * Network Monitor (disable)
  * Plug and Play (disable after all hardware configuration)
  * Remote Access Server (disable)
  * Remote Procedure Call (RPC) locater (disable)
  * Schedule (disable)
  * Server (disable)
  * Simple Services (disable)
  * Spooler (disable)
  * TCP/IP Netbios Helper (disable)
  * Telephone Service (disable)

  在必要時禁止如下服務:
  * SNMP service (optional)
  * SNMP trap (optional)
  * UPS (optional
  設置如下服務為自動啟動:
  * Eventlog ( required )
  * NT LM Security Provider (required)
  * RPC service (required)
  * WWW (required)
  * Workstation (leave service on:will be disabled later in the document)
  * MSDTC (required)
  * Protected Storage (required)
  ■. 刪除 OS/2 和 POSIX 子系統:
  刪除如下目錄的任何鍵:
  HKEY_LOCAL_MACHINESOFTWARE MicrosoftOS/2 Subsystem for NT
  刪除如下的鍵:
  HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSessionManagerEnvironmentOs2LibPath
  刪除如下的鍵:
  HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSession ManagerSubSystemsOptional
  HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSession ManagerSubSystemsPosix
  HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSession ManagerSubSystemsOs2
  刪除如下目錄:
  c:winntsystem32os2
  ■. 帳號和密碼策略
  1) 保證禁止guest帳號
  2) 將administrator改名為比較難猜的帳號
  3) 密碼唯一性:記錄上次的 6 個密碼
  4) 最短密碼期限:2
  5) 密碼最長期限:42
  6) 最短密碼長度:8
  7) 密碼復雜化(passfilt.dll):啟用
  8) 用戶必須登錄方能更改密碼:啟用
  9) 帳號失敗登錄鎖定的門限:6
  10)鎖定后重新啟用的時間間隔:720分鐘
  ■.保護文件和目錄
  將C:winnt, C:winntconfig, C:winntsystem32, C:winntsystem等目錄的訪問權限做限制,限制everyone的寫權限,限制users組的讀寫權限
  ■.注冊表一些條目的修改
  1) 去除logon對話框中的shutdown按鈕
  將HKEY_LOCAL_MACHINESOFTWARE
  MicrosoftWindows NTCurrent VersionWinlogon中
  ShutdownWithoutLogon REG_SZ 值設為0
  2) 去除logon信息的cashing功能
  將HKEY_LOCAL_MACHINESOFTWARE
  MicrosoftWindows NTCurrent VersionWinlogon中
  CachedLogonsCount REG_SZ 值設為0
  3) 隱藏上次登陸的用戶名
  將HKEY_LOCAL_MACHINESOFTWARE
