第八章web站点安全.pptVIP

  1. 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
第五章 web站点的安全技术 5.1 Win2000的安全方案 概 述 微软并没有明确的解决方案,只是推出了一个个补丁程序,各种安全文档上对于windows2000的安全描述零零碎碎。 现 状 很多网管以为安装了杀毒软件和防火墙就万事大吉了,这种现状直接导致了大量网站的windows 2000安全性较差,只有极少数win 2000网站有较好的安全性。 Web站点主要解决的安全问题 Windows 2000 Advanced Server 操作系统 Internet 信息服务 (IIS) 5.0 IP 安全标准 (IPSec) 策略 远程管理与监视 Web 应用程序 SQL Server 2000 用户名和密码 一、Win2000的分类 WIN2000的四个版本:Professional、Server、Advanced?Server和Datacenter?Server。 1、Professional是桌面操作系统,它的前一个版本是Windows?NT4.0?workstation版本。以NT4的技术为核心 ,采用标准化的安全技术,稳定性高 。 2、Windows 2000 Server是服务器版本,它的前一个版本是Windows?NT4.0?server版。即可面向一些中小型的企业内部网络服务器,但它同样可以应付大型网络中的各种应用程序的需要。 3、Advanced Server是Server的企业版,它的前一个版本是Windows NT4.0企业版。与Server版不同的是,Advanced Server具有更为强大的特性和功能。它对SMP(对称多处理器)的支持要比Server更好,支持的数目可以达到四路。 4、Datacenter Server是微软最后推出的一种WIN2000的版本,它是目前为止最强大的服务器系统,可以支持32路SMP系统和64GB的物理内存。该系统可用于大型数据库、经济分析、科学计算以及工程模拟等方面,另外还可用于联机交易处理。 二、Win2000服务器的安装 1.硬盘分区为NTFS分区; (1) NTFS比FAT分区多了安全控制功能 (2) 建议最好一次性全部安装成NTFS分区 (3) 安装NTFS分区的潜在危险 2.只安装一种操作系统 3.安装成独立的域控制器(Stand Alone),选择工作组成员,不选择域 主域控制器(PDC)是局域网中队多台联网机器管理的一种方式,用于网站服务器包含着安全隐患,使黑客有可能利用域方式的漏洞攻击站点服务器。 4.将操作系统文件所在分区与Web数据包括其他应用程序所在的分区分开,并在安装时最好不要使用系统默认的目录,如将\WINNT改为其他目录; 5.Windows程序,都要重新安装一次补丁程序,windows2000下更需要这样做。 (1) 必威体育精装版的补丁程序 ,表示系统以前有重大漏洞,非补 不可了 (2) 安装windows2000的SP4有一个潜在威胁 (3) 安装Service Pack前应先在测试机器上安装一次,以防因为例外原因导致机器死机,同时做好数据备份。 6.尽量不安装与Web站点服务无关的软件; 三、Windows 2000配置 1.帐号策略 (1)帐号尽可能少,且尽可能少用来登录; (2)除过Administrator外,有必要再增加一个属于管理员组的帐号 (3)所有帐号权限需严格控制,轻易不要给帐号以特殊权限 (4)将Administrator重命名,改为一个不易猜的名字。 (5)将Guest帐号禁用, (6)给所有用户帐号一个复杂的口令 (7)口令必须定期更改 (8)在帐号属性中设立锁定次数 2.解除NetBios与TCP/IP协议的绑定 NetBois在局域网内是不可缺少的功能,在网站服务器上却成了黑客扫描工具的首选目标。方法:控制面版——网络和拨号连接——本地网络——属性——TCP/IP——属性——高级——WINS——禁用TCP/IP上的NETBIOS。 3.删除所有的网络共享资源 (1)卸载“Microsoft 网络的文件和打印机共享” (2)控制面版——管理工具——计算及管理——共享文件夹———停止共享。 (3)修改注册表HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters下增加一个键Name: AutoShareServer Type: REG_DWORD   Value: 0 然后重新启动您的服务器,磁盘分区共享

文档评论(0)

好文精选 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档