文章分类 | 推荐文章 | 最新文章 | 热点文章 | 最新软件 | 精品软件 | 下载排行 | 推荐下载 | firefox | WPS | 杀毒软件 | Picasa
清风网络
首 页 软件下载 网络学院 数码学院
QQ 电脑入门 游戏 操作系统 图形处理 办公软件 媒体动画 精文荟萃 工具软件 网络编程 程序开发 网络技术 认证考试 网站建设 文章专栏
当前位置:清风网络学院网络技术网络安全给WIN2003 IIS SQL服务器安全加固
精品推荐
特别推荐
·网页病毒的概念
·保障您网站安全的十点技巧
·技巧:网上交易密码保护的几种窍门
·六个简单方法防止上网被钓鱼
·PING命令的小秘密
·安全第一 网络端口扫描技术介绍
·十大网络工具帮你审核网络安全
·信息安全问题需解决方案
·多角度详细解释网站安全保护方法
·端口截听实现端口隐藏,嗅叹与攻击
·用Win NT/2K 建WEB站点安全指南
·实现 Web 应用程序安全的捷径
·解析远程控制带来的安全危险
·NTFS启动扇区的默认保护是什么?
·假冒腾讯qq网络骗子欺诈骗术大曝光
·基础知识:被人轻视的七大网络安全误解
·确保无线网络安全实施的技术规范
·安全之深入理解DoS拒绝服务攻击
·安全防范 认识瞬时攻击的危险性
·面临什么新威胁 PC安全终极指南
热点TOP10
·使用 OpenSSL API 进行安全编程
·使用Windows的安全802.11网络企业部署一
·开3389最简单得方法
·nc.exe高级技巧应用汇总
·恢复本来面目 消除JPEG图片马赛克
·给WIN2003 IIS SQL服务器安全加固
·最强安全基础 从0到33600端口详解
·软件漏洞及缓冲区溢出
·保障您网站安全的十点技巧
·黑客必备的基本技能
·无进程DLL木马开发思路与实现
·网页病毒的概念
·CISCO路由器配置小结
·恶意代码(网页病毒)[破解方法]
·黑客攻击步骤-如何获得IP
·Linux安全配置步骤简述
·端口详解(2)-端口的分类
·网络信息安全与保密的6个技术目标
·技巧:网上交易密码保护的几种窍门
·十大网络工具帮你审核网络安全

给WIN2003 IIS SQL服务器安全加固

日期:2007年10月23日 作者: 查看:[大字体 中字体 小字体]


    1. 将<systemroot>\System32\cmd.exe转移到其他目录或更名;

    2. 系统帐号尽量少,更改默认帐户名(如Administrator)和描述,密码尽量复杂;

    3. 拒绝通过网络访问该计算机(匿名登录;内置管理员帐户;Support_388945a0;Guest;所有非操作系统服务帐户)

    4. 建议对一般用户只给予读取权限,而只给管理员和System以完全控制权限,但这样做有可能使某些正常的脚本程序不能执行,或者某些需要写的操作不能完成,这时需要对这些文件所在的文件夹权限进行更改,建议在做更改前先在测试机器上作测试,然后慎重更改。

    5. NTFS文件权限设定(注意文件的权限优先级别比文件夹的权限高):

    文件类型

    CGI 文件(.exe、.dll、.cmd、.pl)

    脚本文件 (.ASP)

    包含文件(.inc、.shtm、.sHtml

    静态内容(.txt、.gif、.jpg、.htm、.html)

    建议的 NTFS 权限

    Everyone(执行)

    Administrators(完全控制)

    System(完全控制)

    6. 禁止C$、D$一类的缺省共享

    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters

    AutoShareServer、REG_DWord、0x0

    7. 禁止ADMIN$缺省共享

    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters

    AutoShareWks、REG_DWORD、0x0

    8. 限制IPC$缺省共享

    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa

    restrictanonymous REG_DWORD 0x0 缺省

    0x1 匿名用户无法列举本机用户列表

    0x2 匿名用户无法连接本机IPC$共享

    说明:不建议使用2,否则可能会造成你的一些服务无法启动,如SQL Server

    9. 仅给用户真正需要的权限,权限的最小化原则是安全的重要保障

    10. 在本地安全策略->审核策略中打开相应的审核,推荐的审核是:

    账户管理 成功 失败

    登录事件 成功 失败

    对象访问 失败

    策略更改 成功 失败

    特权使用 失败

    系统事件 成功 失败

    目录服务访问 失败

    账户登录事件 成功 失败

    审核项目少的缺点是万一你想看发现没有记录那就一点都没辙;审核项目太多不仅会占用系统资源而且会导致你根本没空去看,这样就失去了审核的意义。 与之相关的是:

    在账户策略->密码策略中设定:

    密码复杂性要求 启用

    密码长度最小值 6位

    强制密码历史 5次

    最长存留期 30天

    在账户策略->账户锁定策略中设定:


[1] [2] [3] [4] [5] [6] 下一页 




上一篇:用windows 2000的IP安全策略封闭端口的办法

下一篇:网络安全:安全必知---黑客入侵无线网络常用手段

给WIN2003 IIS SQL服务器安全加固 相关文章:
·Helix流媒体服务器架设及RMVB制作教程
·WinXP中常见网络与安全服务详解
·自己电脑做smtp服务器不求人
·使用 OpenSSL API 进行安全编程
·Dell PowerEdge 2950 服务器 Windows 2003安装手册
·Windows 2003安全设置大全-IIS、终端服务、FTP、SQL的配置
·加强系统安全性的小技巧
·使用Windows的安全802.11网络企业部署一
·微软:XP安全性更新提供至2014年
·图文详解 Windows 2003服务器集群安装
给WIN2003 IIS SQL服务器安全加固 相关软件:
·如何加固Windows XP 主机安全
·美萍安全卫士v12.3
·Kaspersky(卡巴斯基) KIS 安全套装 V6.0.2.621 MP2 简体中文正式
·防骗 安全教育片
·360安全卫士v3.2
·嗅探与安全大师V1.2.0.2
·Windows 2000 高级服务器版
·2007网络安全黄皮书V1.0.0
·温瑞安全集
·asp.net服务器控件与组件开发

特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
[打印本页] [关闭窗口] 转载请注明来源:http://www.viphot.com
| 帮助(?) | 版权声明 | 友情连接 | 关于我们 | 信息发布
Copyright 2007 www.viphot.com All Rights Reserved. 鄂ICP备05000083号Powered by:viphot