Windows 2000服务器的安全配置技巧总结(2)

作者:月光 来源:月光博客 时间:2007-09-23 15:47:00 

  三、安全模板设置

  运行MMC,添加独立管理单元“安全配置与分析”,导入模板basicsv.inf或者securedc.inf,然后点“立刻配置计算机”,系统就会自动配置“帐户策略”、“本地策略”、“系统服务”等信息,一步到位,不过这些配置可能会导致某些软件无法运行或者运行出错。

  四、WEB服务器的设置

  以IIS为例,绝对不要使用IIS默认安装的WEB目录,而需要在E盘新建立一个目录。然后在IIS管理器中右击主机->属性->WWW服务 编辑->主目录配置->应用程序映射,只保留asp和asa,其余全部删除。

  五、ASP的安全

  在IIS系统上,大部分木马都是ASP写的,因此,ASP组件的安全是非常重要的。

  ASP木马实际上大部分通过调用Shell.Application、WScript.Shell、WScript.Network、FSO、Adodb.Stream组件来实现其功能,除了FSO之外,其他的大多可以直接禁用。

  WScript.Shell组件使用这个命令删除:regsvr32 WSHom.ocx /u

  WScript.Network组件使用这个命令删除:regsvr32 wshom.ocx /u

  Shell.Application可以使用禁止Guest用户使用shell32.dll来防止调用此组件。使用命令:cacls C:\WINNT\system32\shell32.dll /e /d guests

  禁止guests用户执行cmd.exe的命令是: cacls C:\WINNT\system32\Cmd.exe /e /d guests

  FSO组件的禁用比较麻烦,如果网站本身不需要用这个组件,那么就通过RegSrv32 scrrun.dll /u命令来禁用吧。如果网站本身也需要用到FSO,那么请参看这篇文章

  另外,使用微软提供的URLScan Tool这个过滤非法URL访问的工具,也可以起到一定防范作用。当然,每天备份也是一个好习惯。

标签:Windows,2000,服务器,安全
0
投稿

猜你喜欢

  • 调整Windows参数提高数据库服务器性能

    2009-06-15 10:46:00
  • 谷歌官方《搜索引擎优化指南》网站内容篇

    2008-11-19 16:13:00
  • Vmware虚拟机下网络模式配置详解

    2022-05-02 17:29:28
  • QQ注册帐户总数达9.9亿 同时在线突破8000万

    2009-10-12 09:42:00
  • Godaddy如何在帐户间移动电子邮件地址

    2010-05-04 12:55:00
  • 模型结构分析 社区网站运营的结构与关系

    2008-11-22 10:19:00
  • 利用Google快讯监测新增外部链接

    2009-09-26 01:19:00
  • Godaddy主机不能生成HTML的原因 Godaddy

    2010-04-08 12:59:00
  • 详解Linux系统中设置SFTP服务用户目录权限的方法

    2023-08-06 18:48:12
  • 袁兴伟携数千万腾讯网友助力绿色世博

    2009-10-14 09:58:00
  • 以博客为核心的SNS网站

    2008-11-10 12:44:00
  • linux下的C\\C++多进程多线程编程实例详解

    2021-01-08 17:26:07
  • 山寨网站冒充央视骗钱 民警提醒市民要警惕

    2009-10-14 10:53:00
  • 构造公司内部Web、FTP服务器

    2007-08-22 11:29:00
  • 提高PHP速度的Windows Cache Extension 1.0安装教程

    2009-09-10 01:45:00
  • Adsense轻松学优化 (1) – “大”一点更好

    2008-11-06 17:46:00
  • CentOS下命令行实现普通用户和root用户切换的实例

    2023-11-02 17:25:35
  • 怎么做好网站技术重构

    2008-12-08 10:50:00
  • 如何对已有docker容器增加新的端口映射详解

    2022-10-02 20:04:36
  • 如何对所有SMTP队列禁用出站邮件

    2010-03-16 19:07:00
  • asp之家 网站运营 m.aspxhome.com