加固基于Windows 2003平台的WEB服务器(6)

作者:gOxiA 来源:hackhome.com 时间:2009-01-06 17:14:00 



禁用缓存ISAPI扩展;

3. 将应用程序池标识从NetworlService改为LocalService;

4. 禁用快速失败保护;

5. 将关机时间限制从90秒改为10秒;

6. 内存回收下最大使用的内存改为300M;

注:应根据当前服务器运营的业务进行评估并对某些网站配置应用程序池,这样可以降低当机率,并且也保证网站的可访问率,同时在出现故障时可以方便的排查。

·安装和配置Serv-U FTP Server

这里之所以要将Serv-U FTP Server作为部署案例,是因为Serv-U使用者之多,操作及管理方便。并且从Serv-U的配置上大家应该能够理解到我开头说提到的服务运行权限。Serv-U的安装不再复述,很多人在安装后就开始直接使用,自从Serv-U的溢出漏洞出现使我开始重新认识和思考关于服务的运行权限问题,通常Serv-U是以SYSTEM权限来运行服务的,这样的好处是我们可以轻松的访问系统任何一个角落,包括注册表(在Serv-U溢出后,可以直接访问注册表中账号存储设定的关键项SAM),但是后果也是非常可怕的,所以分析了目前的服务器情况,为了方便起见我创建了一个具有管理员身份的账号来运行Serv-U,这样做是为了不需要重复的去设置目录权限,同时解决低级权限所可能造成的兼容性问题。但是为了保证这个账号的安全,需要禁止它具有远程桌面访问权利,禁止有本地登录的权利。

·TCP/IP端口筛选 vs IPSec策略

标签:
0
投稿

猜你喜欢

  • 为VMware的多台虚拟机绑定IP地址的方法

    2023-11-05 04:11:36
  • 修改FTP密码的方法

    2007-10-31 13:44:00
  • 国外网络赚钱之支票 美元外汇等基础知识介绍

    2009-03-30 14:10:00
  • IXwebhosting优惠码使用详细教程

    2010-03-25 12:46:00
  • 吴广庚:SEOer的三大境界

    2008-12-19 03:06:00
  • IIS Web服务扩展设置 MMC检测到此管理单元发生一个错误处理办法

    2011-06-08 19:03:00
  • cpanel-wordpress博客换域名教程

    2011-08-02 19:24:13
  • 七点排除Linux服务器接入故障

    2010-08-26 18:16:00
  • Linux操作系统上安装MySQL数据库的方法

    2009-09-20 20:10:00
  • linux查看硬件配置命令的方法示例

    2022-06-13 00:05:44
  • 开源框架 Matrix-Dendrite 搭建聊天服务器的详细过程

    2023-06-04 03:18:09
  • Linux安装Redis实现过程及报错解决方案

    2023-11-02 16:41:41
  • VMware workstation 14 pro上安装win10系统

    2021-08-12 03:37:02
  • 阳光互联:电子支付让我们在企业内部挖出“金矿”

    2009-11-23 15:23:00
  • 详解Linux下出现permission denied的解决办法

    2023-06-13 14:11:14
  • SupeSite7.0模板样式解析之日志篇

    2009-09-18 12:45:00
  • Linux服务器硬件运行状态及故障邮件提醒的监控脚本分享

    2023-02-15 21:27:43
  • 腾讯启用QQ群等级 特权阶层将越来越多

    2009-11-11 09:30:00
  • 详解Linux添加/删除用户和用户组

    2021-07-02 06:56:59
  • 使Nginx服务器支持.htaccess的方法

    2023-07-21 22:02:19
  • asp之家 网站运营 m.aspxhome.com