|
|
|||
关于常规的如安全的安装系统,设置和管理帐户,关闭多余的服务,审核策略,修改终端管理端口, 以及配置MS-SQL,删除危险的存储过程,用最低权限的public帐户连接等等,都不说了
先说关于系统的NTFS磁盘权限设置,大家可能看得都多了,但是2003服务器有些细节地方需要注意的,我看很多文章都没写完全。
C盘只给administrators 和system权限,其他的权限不给,其他的盘也可以这样设置,这里给的system权限也不一定需要给,只是由于某些第三方应用程序是以服务形式启动的,需要加上这个用户,否则造成启动不了。
![]() |
Windows目录要加上给users的默认权限,否则ASP和ASPX等应用程序就无法运行。以前有朋友单独设置Instsrv和temp等目录权限,其实没有这个必要的。
![]() |
另外在c:/Documents and Settings/这里相当重要,后面的目录里的权限根本不会继承从前的设置,如果仅仅只是设置了C盘给administrators权限,而在All Users/Application Data目录下会出现everyone用户有完全控制权限,这样入侵这可以跳转到这个目录,写入脚本或只文件,再结合其他漏洞来提升权限;譬如利用serv-u的本地溢出提升权限,或系统遗漏有补丁,数据库的弱点,甚至社会工程学等等N多方法,从前不是有牛人发飑说:"只要给我一个webshell,我就能拿到 system",这也的确是有可能的。在用做web/ftp服务器的系统里,建议是将这些目录都设置的锁死。其他每个盘的目录都按照这样设置,没个盘都只给adinistrators权限。
![]() |
另外,还将:net.exe,cmd.exe,tftp.exe,netstat.exe,regedit.exe,at.exe,attrib.exe,cacls.exe,这些文件都设置只允许administrators访问。
把不必要的服务都禁止掉,尽管这些不一定能被攻击者利用得上,但是按照安全规则和标准上来说,多余的东西就没必要开启,减少一份隐患。
在"网络连接"里,把不需要的协议和服务都删掉,这里只安装了基本的Internet协议(TCP/IP),由于要控制带宽流量服务,额外安装了 Qos数据包计划程序。在高级tcp/ip设置里--"NetBIOS"设置"禁用tcp/IP上的NetBIOS(S)"。在高级选项里,使用 "Internet连接防火墙",这是windows 2003 自带的防火墙,在2000系统里没有的功能,虽然没什么功能,但可以屏蔽端口,这样已经基本达到了一个IPSec的功能。
![]() |
![]() |
![]() |
这里我们按照所需要的服务开放响应的端口。在2003系统里,不推荐用TCP/IP筛选里的端口过滤功能,譬如在使用FTP服务器的时候,如果仅仅只开放21端口,由于FTP协议的特殊性,在进行FTP传输的时候,由于FTP 特有的Port模式和Passive模式,在进行数据传输的时候,需要动态的打开高端口,所以在使用TCP/IP过滤的情况下,经常会出现连接上后无法列出目录和数据传输的问题。所以在2003系统上增加的windows连接防火墙能很好的解决这个问题,所以都不推荐使用网卡的TCP/IP过滤功能。
·FTP服务器 (5017篇文章)
·双核服务器技术 (5589篇文章)
·网站服务器的选型 (6537篇文章)
·网吧流媒体服务器 (5263篇文章)
·刀片服务器专题 (4594篇文章)
·网吧服务器专栏 (4478篇文章)
·Office技巧专区 (6069篇文章)
·系统安全设置 (18558篇文章)
·电脑配置手册 (6535篇文章)
·教你如何用双SATA硬盘组建RAID系统 (13403次浏览)
·Win2003服务器安全配置技巧 (9283次浏览)
·DHCP 服务器的安装和配置 (7727次浏览)
·WEB专用服务器的安全设置的实战技巧 (7356次浏览)
·PERC5 RAID配置中文手册 (6228次浏览)
·Windows2003基本的web服务器安全设置 (4804次浏览)
·如何架设基于windows XP的Web服务器 (4572次浏览)
·磁盘阵列入门:组建raid(1) (4567次浏览)
·Apache+php+mysql在windows下的安装与配置 (4112次浏览)
·教你如何用双SATA硬盘组建RAID系统 (13403次浏览)
·Win2003服务器安全配置技巧 (9283次浏览)
·DHCP 服务器的安装和配置 (7727次浏览)
·WEB专用服务器的安全设置的实战技巧 (7356次浏览)
·PERC5 RAID配置中文手册 (6228次浏览)
·Windows2003基本的web服务器安全设置 (4804次浏览)
·如何架设基于windows XP的Web服务器 (4572次浏览)
·磁盘阵列入门:组建raid(1) (4567次浏览)
·Apache+php+mysql在windows下的安装与配置 (4112次浏览)
·教你如何用双SATA硬盘组建RAID系统 (13403次浏览)
·Win2003服务器安全配置技巧 (9283次浏览)
·DHCP 服务器的安装和配置 (7727次浏览)
·WEB专用服务器的安全设置的实战技巧 (7356次浏览)
·PERC5 RAID配置中文手册 (6228次浏览)
·Windows2003基本的web服务器安全设置 (4804次浏览)
·如何架设基于windows XP的Web服务器 (4572次浏览)
·磁盘阵列入门:组建raid(1) (4567次浏览)
·Apache+php+mysql在windows下的安装与配置 (4112次浏览)
·详细解析 配置Telnet服务与Ftp服务 07-23
·移动硬盘使用几点心得总结 07-22
·WIN2003服务器安全配置终极技巧图(下) 07-22
·Windows域信任关系建立全攻略 07-21
·RHEL4系统Sendmail邮件服务器的架设 07-21
·WindowsXP和虚拟机文件共享设置方法 07-20
·Windows Server 2003优化常用技巧 07-20
·网管经验谈-巧妙搭建IIS下PHP环境 07-20
·新手入门:了解邮件服务与相关协议<一> 07-20










