文章分类 | 推荐文章 | 最新文章 | 热点文章 | 最新软件 | 精品软件 | 下载排行 | 推荐下载 | 免费看大片 | WPS | 杀毒软件
清风网络
首 页 软件下载 网络学院 数码学院
QQ 电脑入门 游戏 操作系统 图形处理 办公软件 媒体动画 精文荟萃 工具软件 网络编程 程序开发 网络技术 认证考试 网站建设 文章专栏
当前位置:清风网络学院操作系统 Windows 2000Win2k建立安全WEB站点的解决方案
精品推荐
特别推荐
·Radmin 使用
·全面优化Win2K
·深入浅出Win2k计算机启动关机脚本
·Win2k建立安全WEB站点的解决方案
·加快速度 让Win XP搜索风格变成2000
·windows2000忘记密码的解决办法
·如何对Win 2000/2003系统DNS进行迁移
·Win2000服务器入侵前兆检测方法
·Win2000系统二十条超级应用技巧
·利用WIN2000实现两个网段的路由
热点TOP10
·Radmin 使用
·全自动安装Windows
·让Win 98/2K实现自动/手动IP共存
·怕忘密码?巧破NTFS下Win2000口令
·解决Win2000和XP网上邻居互访慢的问题
·Windows 2000 命令全集
·谈谈WIN2K的服务
·WIN2k ADVANCED SERVER群集安装
·Windows 2000的NAT配置方法
·Windows 2000中的加密技术被发现漏洞

Win2k建立安全WEB站点的解决方案

日期:2008年2月27日 作者: 查看:[大字体 中字体 小字体]


    说明:NetBois在局域网内是不可缺少的功能,在网站服务器上却成了黑客扫描工具的首选目标。方法:NT:控制面版——网络——绑定——NetBios接口——禁用 2000:控制面版——网络和拨号连接——本地网络——属性——TCP/IP——属性——高级——WINS——禁用TCP/IP上的NETBIOS
    删除所有的网络共享资源
    说明:NT与2000在默认情况下有不少网络共享资源,在局域网内对网络管理和网络通讯有用,在网站服务器上同样是一个特大的安全隐患。(卸载“Microsoft 网络的文件和打印机共享”。当查看“网络和拨号连接”中的任何连接属性时,将显示该选项。单击“卸载”按钮删除该组件;清除“Microsoft 网络的文件和打印机共享”复选框将不起作用。)
    方法:
    (1)NT:管理工具——服务器管理器——共享目录——停止共享;
    2000:控制面版——管理工具——计算及管理——共享文件夹———停止共享
    但上述两种方法太麻烦,服务器每重启一次,管理员就必须停止一次
    (2)修改注册表:
    运行Regedit,然后修改注册表在HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters下增加一个键
    Name: AutoShareServer
    Type: REG_DWORD
    Value: 0
    然后重新启动您的服务器,磁盘分区共享去掉,但IPC共享仍存在,需每次重启后手工删除。
    改NTFS的安全权限;
    说明:NTFS下所有文件默认情况下对所有人(EveryOne)为完全控制权限,这使黑客有可能使用一般用户身份对文件做增加、删除、执行等操作,建议对一般用户只给予读取权限,而只给管理员和System以完全控制权限,但这样做有可能使某些正常的脚本程序不能执行,或者某些需要写的操作不能完成,这时需要对这些文件所在的文件夹权限进行更改,建议在做更改前先在测试机器上作测试,然后慎重更改。
    系统启动的等待时间设置为0秒,控制面板->系统->启动/关闭,然后将列表显示的默认值“30”改为“0”。(或者在boot.ini里将TimeOut 的值改为0)
    只开放必要的端口,关闭其余端口。
    说明:缺省情况下,所有的端口对外开放,黑客就会利用扫描工具扫描那些端口可以利用,这对安全是一个严重威胁。
    现将一些常用端口列表如下:
    端口 协议 应用程序
    21 TCP FTP
    25 TCP SMTP
    53 TCP DNS
    80 TCP HTTP SERVER
    1433 TCP SQL SERVER
    5631 TCP PCANYWHERE
    5632 UDP PCANYWHERE
    6(非端口) IP协议
    8(非端口) IP协议
  加强日志审核;
    说明:日志任何包括事件查看器中的应用、系统、安全日志,IIS中的WWW、SMTP、FTP日志、SQL SERVER日志等,从中可以看出某些攻击迹象,因此每天查看日志是保证系统安全的必不可少的环节。安全日志缺省是不记录,帐号审核可以从域用户管理器——规则——审核中选择指标;NTFS中对文件的审核从资源管理器中选取。要注意的一点是,只需选取你真正关心的指标就可以了,如果全选,则记录数目太大,反而不利于分析;另外太多对系统资源也是一种浪费。
    
    加强数据备份;
    说明:这一点非常重要,站点的核心是数据,数据一旦遭到破坏后果不堪设想,而这往往是黑客们真正关心的东西;遗憾的是,不少网管在这一点上作的并不好,不是备份不完全,就是备份不及时。数据备份需要仔细计划,制定出一个策略并作了测试以后才实施,而且随着网站的更新,备份计划也需要不断地调整 
    只保留TCP/IP协议,删除NETBEUI、IPX/SPX协议;
    说明:网站需要的通讯协议只有TCP/IP,而NETBEUI是一个只能用于局域网的协议,IPX/SPX是面临淘汰的协议,放在网站上没有任何用处,反而会被某些黑客工具利用。
    停掉没有用的服务,只保留与网站有关的服务和服务器某些必须的服务。
    说明:有些服务比如RAS服务、Spooler服务等会给黑客带来可乘之机,如果确实没有用处建议禁止掉,同时也能节约一些系统资源。但要注意有些服务是操作系统必

(出处:清风网络学院


上一页 [1] [2] 




上一篇:用“$”来加强共享资源的安全

下一篇:利用安全工具包保持系统的最佳状态

相关文章:
·解决与HTTP 500 – 内部服务器错误错误信息有关的问题
·小型办公场合组网方案
·不用重装XP系统就可以解决全部故障
·笔记本电脑无线上网解决方案大比拼
·XP系统运行慢?小编自用7招解决
·基础知识 初级黑客安全技术命令详解
·Firefox 使用常见问题和解决方法
·如何建立QQ空间相册
·如何以安全模式启动计算机
·建立自由的会计日期的报表--1.4.让报表处理期初和期末之间的数据
相关软件:
·自己动手建立企业网站
·成功少儿培养方案(上中下)高清晰PDF电子书
·2007网络安全黄皮书V1.0.0
·如何加固Windows XP 主机安全
·防骗 安全教育片
·360安全卫士v3.2
·水库大坝安全管理条例
·温瑞安全集
·亿虎Email安全大师2003b
·思科安全入侵检测系统专家指南

特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
[打印本页] [关闭窗口] 转载请注明来源:http://www.vipcn.net
| 帮助(?) | 版权声明 | 友情连接 | 关于我们 | 信息发布
Copyright 2007 www.vipcn.net All Rights Reserved. 鄂ICP备05000083号Powered by:viphot