- 1、本文档共20页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
服务器安全配置和web权限管理
服务器安全配置和web权限管理
最近很多人在MSN上问我安全设置问题,我把资料整理一下发上来,以便大家到看的到
一、WindowsServer2003的安装
1、安装系统最少两需要个分区,分区格式都采用NTFS格式
2、在断开网络的情况安装好2003系统
3、安装IIS,仅安装必要的IIS组件(禁用不需要的如FTP和SMTP服务)。默认情况下,IIS服务没有安装,在添加/删除Win组件中选
择“应用程序”,然后点击“详细信息”,双击Internet信息服务,勾选以下选项:
Internet信息服务管理器;
公用文件;
后台智能传输服务扩展;
万维网服务。
如果你使用FrontPage扩展的Web站点再勾选:FrontPage2002ServerExtensions
4、安装MSSQL及其它所需要的软件然后进行Update。
5、使用Microsoft提供的MBSA(MicrosoftBaselineSecurityAnalyzer)工具分析计算机的安全配置,并标识缺少的修补程序和更新
二、设置和管理账户
1、系统管理员账户最好少建,更改默认的管理员帐户名(Administrator)和描述,密码最好采用数字加大小写字母加数字的上档键组合
,长度最好不少于14位。
2、新建一个名为Administrator的陷阱帐号,为其设置最小的权限,然后随便输入组合的最好不低于20位的密码
3、将Guest账户禁用并更改名称和描述,然后输入一个复杂的密码,当然现在也有一个DelGuest的工具,也许你也可以利用它来删除Guest
账户,但我没有试过。
4、在运行中输入gpedit.msc回车,打开组策略编辑器,选择计算机配置-Windows设置-安全设置-账户策略-账户锁定策略,将账户设为“
三次登陆无效”,“锁定时间为30分钟”,“复位锁定计数设为30分钟”。
5、在安全设置-本地策略-安全选项中将“不显示上次的用户名”设为启用
6、在安全设置-本地策略-用户权利分配中将“从网络访问此计算机”中只保留Internet来宾账户、启动IIS进程账户。如果你使用了
A还要保留Aspnet账户。
7、创建一个User账户,运行系统,如果要运行特权命令使用Runas命令。
三、网络服务安全管理
1、禁止C$、D$、ADMIN$一类的缺省共享
打开注册表,HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters,在右边的窗口中新建Dword值,名称
设为AutoShareServer值设为0
2、解除NetBios与TCP/IP协议的绑定
最近很多人在MSN上問我安全設置問題,我把資料整理一下發上來,以便大傢到看的到
一、WindowsServer2003的安裝
1、安裝系統最少兩需要個分區,分區格式都采用NTFS格式
2、在斷開網絡的情況安裝好2003系統
3、安裝IIS,僅安裝必要的IIS組件(禁用不需要的如FTP和SMTP服務)。默認情況下,IIS服務沒有安裝,在添加/刪除Win組件中選
擇“應用程序”,然後點擊“詳細信息”,雙擊Internet信息服務,勾選以下選項:
Internet信息服務管理器;
公用文件;
後臺智能傳輸服務擴展;
萬維網服務。
如果你使用FrontPage擴展的Web站點再勾選:FrontPage2002ServerExtensions
4、安裝MSSQL及其它所需要的軟件然後進行Update。
5、使用Microsoft提供的MBSA(MicrosoftBaselineSecurityAnalyzer)工具分析計算機的安全配置,並標識缺少的修補程序和更新
二、設置和管理賬戶
1、系統管理員賬戶最好少建,更改默認的管理員帳戶名(Administrator)和描述,密碼最好采用數字加大小寫字母加數字的上檔鍵組合
,長度最好不少於14位。
2、新建一個名為Administrator的陷阱帳號,為其設置最小的權限,然後隨便輸入組合的最好不低於20位的密碼
3、將Guest賬戶禁用並更改名稱和描述,然後輸入一個復雜的密碼,當然現在也有一個DelGuest的工具,也許你也可以利用它來刪除Guest
賬戶,但我沒有試過。
4、在運行中輸入gpedit.msc回車,打開組策略編輯器,選擇計算機配置-Windows設置-安全設置-賬戶策略-賬戶鎖定策略,將賬戶設為“
三次登陸無效”,“鎖定時間為30分鐘”,“復位鎖定計數設為30分鐘”。
5、在安全設置-本地策略-安全選項中將“不顯示上次的用戶名”設為啟用
6、在安全設置-本地策略-用戶權利分配中將“從網絡
您可能关注的文档
- 智能港口 港口自动化.doc
- HL4000功能介绍20090422.doc
- 浅谈数据库在生产中的应用.doc
- 高水平的诊断译文.docx
- Windows 2003服务器群集配置清单.doc
- 计算机安全员答案.doc
- chap7-服务器群集.doc
- 漳州市医疗保险信息系统升级改造.doc
- 集群服务器安装2008.docx
- linux群集配置.docx
- toshiba-mcy-mugx1hsw-维修操作说明书手册-en-aeo-2202w-ast-4166641.pdf
- toshiba-mmw-upx1lq-e-维修操作说明书手册-en-a10-2005-2-ast-4166695.pdf
- TAD-CR1TX-CompactReferenceOneTX-使用说明书手册-EN.pdf
- toshiba-mmd-upx1sphy-e-mmd-upx1sphy-tr-维修操作说明书手册-en-a10-2006-2-ast-4166658.pdf
- toshiba-ras-mxg3avg-维修操作说明书手册-en-svm-22113-5-ast-4166711.pdf
- TAD-E1TX-EvolutionOneTX-EN_使用说明书手册.pdf
- toshiba-mmw-apx1chq-e-mmw-apx1chq-tr-维修操作说明书手册-en-a10-1821-2-ast-4166693.pdf
- 富士通将军空调Handleiding-Service-Instruction-AUYG-LVLA-B维修操作手册.pdf
- 富士通将军空调Handleiding-Service-Manual-AUXG-09-22-KVLA维修操作手册.pdf
- TAD_DA1000-DAC_EN_使用说明书手册.pdf
最近下载
- 角色模型制作综合规范.pdf VIP
- 汛期居民转移安置点疫情防控工作方案.doc VIP
- 必威体育精装版BG201使用说明书20121024.pdf VIP
- 车辆维修定点服务项目投标方案(技术标).pdf
- 政府招聘人员协议书.docx VIP
- 2022电网生产调度系统检修工程预算编制与计算方法.docx VIP
- 吸入用一氧化氮-药品临床应用解读.pptx VIP
- Unit 1 Helping at home Part A 第1课时课件2025-2026学年度人教PEP英语四年级上册.pptx VIP
- 《GB3095-2012 环境空气质量标准》.pdf VIP
- GB21148-2020 足部防护 安全鞋.pdf VIP
文档评论(0)