文章分类 | 推荐文章 | 最新文章 | 热点文章 | 最新软件 | 精品软件 | 下载排行 | 推荐下载 | 免费看大片 | WPS | 杀毒软件
清风网络
首 页 软件下载 网络学院 数码学院
QQ 电脑入门 游戏 操作系统 图形处理 办公软件 媒体动画 精文荟萃 工具软件 网络编程 程序开发 网络技术 认证考试 网站建设 文章专栏
当前位置:清风网络学院网络技术网络安全给WIN2003 IIS SQL服务器安全加固
精品推荐
特别推荐
·无线入侵的技术细节
·SQL注入和CSS攻击的检测
·详解:五种Windows常用密码设置
·浅析黑客攻击时的常用方法和攻击步骤
·不怕攻击 家庭上网必学八招安全绝招
·入门者如何获取肉鸡
·Linux安全配置步骤简述
·Wi-Fi网络安全探讨及组网策略
·网页病毒的概念
·保障您网站安全的十点技巧
热点TOP10
·PING命令的小秘密
·不怕攻击 家庭上网必学八招安全绝招
·内网数据库服务器入侵实战
·六个简单方法防止上网被钓鱼
·网络安全指南--中小企业网络安全指南
·大网站是保障网络安全的技巧
·预防网络病毒的几个忠告
·认识“瞬时攻击“的危险性
·网站安全:单引号导致的网站崩溃 L-blog入侵实录
·FoxMail和OICQ泄密

给WIN2003 IIS SQL服务器安全加固

日期:2007年10月23日 作者: 查看:[大字体 中字体 小字体]


    复位锁定计数 20分钟

    11. 在Terminal Service Configration(远程服务配置)-权限-高级中配置安全审核,一般来说只要记录登录、注销事件就可以了。

    12. 解除NetBios与TCP/IP协议的绑定

    控制面版——网络——绑定——NetBios接口——禁用 2000:控制面版——网络和拨号连接——本地网络——属性——TCP/IP——属性——高级——WINS——禁用TCP/IP上的NETBIOS

    13. 在网络连接的协议里启用TCP/IP筛选,仅开放必要的端口(如80)

    14. 通过更改注册表Local_Machine\System\CurrentControlSet\Control\LSA-RestrictAnonymous = 1来禁止139空连接

    15. 修改数据包的生存时间(TTL)值

    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters

    DefaultTTL REG_DWORD 0-0xff(0-255 十进制,默认值128)

    16. 防止SYN洪水攻击

    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters

    SynAttackProtect REG_DWORD 0x2(默认值为0x0)

    17. 禁止响应ICMP路由通告报文

    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\interface

    PerformRouterDiscovery REG_DWORD 0x0(默认值为0x2)

    18. 防止ICMP重定向报文的攻击

    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters

    EnableICMPRedirects REG_DWORD 0x0(默认值为0x1)

    19. 不支持IGMP协议

    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters

    IGMPLevel REG_DWORD 0x0(默认值为0x2)

    20. 设置arp缓存老化时间设置

    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services:\Tcpip\Parameters

    ArpCacheLife REG_DWORD 0-0xFFFFFFFF(秒数,默认值为120秒)

    ArpCacheMinReferencedLife REG_DWORD 0-0xFFFFFFFF(秒数,默认值为600)

    21. 禁止死网关监测技术

    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services:\Tcpip\Parameters

    EnableDeadGWDetect REG_DWORD 0x0(默认值为ox1)

    22. 不支持路由功能

    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services:\Tcpip\Parameters

    IPEnableRouter REG_DWORD 0x0(默认值为0x0)

    安装和配置 IIS 服务:

    1. 仅安装必要的 IIS 组件。(禁用不需要的如FTP 和 SMTP 服务)

    2. 仅启用必要的服务和 Web Service 扩展,推荐配置:

    UI 中的组件名称


上一页 [1] [2] [3] [4] [5] [6] 下一页 




上一篇:用windows 2000的IP安全策略封闭端口的办法

下一篇:网络安全:安全必知---黑客入侵无线网络常用手段

相关文章:
·解决与HTTP 500 – 内部服务器错误错误信息有关的问题
·基础知识 初级黑客安全技术命令详解
·如何以安全模式启动计算机
·何谓HTTP 500内部服务器错误
·Excel2000工作薄安全攻略
·如何进入QQ空间安全模式
·代理服务器使用原理与选购细则
·各位网友能不能告诉我个速度快点的电信HTTP代理服务器?
·如何设置认证SMTP邮件服务器
·不怕攻击 家庭上网必学八招安全绝招
相关软件:
·2007网络安全黄皮书V1.0.0
·如何加固Windows XP 主机安全
·防骗 安全教育片
·360安全卫士v3.2
·水库大坝安全管理条例
·腾讯企业QQ 服务器端 V 3.0.3
·温瑞安全集
·勤哲Excel勤哲Excel服务器2007企业版V7.1.2
·亿虎Email安全大师2003b
·架设自己的QQ服务器

特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
[打印本页] [关闭窗口] 转载请注明来源:http://www.vipcn.com
| 帮助(?) | 版权声明 | 友情连接 | 关于我们 | 信息发布
Copyright 2007 www.vipcn.com All Rights Reserved. 鄂ICP备05000083号Powered by:vipcn