长沙电脑维修-长沙电脑上门维修-笔记本维修-上门修显示器
滚动新闻:
  网站首页     维修业界     网络安全     硬件故障     软件故障     系统故障     硬件维修     系统安装     驱动下载     维修信息  
欢迎来到长沙电脑维修网,一个电话上门维修电脑 13347311093 0731-82917806 您的满意是我们进步的动力! 请您留言|设为首页|加入收藏
长沙电脑上门维修
您当前位置:网站首页 >> 系统安装 >> 2000/ 2003 >> 正文阅读

2003服务器安全设置


来源:长沙电脑维修 发布时间:2009-12-17 18:53:20 查看次数:

长沙监控安装

  网上流传的很多关于windows server 2003系统的安全配置,但是仔细分析下发现很多都不全面,并且很多仍然配置的不够合理,并且有很大的安全隐患,今天我决定仔细做下极端BT的2003服务器的安全配置,让更多的网管朋友高枕无忧。

  我们配置的服务器需要提供支持的组件如下:(ASP、ASPX、CGI、PHP、FSO、JMAIL、MySql、SMTP、POP3、FTP、3389终端服务、远程桌面Web连接管理服务等),这里前提是已经安装好了系统,IIS,包括FTP服务器,邮件服务器等,这些具体配置方法的就不再重复了,现在我们着重主要阐述下关于安全方面的配置。

  关于常规的如安全的安装系统,设置和管理帐户,关闭多余的服务,审核策略,修改终端管理端口, 以及配置MS-SQL,删除危险的存储过程,用最低权限的public帐户连接等等。

  先说关于系统的NTFS磁盘权限设置,大家可能看得都多了,但是2003服务器有些细节地方需要注意的,我看很多文章都没写完全。

  C盘只给administrators 和system权限,其他的权限不给,其他的盘也可以这样设置,这里给的system权限也不一定需要给,只是由于某些第三方应用程序是以服务形式启动的,需要加上这个用户,否则造成启动不了。


  Windows目录要加上给users的默认权限,否则ASP和ASPX等应用程序就无法运行。以前有朋友单独设置Instsrv和temp等目录权限,其实没有这个必要的。


  另外在c:/Documents and Settings/这里相当重要,后面的目录里的权限根本不会继承从前的设置,如果仅仅只是设置了C盘给administrators权限,而在All Users/Application Data目录下会 出现everyone用户有完全控制权限,这样入侵这可以跳转到这个目录,写入脚本或只文件,再结合其他漏洞来提升权限;譬如利用serv-u的本地溢出提升权限,或系统遗漏有补丁,数据库的弱点,甚至社会工程学等等N多方法,从前不是有牛人发飑说:"只要给我一个webshell,我就能拿到system",这也的确是有可能的。在用做web/ftp服务器的系统里,建议是将这些目录都设置的锁死。其他每个盘的目录都按照这样设置,没个盘都只给adinistrators权限。


  另外,还将:net.exe,cmd.exe,tftp.exe,netstat.exe,regedit.exe,at.exe,attrib.exe,cacls.exe,这些文件都设置只允许administrators访问。

  把不必要的服务都禁止掉,尽管这些不一定能被攻击者利用得上,但是按照安全规则和标准上来说,多余的东西就没必要开启,减少一份隐患。

·上一条:在windows2003系统中安装IIS 
·下一条:BOOT.INI 祥解
相关文章
·Win2000自动安装 2009-12-17 19:07:25
·Win 2000如何安装配置防火墙 2009-12-17 19:07:09
·Win2000远程控制的3种安全解决 2009-12-17 19:06:09
·Windows2000的安装 2009-12-17 19:05:59
·Windows2000安全设置 2009-12-17 19:05:33
·Windows2000系统服务设置 2009-12-17 19:05:09
·自动安装Windows2000系统 2009-12-17 19:04:48
·Win2000server上安装Office2000 2009-12-17 19:04:32
文章评论
现在有0人对本文发表评论 查看所有评论
同行交流
电脑维修公司
宇翔电脑维修
  最新文章
·Win2000自动安装
·Win 2000如何安装配置防火墙
·Win2000远程控制的3种安全解决
·Windows2000的安装
·Windows2000安全设置
·Windows2000系统服务设置
·自动安装Windows2000系统
·Win2000server上安装Office2000
·Win2000无盘终端安装
·Win2000中DNS服务器的设置
·Windows 2000安装指南
·Windows2000多显示器的安装
·Windows2000多显示器的设置
·Windows2000网络打印机的安装
·Windows2000网卡驱动的安装
苹果双系统安装
  热门文章
·在windows2003系统中安装IIS 
·Windows2000安全设置
·自动安装Windows2000系统
·Windows2000网卡驱动的安装
·Win2000远程控制的3种安全解决
·2003服务器安全设置
·Win2000server上安装Office2000
·Windows2000多显示器的设置
·Windows2000网络打印机的安装
·Windows2000系统服务设置
·Windows 2000安装指南
·Win2000无盘终端安装
·Windows2000多显示器的安装
·Windows 2000设置文件夹选项
·Windows2000的安装
关于我们 | 公司介绍 | 维修报价 | 免责声明 | 阅读须知 | 内容目录 | 湘ICP备16016646号-1
联系邮箱:270024428@qq.com 联系QQ:270024428
Copyright 2019, 长沙电脑维修网版权所有.