WIN2003服务器安全配置终极技巧图

来源:asp之家 时间:2009-11-20 15:14:00 

网上流传的很多关于windows server 2003系统的安全配置,但是仔细分析下发现很多都不全面,并且很多仍然配置的不够合理,并且有很大的安全隐患,今天我决定仔细做下极端BT的2003服务器的安全配置,让更多的网管朋友高枕无忧。

我们配置的服务器需要提供支持的组件如下:(ASP、ASPX、CGI、PHP、FSO、JMAIL、MySql、SMTP、POP3、FTP、3389终端服务、远程桌面Web连接管理服务等),这里前提是已经安装好了系统,IIS,包括FTP服务器,邮件服务器等,这些具体配置方法的就不再重复了,现在我们着重主要阐述下关于安全方面的配置。

关于常规的如安全的安装系统,设置和管理帐户,关闭多余的服务,审核策略,修改终端管理端口, 以及配置MS-SQL,删除危险的存储过程,用最低权限的public帐户连接等等,都不说了

先说关于系统的NTFS磁盘权限设置,大家可能看得都多了,但是2003服务器有些细节地方需要注意的,我看很多文章都没写完全。

C盘只给administrators 和system权限,其他的权限不给,其他的盘也可以这样设置,这里给的system权限也不一定需要给,只是由于某些第三方应用程序是以服务形式启动的,需要加上这个用户,否则造成启动不了。

Windows目录要加上给users的默认权限,否则ASP和ASPX等应用程序就无法运行。以前有朋友单独设置Instsrv和temp等目录权限,其实没有这个必要的。

另外在c:/Documents and Settings/这里相当重要,后面的目录里的权限根本不会继承从前的设置,如果仅仅只是设置了C盘给administrators权限,而在All Users/Application Data目录下会 出现everyone用户有完全控制权限,这样入侵这可以跳转到这个目录,写入脚本或只文件,再结合其他漏洞来提升权限;譬如利用serv-u的本地溢出提升权限,或系统遗漏有补丁,数据库的弱点,甚至社会工程学等等N多方法,从前不是有牛人发飑说:“只要给我一个webshell,我就能拿到system”,这也的确是有可能的。在用做web/ftp服务器的系统里,建议是将这些目录都设置的锁死。其他每个盘的目录都按照这样设置,没个盘都只给adinistrators权限。

另外,还将:net.exe,cmd.exe,tftp.exe,netstat.exe,regedit.exe,at.exe,attrib.exe,cacls.exe,这些文件都设置只允许administrators访问。

把不必要的服务都禁止掉,尽管这些不一定能被攻击者利用得上,但是按照安全规则和标准上来说,多余的东西就没必要开启,减少一份隐患。

标签:WIN2003,服务器,安全配置,终极技巧图
0
投稿

猜你喜欢

  • 去掉OBlog页面底部版权信息及图片的方法

    2009-07-05 18:36:00
  • IT网站将回到内容为王时代

    2008-08-02 12:05:00
  • 抄袭,中国互联网的第一生产力

    2007-09-29 12:54:00
  • 网站被搜索封杀或者降低排名几个解决办法

    2009-02-04 16:06:00
  • 专访51wan寻找女一号亚军“09环球皇后中国皇后亚军”叶子金

    2009-11-23 09:45:00
  • 站长需要有基本的矜持:广告不是这么卖的

    2007-09-19 13:08:00
  • 传思科和EMC联手征战云计算 挑战IBM惠普

    2009-10-31 10:57:00
  • 展现方式成为搜索战争的突围口?

    2007-10-15 18:41:00
  • 关于FAT32、NTFS 单目录文件数量问题

    2009-12-03 16:36:00
  • 把域名转移到Godaddy图文教程

    2010-04-07 12:30:00
  • 使用Exchange Server解决移动设备安全问题

    2010-03-13 19:14:00
  • 谈跨站脚本攻击与防御

    2010-02-21 11:36:00
  • 商业博客六大价值观 整体营销中体现价值

    2009-05-08 10:16:00
  • 网络赚钱八大黄金准则

    2009-03-02 15:15:00
  • 一个网站CEO的现实生活

    2007-10-08 12:05:00
  • 行业站站长必备:如何提升行业网站影响力

    2009-01-09 11:33:00
  • 湖南卫视进军游戏领域推出网页游戏

    2009-10-14 16:35:00
  • 服务器站长必须注意的9个问题

    2009-09-02 14:50:00
  • 网页Head标签的规范填写

    2008-08-25 14:17:00
  • 专家谈淘宝卓越竞争:电子商务终向B2C发展

    2009-10-27 17:31:00
  • asp之家 网站运营 m.aspxhome.com