Web站点的Win服务器安全解决方案

来源:asp之家 时间:2009-07-21 10:13:00 

用NT(2000)建立的Web站点在所有的网站中占了很大一部分比例,但NT的安全问题也一直比较突出,使得一些每个基于NT的网站都有一种如履薄冰的感觉,然而微软并没有明确的坚决方案,只是推出了一个个补丁程序,各种安全文档上对于NT的安全描述零零碎碎,给人们的感觉是无所适从。于是,有的网管干脆什么措施也不采取,有的忙着下各种各样的补丁程序,有的在安装了防火墙以后就以为万事大吉了。这种现状直接导致了大量网站的NT安全性参差不齐。只有极少数NT网站有较高的安全性,大部分网站的安全性很差。为此,瑞星公司决心对NT主要漏洞予以搜集整理,同时,站在整体的高度,力图找出一套用NT建立安全站点的解决方案来,让用户放心使用NT(2000)建立Web站点。

解决方案:(说明:本方案主要是针对建立Web站点的NT、2000服务器安全,对于局域网内的服务器并不合适。)

一、安装:

1.不论是NT还是2000,硬盘分区均为NTFS分区;

说明:

(1)NTFS比FAT分区多了安全控制功能,可以对不同的文件夹设置不同的访问权限,安全性增强。

(2)建议最好一次性全部安装成NTFS分区,而不要先安装成FAT分区再转化为NTFS分区,这样做在安装了SP5和SP6的情况下会导致转化不成功,甚至系统崩溃。

(3)安装NTFS分区有一个潜在的危险,就是目前大多数反病毒软件没有提供对软盘启动后NTFS分区病毒的查杀,这样一旦系统中了恶性病毒而导致系统不能正常启动,后果就比较严重,因此及建议平时做好防病毒工作。

2.只安装一种操作系统;

说明:安装两种以上操作系统,会给黑客以可乘之机,利用攻击使系统重启到另外一个没有安全设置的操作系统(或者他熟悉的操作系统),进而进行破坏。

3.安装成独立的域控制器(StandAlone),选择工作组成员,不选择域;

说明:主域控制器(PDC)是局域网中队多台联网机器管理的一种方式,用于网站服务器包含着安全隐患,使黑客有可能利用域方式的漏洞攻击站点服务器。

4.将操作系统文件所在分区与Web数据包括其他应用程序所在的分区分开,并在安装时最好不要使用系统默认的目录,如将\WINNT改为其他目录;

说明:黑客有可能通过Web站点的漏洞得到操作系统对操作系统某些程序的执行权限,从而造成更大的破坏。

5.Windows程序,都要重新安装一次补丁程序,2000下不需要这样做。

说明:

(1)最新的补丁程序,表示系统以前有重大漏洞,非补不可了,对于局域网内服务器可以不是最新的,但站点必须安装最新补丁,否则黑客可能会利用低版本补丁的漏洞对系统造成威胁。这是一部分管理员较易忽视的一点;

(2)安装NT的SP5、SP6有一个潜在威胁,就是一旦系统崩溃重装NT时,系统将不会认NTFS分区,原因是微软在这两个补丁中对NTFS做了改进。只能通过Windows2000安装过程中认NTFS,这样会造成很多麻烦,建议同时做好数据备份工作。

(3)安装ServicePack前应先在测试机器上安装一次,以防因为例外原因导致机器死机,同时做好数据备份。

6.尽量不安装与Web站点服务无关的软件;

说明:其他应用软件有可能存在黑客熟知的安全漏洞。



标签:Web站点,Win服务器,安全解决方案
0
投稿

猜你喜欢

  • 在CentOS 7.2下安装Mono 5.0的方法教程

    2021-07-05 10:58:00
  • vmware增加新硬盘无需重启即可生效的命令脚本

    2021-09-30 05:57:39
  • 跨站脚本攻击深入解析:跨站危害及cookie盗窃

    2009-12-24 17:12:00
  • Linux中创建新用户并赋予指定目录的相关权限

    2021-12-19 07:29:28
  • Windows下使用VMWare搭建Linux环境的步骤(图文)

    2021-05-17 12:00:00
  • Linux 服务器的远程控制技术及实战

    2008-11-03 12:37:00
  • DEDE隔行变色以及分组加线

    2009-02-14 08:18:00
  • Godaddy主机空间IP被封了怎么办?

    2010-04-08 12:47:00
  • 粗看搜索结果本地化差异现象

    2009-09-28 04:14:00
  • 地方论坛推广运营经验分享

    2009-02-07 17:28:00
  • dedecms优化技巧

    2009-02-15 09:50:00
  • com国际域名过期后多久其它人可以注册?

    2010-04-09 10:11:00
  • 利用新浪微博进行网站推广

    2009-09-09 09:30:00
  • 历史Linux镜像处理及修复方案

    2023-08-19 08:53:40
  • 如何在Linux服务器上设置DNS

    2007-12-14 09:57:00
  • ISAPI Rewrite实现iis防盗链

    2009-01-11 08:36:00
  • 详解CentOS 6.4 添加永久静态路由所有方法汇总

    2022-03-31 15:03:22
  • 二十八个让关键词排名明显改观的优化技巧

    2008-12-02 10:52:00
  • Linux下FTP的配置与应用

    2007-10-31 19:06:00
  • 简单介绍一下今天流行的五个网站推广方法

    2009-05-15 11:15:00
  • asp之家 网站运营 m.aspxhome.com