文章分类 | 推荐文章 | 最新文章 | 热点文章 | 最新软件 | 精品软件 | 下载排行 | 推荐下载 | 免费看大片 | WPS | 杀毒软件
清风网络
首 页 软件下载 网络学院 数码学院
QQ 电脑入门 游戏 操作系统 图形处理 办公软件 媒体动画 精文荟萃 工具软件 网络编程 程序开发 网络技术 认证考试 网站建设 文章专栏
当前位置:清风网络学院网络技术服务器IIS虚拟主机网站防木马权限设置安全配置整理
精品推荐
特别推荐
·代理服务器使用原理与选购细则
·统计分析Web服务器日志
·反恐精英CS服务器架设详解
·服务器常见故障的诊断与解决
·服务器性能评估的实战技巧
·Windows 2000 Server网络组件简介
·入门到精通:负载均衡技术全攻略
·教你如何用双SATA硬盘组建RAID系统
·分析并清除web服务器上的网页木马
·安装IIS后出现500错误的解决办法
热点TOP10
·解决与HTTP 500 – 内部服务器错误错误信息有关的问题
·何谓HTTP 500内部服务器错误
·代理服务器使用原理与选购细则
·板载RAID功能制作磁盘阵列并安装操作系统
·服务器常见故障的诊断与解决
·解决IIS5 HTTP500内部错误
·安装IIS后出现500错误的解决办法
·解决IIS下UTF-8文件报错乱码问题
·阻止Exchange服务器开放转发功能
·如何增强Exchange服务器的安全性

IIS虚拟主机网站防木马权限设置安全配置整理

日期:2007年10月25日 作者: 查看:[大字体 中字体 小字体]


参考了网络上很多关于WIN2003的安全设置以及自己动手做了一些实践,综合了这些安全设置文章整理而成,希望对大家有所帮助,另外里面有不足之处还请大家多多指点,然后给补上,谢谢!

一、系统的安装

1、按照Windows2003安装光盘的提示安装,默认情况下2003没有把IIS6.0安装在系统里面。

2、IIS6.0的安装
  开始菜单—>控制面板—>添加或删除程序—>添加/删除Windows组件
  应用程序 ———ASP.NET(可选)
       ——启用网络 COM+ 访问(必选)
       ——Internet 信息服务(IIS)———Internet 信息服务管理器(必选) 
                      ——公用文件(必选)
                      ——万维网服务———Active Server pages(必选)
                              ——Internet 数据连接器(可选) 
                              ——WebDAV 发布(可选)
                              ——万维网服务(必选)
                              ——在服务器端的包含文件(可选)
  然后点击确定—>下一步安装。

3、系统补丁的更新:点击开始菜单—>所有程序—>Windows Update  按照提示进行补丁的安装。

4、备份系统:用GHOST备份系统。

5、安装常用的软件:例如:杀毒软件、解压缩软件等;安装完毕后,配置杀毒软件,扫描系统漏洞,安装之后用GHOST再次备份系统。

6、先关闭不需要的端口 开启防火墙 导入IPSEC策略
在"网络连接"里,把不需要的协议和服务都删掉,这里只安装了基本的Internet协议(TCP/IP),由于要控制带宽流量服务,额外安装了Qos数据包计划程序。在高级tcp/ip设置里--"NetBIOS"设置"禁用tcp/IP上的NetBIOS(S)"。在高级选项里,使用"Internet连接防火墙",这是windows 2003 自带的防火墙,在2000系统里没有的功能,虽然没什么功能,但可以屏蔽端口,这样已经基本达到了一个IPSec的功能。

修改3389远程连接端口
修改注册表. 
开始--运行--regedit 
依次展开 HKEY_LOCAL_MACHINE/SYSTEM/CURRENTCONTROLSET/CONTROL/ 
TERMINAL SERVER/WDS/RDPWD/TDS/TCP 
右边键值中 PortNumber 改为你想用的端口号.注意使用十进制(例 10000 ) 

HKEY_LOCAL_MACHINE/SYSTEM/CURRENTCONTROLSET/CONTROL/TERMINAL SERVER/ 
WINSTATIONS/RDP-TCP/ 
右边键值中 PortNumber 改为你想用的端口号.注意使用十进制(例 10000 ) 
注意:别忘了在WINDOWS2003自带的防火墙给+上10000端口
修改完毕.重新启动服务器.设置生效.

二、用户安全设置

1、禁用Guest账号 
在计算机管理的用户里面把Guest账号禁用。为了保险起见,最好给Guest加一个复杂的密码。你可以打开记事本,在里面输入一串包含特殊字符、数字、字母的长字符串,然后把它作为Guest用户的密码拷进去。 

2、限制不必要的用户 
去掉所有的Duplicate User用户、测试用户、共享用户等等。用户组策略设置相应权限,并且经常检查系统的用户,删除已经不再使用的用户。这些用户很多时候都是黑客们入侵系统的突破口。 

3、把系统Administrator账号改名 
大家都知道,Windows 2003 的Administrator用户是不能被停用的,这意味着别人可以一遍又一遍地尝试这个用户的密码。尽量把它伪装成普通用户,比如改成Guesycludx。 

4、创建一个陷阱用户 
什么是陷阱用户?即创建一个名为"Administrator"的本地用户,把它的权限设置成最低,什么事也干不了的那种,并且加上一个超过10位的超级复杂密码。这样可以让那些 Hacker们忙上一段时间,借此发现它们的入侵企图。 

5、把共享文件的权限从Everyone组改成授权用户 
任何时候都不要把共享文件的用户设置成"Everyone"组,包括打印共享,默认的属性就是"Everyone"组的,一定不要忘了改。 

6、开启用户策略 
使用用户策略,分别设置复位用户锁定计数器时间为20分钟,用户锁定时间为20分钟,用户锁定阈值为3次。 (该项为可选)

[1] [2] [3] [4] 下一页 




上一篇:Photoshop巧妙制作水晶球里的风景特效

下一篇:ASP网站程序自动升级实现的方法

相关文章:
·借台电脑办网站—访深圳外来工站长姚永卫
·网站赚钱的四个技巧
·BIOS中E文對照表+BIOS的设置及其影响
·网站优化需要重要注意的几点事项
·网上英语学习资源大整理
·如何在交换机上配置VLAN
·基础知识 初级黑客安全技术命令详解
·28个免费在线电影网站
·收费网站破解攻略
·如何以安全模式启动计算机
相关软件:
·黑客视频教程 VMware虚拟机的安装和使用
·自己动手建立企业网站
·自己动手建设个人网站
·2007网络安全黄皮书V1.0.0
·如何加固Windows XP 主机安全
·碟中碟3虚拟光驱V3.78
·公司企业网站管理系统模板功能强大版
·防骗 安全教育片
·360安全卫士v3.2
·闪魂——Flash网站建设实录

特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
[打印本页] [关闭窗口] 转载请注明来源:http://www.viphot.com
| 帮助(?) | 版权声明 | 友情连接 | 关于我们 | 信息发布
Copyright 2007 www.viphot.com All Rights Reserved. 鄂ICP备05000083号Powered by:viphot