  MicrosoftWindows NTCurrent VersionWinlogon中
  DontDisplayLastUserName REG_SZ 值設為1
  4)限制LSA匿名訪問
  將HKEY_LOCAL_MACHINESYSTEM
  CurrentControlSetControlLSA中
  RestricAnonymous REG_DWORD 值設為1
  5) 去除所有網絡共享
  將HKEY_LOCAL_MACHINESYSTEM
  CurrentControlSetServicesLanManServerParameters中
  AutoShareServer REG_DWORD 值設為0
  ■. 啟用TCP/IP過濾
  只允許TCP端口80和443(如果使用SSL)
  不允許UDP端口
  只允許IP Protocol 6 (TCP)
  ■. 移動部分重要文件并加訪問控制:
  創建一個只有系統管理員能夠訪問的目錄,將system32目錄下的一些重要文件移動到此目錄:
  xcopy.exe, wscript.exe, cscript.exe, net.exe, ftp.exe, telnet.exe,arp.exe,
  edlin.exe,ping.exe,route.exe,at.exe,finger.exe,posix.exe,rsh.exe,atsvc.exe,
  qbasic.exe,runonce.exe,syskey.exe,cacls.exe, ipconfig.exe, rcp.exe,
  secfixup.exe, nbtstat.exe, rdisk.exe, debug.exe, regedt32.exe, regedit.exe,
  edit.com, netstat.exe, tracert.exe, nslookup.exe, rexec.exe, cmd.exe
  ■.安裝防病毒軟件Norton 2000
  ■. 可以下載Hisecweb.inf安全模板來配置
  Http://download.microsoft.com/downl...US/hisecweb.exe
  該模板配置基本的 Windows 2000 系統安全策略。
  將該模板復制到 %windir%security emplates 目錄。
  打開“安全模板”工具,查看這些設置。
  打開“安全配置和分析”工具,然后裝載該模板。
  右鍵單擊“安全配置和分析”工具,然后從上下文菜單中選擇“立即分析計算機”。
  等候操作完成。
  查看結果,如有必要就更新該模板。
  右鍵單擊“安全配置和分析”工具,然后從上下文菜單中選擇“立即配置計算機”。
  二、IIS的安全配置

  ■. 關閉并刪除默認站點:
  默認FTP站點
  默認Web站點
  管理Web站點
  ■. 建立自己的站點,與系統不在一個分區,如
  D:wwwroot3. 建立 E:Logfiles 目錄,以后建立站點時的日志文件均位于此目錄,確保此目錄上的訪問控制權限是: Administrators(完全控制)System(完全控制)
  ■. 刪除IIS的部分目錄:
  IISHelp C:winnthelpiishelp
  IISAdmin C:system32inetsrviisadmin
  MSADC C:Program FilesCommon FilesSystemmsadc
  刪除 C:\inetpub
  ■. 刪除不必要的IIS映射和擴展:
  IIS 被預先配置為支持常用的文件名擴展如 .asp 和 .shtm 文件。IIS 接收到這些類型的文件請求時,該調用由 DLL 處理。如果您不使用其中的某些擴展或功能,則應刪除該
  映射,步驟如下:
  打開 Internet 服務管理器:
  選擇計算機名,點鼠標右鍵,選擇屬性:
  然后選擇編輯
  然后選擇主目錄, 點擊配置
  選擇擴展名 ".htw",".htr",".idc",".ida",".idq"和".printer",點擊刪除
  如果不使用server side include,則刪除".shtm" ".stm" 和 ".shtml"
  ■. 禁用父路徑 :
