我的编程空间,编程开发者的网络收藏夹
学习永远不晚

windows服务器的安全配置技巧总结

短信预约 -IT技能 免费直播动态提醒
省份

北京

  • 北京
  • 上海
  • 天津
  • 重庆
  • 河北
  • 山东
  • 辽宁
  • 黑龙江
  • 吉林
  • 甘肃
  • 青海
  • 河南
  • 江苏
  • 湖北
  • 湖南
  • 江西
  • 浙江
  • 广东
  • 云南
  • 福建
  • 海南
  • 山西
  • 四川
  • 陕西
  • 贵州
  • 安徽
  • 广西
  • 内蒙
  • 西藏
  • 新疆
  • 宁夏
  • 兵团
手机号立即预约

请填写图片验证码后获取短信验证码

看不清楚,换张图片

免费获取短信验证码

windows服务器的安全配置技巧总结

昨天的服务器被黑的事件中,我自己也是有一些责任,因为平时懒得对服务器安全进行设置,有些设置其实几分钟就可以设置完成,可就是懒惰,结果万一服务器被恶意破坏,就需要花费更多的时间恢复数据,因此服务器安全设置早期打好基础,危难时期就会减少很多无谓的损失。

  下面我就结合自己的经验和教训总结一下服务器安全设置的一些技巧和方法。

  一、操作系统的安装

  我这里说的操作系统以Windows 2000为例,高版本的Windows也有类似功能。

  格式化硬盘时候,必须格式化为NTFS的,绝对不要使用FAT32类型。

  C盘为操作系统盘,D盘放常用软件,E盘网站,格式化完成后立刻设置磁盘权限,C盘默认,D盘的安全设置为Administrator和System完全控制,其他用户删除,E盘放网站,如果只有一个网站,就设置Administrator和System完全控制,Everyone读取,如果网站上某段代码必须完成写操作,这时再单独对那个文件所在的文件夹权限进行更改。

  系统安装过程中一定本着最小服务原则,无用的服务一概不选择,达到系统的最小安装,在安装IIS的过程中,只安装最基本必要的功能,那些不必要的危险服务千万不要安装,例如:FrontPage 2000服务器扩展,Internet服务管理器(HTML),FTP服务,文档,索引服务等等。

操作系统的安装

  二、网络安全配置

  网络安全最基本的是端口设置,在“本地连接属性”,点“Internet协议(TCP/IP)”,点“高级”,再点“选项”-“TCP/IP筛选”。仅打开网站服务所需要使用的端口,配置界面如下图。

网络安全配置

  进行如下设置后,从你的服务器将不能使用域名解析,因此上网,但是外部的访问是正常的。这个设置主要为了防止一般规模的DDOS攻击。

  三、安全模板设置

  运行MMC,添加独立管理单元“安全配置与分析”,导入模板basicsv.inf或者securedc.inf,然后点“立刻配置计算机”,系统就会自动配置“帐户策略”、“本地策略”、“系统服务”等信息,一步到位,不过这些配置可能会导致某些软件无法运行或者运行出错。

安全模板设置

  四、WEB服务器的设置

  以IIS为例,绝对不要使用IIS默认安装的WEB目录,而需要在E盘新建立一个目录。然后在IIS管理器中右击主机->属性->WWW服务 编辑->主目录配置->应用程序映射,只保留asp和asa,其余全部删除。

  五、ASP的安全

  在IIS系统上,大部分木马都是ASP写的,因此,ASP组件的安全是非常重要的。

  ASP木马实际上大部分通过调用Shell.Application、WScript.Shell、WScript.Network、FSO、Adodb.Stream组件来实现其功能,除了FSO之外,其他的大多可以直接禁用。

  WScript.Shell组件使用这个命令删除:regsvr32 WSHom.ocx /u

  WScript.Network组件使用这个命令删除:regsvr32 wshom.ocx /u

  Shell.Application可以使用禁止Guest用户使用shell32.dll来防止调用此组件。使用命令:cacls C:\WINNT\system32\shell32.dll /e /d guests

  禁止guests用户执行cmd.exe的命令是: cacls C:\WINNT\system32\Cmd.exe /e /d guests

  FSO组件的禁用比较麻烦,如果网站本身不需要用这个组件,那么就通过RegSrv32 scrrun.dll /u命令来禁用吧。如果网站本身也需要用到FSO,那么请参看这篇文章。

  另外,使用微软提供的URLScan Tool这个过滤非法URL访问的工具,也可以起到一定防范作用。当然,每天备份也是一个好习惯。

免责声明:

① 本站未注明“稿件来源”的信息均来自网络整理。其文字、图片和音视频稿件的所属权归原作者所有。本站收集整理出于非商业性的教育和科研之目的,并不意味着本站赞同其观点或证实其内容的真实性。仅作为临时的测试数据,供内部测试之用。本站并未授权任何人以任何方式主动获取本站任何信息。

② 本站未注明“稿件来源”的临时测试数据将在测试完成后最终做删除处理。有问题或投稿请发送至: 邮箱/279061341@qq.com QQ/279061341

windows服务器的安全配置技巧总结

下载Word文档到电脑,方便收藏和打印~

下载Word文档

猜你喜欢

windows服务器的安全配置技巧总结

下面我就结合自己的经验和教训总结一下服务器安全设置的一些技巧和方法。
2022-11-21

不一样的WIN2003服务器安全配置技巧

常规的如安全的安装系统,设置和管理帐户,关闭多余的服务,审核策略,修改终端管理端口, 以及配置MS-SQL,删除危险的存储过程,用最低权限的public帐户连接等等,都不说了!下面是Windows根目录的一些权限设置。 具体配置如下: w
2023-06-09

