论坛登陆 注册 教程 笑话 影视 投稿
首页 | 页界资讯 | 网络应用 | 软件应用 | 组网技术 | 网络原理 | 聊天通讯 | 网管知识 | 帮助
笑话 | 操作系统 | 注 册 表 | 编程开发 | 数 据 库 | 媒体动画 | 网页设计 | 图形图象 | 地图
论坛 | 网络安全 | 安全防范 | 服 务 器 | 硬件学堂 | 路由技术 | 搜索研究 | 站长经验 | 投稿
影院 | 教育频道 | 特色专题 | 精文荟萃 | 注 册 码 | 论坛社区 | 网站地图 | 广告服务 | 旧版
设为首页 加入收藏
当前位置:首页>>文章>>操作系统>>Windows2003>>正文

Windows 2003服务器安全配置终极技巧

www.xker.com 作者: 来源:315safe 加入日期:2006-2-26 10:38:52

【问题提问、论坛交流】网上流传的很多关于windows server 2003系统的安全配置,但是仔细分析下发现很多都不全面,并且很多仍然配置的不够合理,并且有很大的安全隐患,今天我决定仔细做下极端BT的2003服务器的安全配置,让更多的网管朋友高枕无忧

  我们配置的服务器需要提供支持的组件如下:(ASP、ASPX、CGI、PHP、FSO、JMAIL、MySql、SMTP、POP3、FTP、3389终端服务、远程桌面Web连接管理服务等),这里前提是已经安装好了系统,IIS,包括FTP服务器,邮件服务器等,这些具体配置方法的就不再重复了,现在我们着重主要阐述下关于安全方面的配置

  关于常规的如安全的安装系统,设置和管理帐户,关闭多余的服务,审核策略,修改终端管理端口, 以及配置MS-SQL,删除危险的存储过程,用最低权限的public帐户连接等等,都不说了

  先说关于系统的NTFS磁盘权限设置,大家可能看得都多了,但是2003服务器有些细节地方需要注意的,我看很多文章都没写完全

  C盘只给administrators 和system权限,其他的权限不给,其他的盘也可以这样设置,这里给的system权限也不一定需要给,只是由于某些第三方应用程序是以服务形式启动的,需要加上这个用户,否则造成启动不了



  Windows目录要加上给users的默认权限,否则ASP和ASPX等应用程序就无法运行以前有朋友单独设置Instsrv和temp等目录权限,其实没有这个必要的


  另外在c:/Documents and Settings/这里相当重要,后面的目录里的权限根本不会继承从前的设置,如果仅仅只是设置了C盘给administrators权限,而在All Users/Application Data目录下会 出现everyone用户有完全控制权限,这样入侵这可以跳转到这个目录,写入脚本或只文件,再结合其他漏洞来提升权限;譬如利用serv-u的本地溢出提升权限,或系统遗漏有补丁,数据库的弱点,甚至社会工程学等等N多方法,从前不是有牛人发飑说:"只要给我一个webshell,我就能拿到system",这也的确是有可能的在用做web/ftp服务器的系统里,建议是将这些目录都设置的锁死其他每个盘的目录都按照这样设置,没个盘都只给adinistrators权限



  另外,还将:net.exe,cmd.exe,tftp.exe,netstat.exe,regedit.exe,at.exe,attrib.exe,cacls.exe,这些文件都设置只允许administrators访问

  把不必要的服务都禁止掉,尽管这些不一定能被攻击者利用得上,但是按照安全规则和标准上来说,多余的东西就没必要开启,减少一份隐患

  在"网络连接"里,把不需要的协议和服务都删掉,这里只安装了基本的Internet协议(TCP/IP),由于要控制带宽流量服务,额外安装了Qos数据包计划程序在高级tcp/ip设置里--"NetBIOS"设置"禁用tcp/IP上的NetBIOS(S)"在高级选项里,使用"Internet连接防火墙",这是windows 2003 自带的防火墙,在2000系统里没有的功能,虽然没什么功能,但可以屏蔽端口,这样已经基本达到了一个IPSec的功能







  这里我们按照所需要的服务开放响应的端口在2003系统里,不推荐用TCP/IP筛选里的端口过滤功能,譬如在使用FTP服务器的时候,如果仅仅只开放21端口,由于FTP协议的特殊性,在进行FTP传输的时候,由于FTP 特有的Port模式和Passive模式,在进行数据传输的时候,需要动态的打开高端口,所以在使用TCP/IP过滤的情况下,经常会出现连接上后无法列出目录和数据传输的问题所以在2003系统上增加的windows连接防火墙能很好的解决这个问题,所以都不推荐使用网卡的TCP/IP过滤功能

本新闻共3页,当前在第1页  1  2  3  

编辑:xker.com

上一篇:Windows Server 2003
下一篇:没有了
关闭窗口】【浏览次数:】【收藏此页
相关文章
·QQ另类独门秘笈 实现VPN服务器功能·代理服务器技术专题·什么是代理服务器
·代理服务器WinGate教程·Linux下代理服务器安装调试一例·在Linux代理服务器上设置防火墙
·局域网中代理服务器、路由器的配置案·双网卡宽带代理服务器的设置·一步一步学习代理服务器
·HPUX做代理服务器·代理服务器软件CCProxy·代理服务器Squid 使用详解
·代理服务器软件SuperProxy·新狐代理服务器·代理服务器的研究与实现
推荐文章 最新文章 热门文章
·Windows 2003服务器安全配置终极技巧
·巧用“隐身”浏览器与你老板打游击
·迁移临时文件夹 让系统性能全面提升
·轻松找回遗忘的网站论坛帐号密码
·SQLServer和Access、Excel数据传输简
·分析网页的几种加密技术
·读懂Windows“虚拟内存”问题
·ASP中调用存储过程、语法、写法-sql
·深入浅出VC++串口编程之DOS的串口编程
·ADSL Modem设置含义及功能全知道(四)
·Asp.Net细节性问题回答精萃
·ADSL Modem设置含义及功能全知道(一)
·AJAX.NET用户开发指南
·EFS加密技巧
·详解EFS加密
·Windows 2003服务器安全配置终极技巧
·Windows XP系统中如何取消D盘自动播放
·Photoshop特效:模仿浪漫的沙滩写字
·为校花美眉玉照做创意照片处理
·让你轻松驾驭TTA文件
·FreeBSD系统终极安装手册(图)
·FreeBSD系统安装配置之配置篇(图)
·FreeBSD系统安装配置之安装篇(下)
·FreeBSD系统安装与配置安装篇(上)
·FreeBSD系统安装与配置之准备篇
·FreeBSD安装与配置之概述篇
·Mac OS X 10.4.5宣告被破解
·硬盘分区零风险
·警惕网页中流媒体文件 不明的地址勿访
·NTFS文件流与WinRAR联手打造免杀木马
·个人简历表格
·免费代理IP(每日更新)
·QQ密码丢失后能做的事情:快速找回密码
·Norton AntiVirus 2006 注册码(激活
·豪杰超级解霸V9.1正版注册码
·WinRAR 3.51 注册码
·系统优化 专题
·找回QQ密码的注意事项 
·史上最强QQ个人档案资料欣赏
·Ajax技术开发指南
·最经典的黑客入门教材
·求职简历封皮
·ACDSee v8.0注册码
·怎样查找对方的IP地址
·应届毕业生求职信
评论

设为首页 - 版权声明 - 广告服务 - 关于我们 - 联系我们 - 友情连接
Copyright © 2003-2006 xker.com All rights reserved. 网站合作、广告联系QQ:12231446
小新技术网 冀ICP备05002857号