一份详细的服务器安全解决方案

来源:互联网 时间:2008-08-16 17:11:00 

一、操作系统配置

1.安装操作系统(NTFS分区)后,装杀毒软件,我选用的是卡巴。

2.安装系统补丁。扫描漏洞全面杀毒

3.删除Windows Server 2003默认共享

首先编写如下内容的批处理文件:

@echo off 
net share C$ /del 
net share D$ /del 
net share E$ /del 
net share F$ /del 
net share admin$ /del 

文件名为delshare.bat,放到启动项中,每次开机时会自动删除共享。

4.禁用IPC连接

打开CMD后输入如下命令即可进行连接:net use\\ip\ipc$ "password" /user:"usernqme"。我们可以通过修改注册表来禁用IPC连接。打开注册表编辑器。找到如下组建HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa中的restrictanonymous子键,将其值改为1即可禁用IPC连接。


5.删除"网络连接"里的协议和服务

在"网络连接"里,把不需要的协议和服务都删掉,这里只安装了基本的Internet协议(TCP/IP),同时在高级tcp/ip设置里--"NetBIOS"设置"禁用tcp/IP上的NetBIOS(S)"。

6.启用windows连接防火墙,只开放web服务(80端口)。

注:在2003系统里,不推荐用TCP/IP筛选里的端口过滤功能,譬如在使用FTP服务器的时候,如果仅仅只开放21端口,由于FTP协议的特殊性,在进行FTP传输的时候,由于FTP 特有的Port模式和Passive模式,在进行数据传输的时候,需要动态的打开高端口,所以在使用TCP/IP过滤的情况下,经常会出现连接上后无法列出目录和数据传输的问题。所以在2003系统上增加的windows连接防火墙能很好的解决这个问题,所以都不推荐使用网卡的TCP/IP过滤功能。

7.磁盘权限


标签:服务器,安全,操作系统,sql,Server
0
投稿

猜你喜欢

  • 搜索引擎与搜索引擎营销之间的是是和非非

    2008-12-19 13:43:00
  • 上网搜索已成常态 企业负面信息处理四方法

    2009-01-08 11:26:00
  • 如何以Solaris架设FTP虚拟系统(一)

    2007-09-30 10:46:00
  • 如何使用代理服务器

    2010-01-17 10:22:00
  • 如何设置Godaddy主机的企业邮局

    2010-04-21 12:56:00
  • linux服务器出现严重故障后的处理办法

    2012-02-25 20:15:13
  • 谷歌官方《搜索引擎优化指南》网站推广篇

    2008-11-24 20:46:00
  • Serv-u本地权限提升漏洞的终极防御

    2008-12-25 12:46:00
  • windows服务器下IIS和PHP共存安装方法

    2009-10-18 07:48:00
  • 五个实用的WordPress数据库技巧

    2010-03-23 15:16:00
  • 提纲挈领:精心整理38条国内SEO经典语录

    2008-12-16 13:00:00
  • 在 IIS 中配置 SQL XML 支持

    2007-06-23 05:11:00
  • UCenter Home 2.0测试 十大热点道具功能早知道

    2009-07-31 12:09:00
  • Google的排名算法,不在以外链为主

    2007-11-21 07:37:00
  • 甲骨文押注云计算 明年推43种Web软件模块

    2009-10-16 08:42:00
  • 你不是软件工程师!

    2011-05-21 08:39:00
  • Godaddy:如何管理100或者更多域名

    2010-05-04 12:31:00
  • WordPress 3.2中文版本正式发布 不再支持IE6

    2011-07-05 12:33:29
  • 个人站长打造网站心态之路

    2008-03-24 19:31:00
  • 使用ZendCore给IIS安装PHP+Zend+Mysql+phpMyAdmin

    2011-01-30 17:42:00
  • asp之家 网站运营 m.aspxhome.com