通行证: 用户 密码 域名空间  下载中心 社区论坛 信息公告 MY小屋
联系我们
设为首页
加入收藏

 

QQ,ASP,PHP,JSP,XML,SQL,.Net,编程 程序 网页图象 建站经验 私服
首页 | 新闻资讯 | 编程开发 | 网页设计 | 图形图象 | 网络媒体 | 网站模板 | 数 据 库 | 投稿
论坛 | 操作系统 | 系统优化 | 网络安全 | 黑客技术 | 硬件学堂 | 硬件报价 | 服 务 器 | 地图
专题 | 应用软件 | 聊天通讯 | Q Q 专栏 | 建站经验 | 在线工具 | 站长Club | 注 册 表 | 旧版
社会 | 游戏娱乐 | 设计欣赏 | 疑难解答 | 社区论坛 | 韩国素材 | 素材图库 | 广告服务 | 服务
当前位置:首页>>服 务 器>>Web服务器>>正文 新版上线![旧版]
注:打开慢时请稍等

IIS与SQL服务器安全加固详解

http://www.iyit.net  日期:2006-10-6 13:55:04  来源:  点击:
参加讨论】   IIS Web服务器安全加固步骤:
  
  步骤 安装和配置 Windows Server 2003。
  
  注意:
  1.将\System32\cmd.exe转移到其他目录或更名;
  
  2.系统帐号尽量少,更改默认帐户名(如Administrator)和描述,密码尽量复杂;
  
  3.拒绝通过网络访问该计算机(匿名登录;内置管理员帐户;Support_388945a0;Guest;所有非操作系统服务帐户)
  
  4.建议对一般用户只给予读取权限,而只给管理员和System以完全控制权限,但这样做有可能使某些正常的脚本程序不能执行,或者某些需要写的操作不能完成,这时需要对这些文件所在的文件夹权限进行更改,建议在做更改前先在测试机器上作测试,然后慎重更改。
  
  5.NTFS文件权限设定(注意文件的权限优先级别比文件夹的权限高):
  
 

  6.禁止C$、D$一类的缺省共享
  HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters
  AutoShareServer、REG_DWORD、0x0
  
  7.禁止ADMIN$缺省共享
  HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters
  AutoShareWks、REG_DWORD、0x0
  
  8.限制IPC$缺省共享
  HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa
  restrictanonymous REG_DWORD 0x0 缺省
  0x1 匿名用户无法列举本机用户列表
  0x2 匿名用户无法连接本机IPC$共享
  说明:不建议使用2,否则可能会造成你的一些服务无法启动,如SQL Server
  
  9.仅给用户真正需要的权限,权限的最小化原则是安全的重要保障
  
  10.在本地安全策略->审核策略中打开相应的审核,推荐的审核是:
  账户管理 成功 失败
  登录事件 成功 失败
  对象访问 失败
  策略更改 成功 失败
  特权使用 失败
  系统事件 成功 失败
  目录服务访问 失败
  账户登录事件 成功 失败
  审核项目少的缺点是万一你想看发现没有记录那就一点都没辙;审核项目太多不仅会占用系统资源而且会导致你根本没空去看,这样就失去了审核的意义。 与之相关的是:
  在账户策略->密码策略中设定:
  密码复杂性要求 启用
  密码长度最小值 6位
  强制密码历史 5次
  最长存留期 30天
  在账户策略->账户锁定策略中设定:
  账户锁定 3次错误登录
  锁定时间 20分钟
  复位锁定计数 20分钟
  
  11.在Terminal Service Configration(远程服务配置)-权限-高级中配置安全审核,一般来说只要记录登录、注销事件就可以了。本篇文章发表于www.iyit.net()
  
  12.解除NetBios与TCP/IP协议的绑定
  控制面版——网络——绑定——NetBios接口——禁用 2000:控制面版——网络和拨号连接——本地网络——属性——TCP/IP——属性——高级——WINS——禁用TCP/IP上的NETBIOS
  
  13.在网络连接的协议里启用TCP/IP筛选,仅开放必要的端口(如80)
  
  14.通过更改注册表Local_Machine\System\CurrentControlSet\Control\LSA-RestrictAnonymous = 1来禁止139空连接
  
