热线电话:

天津市亿人科技发展有限公司

主营:服务器托管;主机租用

商铺首页 > 新闻动态 > 服务器安全配置方法-服务器的安全
天津市亿人科技发展有限公司
6
企业等级: 普通会员
经营模式:
所在地区: 天津 天津
联系卖家:    QQ在线咨询1514945016
手机号码:
公司官网: www.in800.com
公司地址:

服务器安全配置方法-服务器的安全

发布时间:2019-09-02 03:08:21        

服务器安全设置提前奠定了基础,并且在危机期间减少了许多不必要的损失。

一,安装操作系统

操作系统以Windows 2000为例,较高版本的Windows具有类似功能。

格式化硬盘时,必须将其格式化为NTFS。切勿使用FAT32类型。

C盘是操作系统盘,D盘放普通软件,E盘网站,格式化完成后立即设置磁盘权限,C盘默认设置,D盘安全设置完全由Administrator和System控制,其他用户删除,E盘放网站如果只有一个网站,设置管理员和系统完全控制,每个人都读,如果网站上的某段代码必须完成写操作,那么文件所在文件夹的权限单独更改。

系统安装过程必须基于服务原则,没有选择无用服务,实现系统的安装,在安装IIS的过程中,只安装基本的必要功能,那些不必要的***服务一定不能安装,例如:FrontPage 2000 Server Extensi***,Internet服务管理器(HTML),FTP服务,文档,索引服务等。

二,网络安全配置

基本的网络安全是端口设置。在“本地连接属性”中,单击“Internet协议(TCP / IP)”,单击“***”,然后单击“选项” - “TCP / IP筛选器”。仅打开网站服务所需的端口。配置界面如下所示。

进行以下设置后,您的服务器将无法使用域名解析,因此访问Internet,但外部访问是正常的。此设置主要是为了防止一般大小的***攻击。

三,安全模板设置

运行MMC,添加单独的管理单元“安全配置和分析”,导入模板basicsv.inf或securedc.inf,然后单击“立即配置计算机”,系统将自动配置“帐户策略”,“本地策略”,“系统服务“”信息只有一步,但这些配置可能会导致某些软件出现故障或运行不正确。

四,WEB服务器的设置

以IIS为例。切勿在IIS中使用默认安装的WEB目录。您需要在E驱动器上创建一个新目录。然后在IIS管理器中右键单击主机 - >属性 - > WWW服务编辑 - >主目录配置 - >应用程序映射,仅保留asp和asa,并删除所有其他。

五,ASP安全性

在IIS系统上,大多数木马都是由ASP编写的,因此ASP组件的安全性非常重要。

ASP木马实际上通过调用Shell.Application,WScript.Shell,WScript.Network,FSO和Adodb.Stream组件来实现它们的功能。除FSO外,其中大部分都可以直接禁用。

使用以下命令删除WScript.Shell组件:regsv*** WSHom.ocx / u

使用以下命令删除WScript.Network组件:regsv*** wshom.ocx / u

Shell.Application可用于防止Guest用户使用shell32.dll来阻止调用此组件。使用命令:c***s C:\ WINNT \ system32 \ shell32.dll / e / d guest

禁止guest用户执行cmd.exe的命令是:c***s C:\ WINNT \ system32 \ Cmd.exe / e / d guest

禁用FSO组件非常麻烦。如果站点本身不需要使用此组件,则使用RegSrv32 scrrun.dll / u命令禁用它。如果网站本身也需要FSO,那么请看这篇文章。

免责声明
• 本文仅代表作者个人观点,本站未对其内容进行核实,请读者仅做参考,如若文中涉及有违公德、触犯法律的内容,一经发现,立即删除,作者需自行承担相应责任。涉及到版权或其他问题,请及时联系我们 304108043@qq.com
  • QQ在线咨询1514945016
  • 手机:
  • 联系我时务必告知是在产品网上看到的!

天津市亿人科技发展有限公司

商铺|诚信档案

地址:

电话:传真:

免责声明:以上信息由会员自行提供,内容的真实性、准确性和合法性由发布会员负责,产品网对此不承担任何责任。产品网不涉及用户间因交易而产生的法律关系及法律纠纷, 纠纷由您自行协商解决。

风险提醒:本网站仅作为用户寻找交易对象,就货物和服务的交易进行协商,以及获取各类与贸易相关的服务信息的平台。为避免产生购买风险,建议您在购买相关产品前务必 确认供应商资质及产品质量。过低的价格、夸张的描述、私人银行账户等都有可能是虚假信息,请采购商谨慎对待,谨防欺诈,对于任何付款行为请您慎重抉择!如您遇到欺诈 等不诚信行为,请您立即与产品网联系,如查证属实,产品网会对该企业商铺做注销处理,但产品网不对您因此造成的损失承担责任!

联系:304108043@qq.com是处理侵权投诉的专用邮箱,在您的合法权益受到侵害时,欢迎您向该邮箱发送邮件,我们会在3个工作日内给您答复,感谢您对我们的关注与支持!

商铺首页 | 公司概况 | 供应信息 | 新闻动态 | 诚信档案 | 联系我们 |

天津市亿人科技发展有限公司 电话: 传真: 联系人:

地址: 主营产品:服务器托管;主机租用

Copyright © 2024 版权所有: 产品网

免责声明:以上所展示的信息由企业自行提供,内容的真实性、准确性和合法性由发布企业负责。产品网对此不承担任何保证责任。

商盟客服

您好,欢迎莅临,欢迎咨询...