  “父路徑”選項允許您在對諸如 MapPath 函數調用中使用“..”。在默認情況下,該選項
  處于啟用狀態,應該禁用它。
  禁用該選項的步驟如下:
  右鍵單擊該 Web 站點的根,然后從上下文菜單中選擇“屬性”。
  單擊“主目錄”選項卡。
  單擊“配置”。
  單擊“應用程序選項”選項卡。
  取消選擇“啟用父路徑”復選框。
  ■. 在虛擬目錄上設置訪問控制權限
  主頁使用的文件按照文件類型應使用不同的訪問控制列表:
  CGI (.exe, .dll, .cmd, .pl)
  Everyone (X)
  Administrators(完全控制)
  System(完全控制)
  腳本文件 (.asp)
  Everyone (X)
  Administrators(完全控制)
  System(完全控制)
  include 文件 (.inc, .shtm, .shtml)
  Everyone (X)
  Administrators(完全控制)
  System(完全控制)
  靜態內容 (.txt, .gif, .jpg, .html)
  Everyone (R)
  Administrators(完全控制)
  System(完全控制)
  在創建Web站點時,沒有必要在每個文件上設置訪問控制權限,應該為每個文件類型創建一個新目錄,然后在每個目錄上設置訪問控制權限、允許訪問控制權限傳給各個文件。
  例如,目錄結構可為以下形式:
  D:wwwrootmyserverstatic (.html)
  D:wwwrootmyserverinclude (.inc)
  D:wwwrootmyserver script (.asp)
  D:wwwrootmyserver executable (.dll)
  D:wwwrootmyserverimages (.gif, .jpeg)
  ■. 啟用日志記錄
  確定服務器是否被攻擊時,日志記錄是極其重要的。
  應使用 W3C 擴展日志記錄格式,步驟如下:
  打開 Internet 服務管理器:
  右鍵單擊站點,然后從上下文菜單中選擇“屬性”。
  單擊“Web 站點”選項卡。
  選中“啟用日志記錄”復選框。
  從“活動日志格式”下拉列表中選擇“W3C 擴展日志文件格式”。
  單擊“屬性”。
  單擊“擴展屬性”選項卡,然后設置以下屬性:
  * 客戶 IP 地址
  * 用戶名
  * 方法
  * URI 資源
  * HTTP 狀態
  * Win32 狀態
  * 用戶代理
  * 服務器 IP 地址
  * 服務器端口

熱詞搜索:

上一篇:IIS優化與安全-IIS與SQL服務器安全加固
下一篇:IIS優化與安全-IIS6.0默認設置安全性的改變

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
中文字幕一区二区三区视频| 久久精品国产精品亚洲精品| 在线观看一区二区精品视频| 久久久亚洲综合| 日韩中文字幕麻豆| 日韩欧美中文字幕精品| 国产精品国产馆在线真实露脸 | 久久久精品天堂| 中文字幕一区在线观看视频| 亚洲国产欧美一区二区三区丁香婷| 免费欧美日韩国产三级电影| 久久综合九色综合97_久久久| 国产亚洲综合色| 久久久99精品免费观看| 国产精品福利一区| 另类调教123区| 在线一区二区三区四区五区| 欧美精品色综合| 成人精品高清在线| 欧美色图激情小说| 欧美四级电影在线观看| 懂色av中文一区二区三区| 亚洲aaa精品| 亚洲另类在线视频| 蜜乳av一区二区三区| 不卡电影一区二区三区| 欧美高清www午色夜在线视频| 欧美国产成人在线| 一区二区三区在线观看视频| 日韩欧美在线一区二区三区| 亚洲视频在线观看三级| 国产精品毛片高清在线完整版| 国产精品白丝jk白祙喷水网站| 在线中文字幕一区二区| 国产精品国产三级国产专播品爱网| 久久99久久久欧美国产| 欧美综合亚洲图片综合区| 亚洲国产精品99久久久久久久久| 久久电影国产免费久久电影| 日韩欧美一级特黄在线播放| 一区二区三区四区在线播放| 91亚洲国产成人精品一区二区三| 国产精品天美传媒沈樵| 成人激情电影免费在线观看| 国产精品短视频| 成人激情免费电影网址| 中文字幕av免费专区久久| 国产激情91久久精品导航| 