  15.修改数据包的生存时间(TTL)值
  HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters
  DefaultTTL REG_DWORD 0-0xff(0-255 十进制,默认值128)
  
  16.防止SYN洪水攻击
  HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters
  SynAttackProtect REG_DWORD 0x2(默认值为0x0)
  
  17.禁止响应ICMP路由通告报文
  HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters
  \Interfaces\interface
  PerformRouterDiscovery REG_DWORD 0x0(默认值为0x2)
  
  18.防止ICMP重定向报文的攻击
  HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters

本新闻共2页,当前在第1页  1  2  


编辑:黑鹰 [发送给好友] [打印本页] [关闭窗口] [返回顶部]
上一篇:UNIX平台下Apache服务的安全保护
下一篇:概述IIS6.0默认设置安全性的改变
转载请注明来源:www.iyit.net
特别声明: 本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。

 相关文章
我在windows  XP上安装apache2.044+php 我只是想在本地机上学习php ,还要安装 怎么删除MYSQL???
怎么样修改mysql安装后的root空密码? 请问IIS能否和Apache服务器并存的问题 在win2k下如何安装apache、mysql、php?
PHP接受SqlServer存储过程的返回值问题 Mysql下的全文检索代码 php+sqlserver分页最简单方法
一个困扰我的问题,mysql的时间问题。 怎么将图片存入MYSQL数据库? 请问在mysql中如何生成临时表哪?
当一个长时间运行的服务器端脚本,客户 一个简单的mysql数据库分页的程序模板( 读出数据库的数据生成一个EXCEL文件存于
mysql数据库区分大小怎么解决? 如何再MYSQL中存储数组? 使用PHP和MySQL保存和显示图片的全过程
php将mysql中jpeg图片取出后如何直接缩 php中怎样实现对用户输入的安全检查 把附件(WORD、EXCEL、PDF)或图片存贮
安全下载 如何将MYSQL中的数据导入到EXCEL中?? 我怎么才能让留言时间和北京时间对应呀
最新更新 热点排行 推荐新闻
关于 Apache 的几种常见应用举例与分析
IIS出现错误后如何完全重装
IIS常见问题和错误及其解决方案
备份和恢复Windows IIS服务器设置
一个IP建多个Web站点--主机头名法
我在windows  XP上安装apache2.044+ph
Apache+php,怎样打开session支持??
在linux中怎么配置pdflib和php  高分!
怎么样同时解释.php和.php3的文件呀,
PHP 4.1.0 及以后版本使用POST变量的接
Apache2-Win32+PHP的成功安装方法
我只是想在本地机上学习php ,还要安装
装了PHP。运行时出现在以下提示
如何安装apache2.0
怎么删除MYSQL???
关于 Apache 的几种常见应用举例与分析
IIS出现错误后如何完全重装
IIS常见问题和错误及其解决方案
备份和恢复Windows IIS服务器设置
一个IP建多个Web站点--主机头名法
QQ密码被盗怎么办!我教你找回密码
如何控制我的电脑只允许登录我自己的Q
QQ2006 Beta3隆重发布 实用功能一一奉
美国微软总部相中重庆15岁网络奇才(图
百度声明称遭受有史以来最大规模黑客攻
被删除系统文件恢复全攻略
使用身份验证来禁止内部用户上网 
国内首次发现带有感染文件特征盗号病毒
06年08月31日石家庄太和 内存报价
用CSS控制透明图片 
三分钟让你的系统变处女:Acronis Tru
让你的密码成为黑客的“耻辱”
比较SQL Server2005和Oracle 10g R2
比较SQL Server2005和Oracle 10g R2
SQL Server2005的XML数据类型之基础篇
SQL SERVER服务器的“偷梁换柱”
在win2003下MySQL数据库每天自动备份
Win2000 Apache PHP MySQL 安装及安全
MySQL账户相关
快速安装Windows操作系统独家秘籍
 友情链接
设置首 页 - 版权声明 - 广告服务 - 关于我们 - 联系我们 - 友情连接
Copyrights © 2004-2006 iYiT.Net All Rights Reserved.
网站合作、广告联系QQ:147007642、466949678
易特网络技术 点击这里给我发消息