维护Windows网络服务器安全的技巧

对网络服务器的恶意网络行为包括两个方面:一是恶意的攻击行为,如拒绝服务攻击,网络病毒等等,这些行为旨在消耗服务器资源,影响服务器的正常运作,甚至服务器所在网络的瘫痪;另外一个就是恶意的入侵行为,这种行为更是会导致服务器敏感信息泄露,入侵者更
2022-06-04

win2000服务器安全设置技巧

1.如何关闭Windows 2000下的445端口? 修改注册表,添加一个键值   Hive: HKEY_LOCAL_MACHINE   Key: System\Controlset\Services\NetBT\Parameters  
2023-05-23

Linux中的安全配置技巧分享

这篇文章详细介绍了Linux中的安全配置技巧,涵盖以下方面:强化用户帐户加固系统服务保护网络连接加强审计和日志记录使用安全工具实现最小化原则制定安全策略物理安全
Linux中的安全配置技巧分享
2024-04-02

Tomcat配置必备的10个小技巧用法总结

Tomcat具有免费、跨平台等诸多特性,并且更新得很快,现在非常的流行,你所需要做的就是:按照你的需求配置Tomcat,只要你正确配置,Tomcat一般都能适合你的要求,下面是一系列关于Tomcat的配置技巧,希望对你有所帮助
2023-05-19

Linux服务器安全小技巧

Linux服务器安全小技巧,很多新手对此不是很清楚,为了帮助大家解决这个难题,下面小编将为大家详细讲解,有这方面需求的人可以来学习下,希望你能有所收获。如果你的Linux服务器被非受权用户接触到(如服务器放在公用机房内、公用办公室内),那么
2023-06-13

Windows服务器安全设置

一、取消文件夹隐藏共享在默认状态下,Windows 2000/XP会开启所有分区的隐藏共享,从&ldquowww.cppcns.com;控制面板/管理工具/计算机管理”窗口下选择“系统工具/共享文件夹/共享&rdqu
2023-05-23

centos服务器的安全技巧有哪些你

centos服务器的安全技巧有哪些你,相信很多没有经验的人对此束手无策,为此本文总结了问题出现的原因和解决方法,通过这篇文章希望你能解决这个问题。有一些常识是每个系统管理员都应该烂熟于心的,所以下面的几点在本文将不会提及:务必保证系统是 最
2023-06-05

服务器安全维护的技巧是什么

定期更新操作系统和软件:确保服务器上安装的操作系统和软件都是最新版本,及时安装安全补丁和更新。加强访问控制:设置强密码、定期更改密码,限制用户权限,禁止使用默认用户名和密码。防火墙配置:配置防火墙规则,限制不必要的网络访问,阻止恶意流量进入
服务器安全维护的技巧是什么
2024-04-25

服务器安全防御的技巧有哪些

服务器安全防御的技巧有:1、定期检查并修复系统和程序的漏洞,避免漏洞被黑客利用攻击;2、对重要端口进行设置,如3389、21、80等端口,能降低服务器被攻击的几率;3、安装服务器安全防御软件,能有效预防恶意攻击,保证服务器运行效率。具体内容
2023-02-08

服务器配置技巧:精简URL中的index.php

服务器配置技巧:精简URL中的index.php在网站开发中,有时候我们会发现在URL中包含了比较多的index.php,这样不仅显得不美观,而且不利于SEO优化。因此,为了优化网站的URL结构,我们可以通过服务器配置来精简URL中的in
服务器配置技巧:精简URL中的index.php
2024-02-29

总结归纳无线网络安全配置的知识点

  无线网络(英文全称:wireless network)是采用无线通信技术实现的网络。目前无线网络主要采用3种技术:微波通信、红外线通信和激光通信。在这一篇教程里面,小编主要和大家简单的介绍一下:总结归纳无线网络安全配置的知识点。  我们无线上网的第一重保障就是无线网络安全配置。有人就会问小编,那么我们应该怎样进行相
总结归纳无线网络安全配置的知识点
2024-04-18

Linux服务器安全小技巧有哪些

这篇文章主要介绍了Linux服务器安全小技巧有哪些,具有一定借鉴价值,感兴趣的朋友可以参考下,希望大家阅读完这篇文章之后大有收获,下面让小编带着大家一起了解一下。1. 物理系统的安全性配置BIOS,禁用从CD/DVD、外部设备、软驱启动。下
2023-06-13

云服务器安全组配置

登录云服务器控制台,并在左侧导航栏中选择“安全”选项。在“安全组”页面中,选择要添加安全组的服务器列表。在“选择组”页面中,选择要添加的安全组。单击“创建组”按钮,在弹出的对话框中输入组名称。在“组名称”文本框中输入组名称,并单击“确定”按钮。在“组密码”文本框中输入组密码,并单击“确定”按钮。在“安全组
2023-10-27

云服务器的安全防护技巧是什么

云服务器的安全防护技巧包括但不限于以下几点:使用强密码:确保云服务器的密码是复杂且足够长的,包括字母、数字和特殊字符的组合。定期更新系统和应用程序:及时更新系统和应用程序的补丁,以修复已知的安全漏洞。启用防火墙:配置云服务器的防火墙,限
云服务器的安全防护技巧是什么
2024-05-11

编程热搜

目录