Windows 2003 Server安全配置指南(4)

来源:server120.cn 时间:2008-12-22 16:26:00 



七、IIS安全设置

IIS的安全:

1、不使用默认的Web站点,如果使用也要将IIS目录与系统磁盘分开。

2、删除IIS默认创建的Inetpub目录(在安装系统的盘上)。

3、删除系统盘下的虚拟目录,如:_vti_bin、IISSamples、Scripts、IIShelp、IISAdmin、IIShelp、MSADC。

4、删除不必要的IIS扩展名映射。

右键单击“默认Web站点→属性→主目录→配置”,打开应用程序窗口,去掉不必要的应用程序映射。主要为.shtml、.shtm、 .stm。

5、更改IIS日志的路径

右键单击“默认Web站点→属性-网站-在启用日志记录下点击属性

6、如果使用的是2000可以使用iislockdown来保护IIS,在2003运行的IE6.0的版本不需要。

八、其它

1、系统升级、打操作系统补丁,尤其是IIS 6.0补丁、SQL SP3a补丁,甚至IE 6.0补丁也要打。同时及时跟踪最新漏洞补丁;

2、停掉Guest 帐号、并给guest 加一个异常复杂的密码,把Administrator改名或伪装!

 

 

3、隐藏重要文件/目录

可以修改注册表实现完全隐藏:

“HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\ Current-Version\Explorer\Advanced\Folder\Hi-dden\SHOWALL”,鼠标右击 “CheckedValue”,选择修改,把数值由1改为0。

4、启动系统自带的Internet连接防火墙,在设置服务选项中勾选Web服务器。

5、防止SYN洪水攻击。

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters

新建DWORD值,名为SynAttackProtect,值为2

6. 禁止响应ICMP路由通告报文

HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet\ Services\Tcpip\Parameters\Interfaces\interface

新建DWORD值,名为PerformRouterDiscovery 值为0。

7. 防止ICMP重定向报文的攻击

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters

将EnableICMPRedirects 值设为0

8. 不支持IGMP协议

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters

新建DWORD值,名为IGMPLevel 值为0。

9、禁用DCOM:

运行中输入Dcomcnfg.exe。回车,单击“控制台根节点”下的“组件服务”。 打开“计算机”子文件夹。

 

 

对于本地计算机,请以右键单击“我的电脑”,然后选择“属性”。选择“默认属性”选项卡。

 

 

清除“在这台计算机上启用分布式 COM”复选框。

最后,建议用户在配置每一步时,需要进行相关的测试,避免意外的发生。

标签:
0
投稿

猜你喜欢

  • 通盘考虑 搜索引擎优化SEO文案写作技巧

    2009-01-06 09:38:00
  • 百度发布2008春节热点报告

    2008-02-26 09:51:00
  • Apache与Tomcat服务器整合的基本配置方法及概要说明

    2023-10-19 16:32:32
  • 豆瓣的 Web 服务器

    2008-06-04 11:58:00
  • DEDECMS网站被挂马的解决办法

    2010-12-08 16:29:00
  • Linux下解压,压缩JAR包的简单方法

    2023-08-06 19:26:03
  • vscode远程免密登入Linux服务器的配置方法

    2023-11-25 18:52:20
  • 虚拟机VirtualBox中centos6.5网络设置图文详解

    2023-01-24 08:00:04
  • 新建网站 如何让网站原创内容来源多元化

    2008-11-20 14:06:00
  • 谈网站的优化与推广策略

    2007-09-17 17:45:00
  • Apache服务器必备基本安全设置

    2023-10-19 12:35:16
  • 网络文化热点排行榜出炉 贾君鹏开心网上榜

    2009-10-13 13:34:00
  • 共享控制台--让远程桌面更人性化(2)

    2007-03-27 10:56:00
  • 站长保养眼睛的小诀窍

    2008-06-18 13:42:00
  • 百度贴吧里诽谤帖纷飞 吓跑多个客户生意泡汤

    2009-10-15 09:36:00
  • Deepin中安装与使用virtualenv的教程

    2021-08-18 12:45:12
  • 群组功能代替论坛的可行性

    2009-11-16 12:31:00
  • 整合服务器时易犯的十个错误

    2008-06-10 12:15:00
  • 黑带高手帮你解网赚难题

    2010-05-10 21:56:00
  • 以实际经验谈草根站长的生存

    2007-08-18 10:23:00
  • asp之家 网站运营 m.aspxhome.com