美腿丝袜亚洲综合| 欧美日韩久久久| 亚洲成人免费在线观看| 欧美午夜精品一区二区蜜桃| 香蕉成人啪国产精品视频综合网| 欧美无乱码久久久免费午夜一区| 亚洲欧美另类久久久精品2019| 国产成人综合亚洲91猫咪| 精品国精品国产| 成人高清视频免费观看| 国产清纯美女被跳蛋高潮一区二区久久w | 久久精品国产久精国产| 精品欧美乱码久久久久久| 日韩专区在线视频| 欧美成人福利视频| 国产自产高清不卡| 中文字幕欧美一| 欧美精品九九99久久| 九九**精品视频免费播放| 色狠狠桃花综合| 麻豆精品精品国产自在97香蕉| 亚洲精品在线三区| 99国产精品99久久久久久| 亚洲成a人片在线不卡一二三区| 69久久99精品久久久久婷婷 | 欧美艳星brazzers| 成人免费在线视频观看| 波多野结衣中文字幕一区 | 久久久久久久久久久久电影| 91色综合久久久久婷婷| 午夜伦欧美伦电影理论片| 久久久久国产精品免费免费搜索| 91丝袜国产在线播放| 蜜桃久久久久久| 亚洲欧美日韩电影| 日韩精品专区在线影院重磅| 99久久er热在这里只有精品66| 免费观看久久久4p| 国产精品国产a级| 91精品在线免费观看| 成人性生交大片免费看中文网站| 日韩精品成人一区二区在线| 国产精品蜜臀av| 日韩女优电影在线观看| 国产美女一区二区| 亚洲第一二三四区| 国产精品天美传媒沈樵| 精品剧情v国产在线观看在线| 欧美系列在线观看| 91蝌蚪国产九色| av欧美精品.com| 风间由美中文字幕在线看视频国产欧美| 亚洲成人av福利| 国产成人高清视频| 日本成人在线看| 亚洲成人av一区二区三区| 亚洲尤物在线视频观看| 一级日本不卡的影视| 亚洲桃色在线一区| 国产精品麻豆一区二区| 欧美国产日韩精品免费观看| 久久久午夜电影| 欧美专区日韩专区| 成人免费高清视频| 国产成人亚洲综合a∨婷婷图片 | 久久精品72免费观看| 麻豆精品在线播放| 蜜臀av性久久久久av蜜臀妖精| 三级精品在线观看| 免费观看久久久4p| 国产综合色产在线精品| 久久机这里只有精品| 韩国v欧美v亚洲v日本v| 国产成人免费在线观看不卡| 福利一区在线观看| 成人av一区二区三区| av亚洲精华国产精华精华| 91麻豆成人久久精品二区三区| 91福利在线播放| 欧美人牲a欧美精品| 日韩欧美国产高清| 国产欧美综合在线| 亚洲男人的天堂网| 亚洲一级二级在线| www久久精品| 久久天堂av综合合色蜜桃网 | 91麻豆精品91久久久久同性| 日韩一区二区免费在线观看| 精品国产免费人成电影在线观看四季 | 国产精品美女视频| 夜夜操天天操亚洲| 日本中文字幕不卡| 国产成人高清在线| 91啦中文在线观看| 日韩一区二区精品在线观看| 久久奇米777| 中文字幕一区二区三区蜜月| 亚洲成人动漫精品| 日本中文在线一区| av一区二区不卡| 日韩欧美一区在线| 中文av一区特黄| 日日欢夜夜爽一区| 成人一区在线观看| 日本高清免费不卡视频| 欧美tickling挠脚心丨vk| 日本一二三不卡| 亚洲1区2区3区4区| 国产成人午夜精品影院观看视频| 91视频免费看| 91亚洲资源网| 日韩欧美国产综合| 亚洲欧美日韩系列| 一区二区三区加勒比av| 日本亚洲最大的色成网站www| 激情成人综合网| 欧美日韩精品电影| 中文字幕av在线一区二区三区| 香蕉加勒比综合久久| k8久久久一区二区三区| 日韩免费在线观看| 亚洲一二三四久久| 国产精品一区免费在线观看| 777欧美精品| 午夜视频在线观看一区二区| 99久久精品国产导航| 国产日韩欧美高清在线| 视频一区国产视频| 欧美日韩亚洲综合在线 欧美亚洲特黄一级 | 国内精品嫩模私拍在线| 97精品电影院| 欧美成人a∨高清免费观看| 一区二区三区不卡视频在线观看| 福利一区二区在线| 久久久久久久久免费| 亚洲一二三级电影| 欧美日韩一区二区电影| 亚洲色图在线看| 欧美中文字幕一二三区视频| 一区二区三区蜜桃网| 欧美色视频在线观看| 日本成人在线网站| 久久久久久久久久电影| 国产盗摄视频一区二区三区| 中文字幕精品在线不卡| 欧美中文字幕一二三区视频| 日本成人在线不卡视频| 久久亚洲一级片| 在线免费不卡视频| 激情五月婷婷综合网| 久久久精品一品道一区| 色猫猫国产区一区二在线视频|