一区二区三区在线视频播放_一区在线播放视频_欧美.com_亚洲精品无人区_久久亚洲精品视频_国产精品久久久久久久免费软件_久久av一区二区三区_欧美国产日韩精品免费观看_亚洲一区自拍_91久久国产精品91久久性色_亚洲一区二区三区在线播放_久久久久久久一区_国产精品一区二区久久久_精品成人国产_亚洲欧洲精品一区二区三区波多野1战4_在线观看亚洲精品

綠色資源網:您身邊最放心的安全下載站! 最新軟件|熱門排行|軟件分類|軟件專題|廠商大全

綠色資源網

技術教程
您的位置:首頁服務器類Web服務器 → Win2003服務器IIS6安全防木馬、權限設置方法

Win2003服務器IIS6安全防木馬、權限設置方法

我要評論 2010/10/05 21:41:45 來源:綠色資源網 編輯:綠色軟件站 [ ] 評論:0 點擊:454次

一、系統的安裝  

1、按照Windows2003安裝光盤的提示安裝,默認情況下2003沒有把IIS6.0安裝在系統里面。
2、IIS6.0的安裝
  開始菜單—>控制面板—>添加或刪除程序—>添加/刪除Windows組件
  應用程序 ———ASP.NET(可選)
       |——啟用網絡 COM+ 訪問(必選)
       |——Internet 信息服務(IIS)———Internet 信息服務管理器(必選) 
                   |——公用文件(必選)
                   |——萬維網服務———Active Server pages(必選)
                              |——Internet 數據連接器(可選) 
                              |——WebDAV 發布(可選)
                              |——萬維網服務(必選)
                              |——在服務器端的包含文件(可選)
  然后點擊確定—>下一步安裝。(具體見本文附件1)

3、系統補丁的更新
  點擊開始菜單—>所有程序—>Windows Update
  按照提示進行補丁的安裝。

4、備份系統
  用GHOST備份系統。

5、安裝常用的軟件
  例如:殺毒軟件、解壓縮軟件等;安裝完畢后,配置殺毒軟件,掃描系統漏洞,安裝之后用GHOST再次備份系統。

6、先關閉不需要的端口 開啟防火墻 導入IPSEC策略
在”網絡連接”里,把不需要的協議和服務都刪掉,這里只安裝了基本的Internet協議(TCP/IP),由于要控制帶寬流量服務,額外安裝了Qos數據包計劃程序。在高級tcp/ip設置里--"NetBIOS"設置"禁用tcp/IP上的NetBIOS(S)"。在高級選項里,使用"Internet連接防火墻",這是windows 2003 自帶的防火墻,在2000系統里沒有的功能,雖然沒什么功能,但可以屏蔽端口,這樣已經基本達到了一個IPSec的功能。

修改3389遠程連接端口
修改注冊表. 
開始--運行--regedit 
依次展開 HKEY_LOCAL_MACHINE/SYSTEM/CURRENTCONTROLSET/CONTROL/ 
TERMINAL SERVER/WDS/RDPWD/TDS/TCP 
右邊鍵值中 PortNumber 改為你想用的端口號.注意使用十進制(例 10000 )

HKEY_LOCAL_MACHINE/SYSTEM/CURRENTCONTROLSET/CONTROL/TERMINAL SERVER/ 
WINSTATIONS/RDP-TCP/ 
右邊鍵值中 PortNumber 改為你想用的端口號.注意使用十進制(例 10000 ) 
注意:別忘了在WINDOWS2003自帶的防火墻給+上10000端口
修改完畢.重新啟動服務器.設置生效.

二、用戶安全設置 
1、禁用Guest賬號 
在計算機管理的用戶里面把Guest賬號禁用。為了保險起見,最好給Guest加一個復雜的密碼。你可以打開記事本,在里面輸入一串包含特殊字符、數字、字母的長字符串,然后把它作為Guest用戶的密碼拷進去。 
2、限制不必要的用戶 
去掉所有的Duplicate User用戶、測試用戶、共享用戶等等。用戶組策略設置相應權限,并且經常檢查系統的用戶,刪除已經不再使用的用戶。這些用戶很多時候都是黑客們入侵系統的突破口。 
3、把系統Administrator賬號改名 
大家都知道,Windows 2003 的Administrator用戶是不能被停用的,這意味著別人可以一遍又一遍地嘗試這個用戶的密碼。盡量把它偽裝成普通用戶,比如改成Guesycludx。 
4、創建一個陷阱用戶 
什么是陷阱用戶?即創建一個名為“Administrator”的本地用戶,把它的權限設置成最低,什么事也干不了的那種,并且加上一個超過10位的超級復雜密碼。這樣可以讓那些 Hacker們忙上一段時間,借此發現它們的入侵企圖。 
5、把共享文件的權限從Everyone組改成授權用戶 
任何時候都不要把共享文件的用戶設置成“Everyone”組,包括打印共享,默認的屬性就是“Everyone”組的,一定不要忘了改。 
6、開啟用戶策略 
使用用戶策略,分別設置復位用戶鎖定計數器時間為20分鐘,用戶鎖定時間為20分鐘,用戶鎖定閾值為3次。 (該項為可選)
7、不讓系統顯示上次登錄的用戶名 
默認情況下,登錄對話框中會顯示上次登錄的用戶名。這使得別人可以很容易地得到系統的一些用戶名,進而做密碼猜測。修改注冊表可以不讓對話框里顯示上次登錄的用戶名。方法為:打開注冊表編輯器并找到注冊表“HKLM\Software\Microsoft\Windows T\CurrentVersion\Winlogon\Dont-DisplayLastUserName”,把REG_SZ的鍵值改成1。 
密碼安全設置 
1、使用安全密碼 
一些公司的管理員創建賬號的時候往往用公司名、計算機名做用戶名,然后又把這些用戶的密碼設置得太簡單,比如“welcome”等等。因此,要注意密碼的復雜性,還要記住經常改密碼。 
2、設置屏幕保護密碼 
這是一個很簡單也很有必要的操作。設置屏幕保護密碼也是防止內部人員破壞服務器的一個屏障。 
3、開啟密碼策略 
注意應用密碼策略,如啟用密碼復雜性要求,設置密碼長度最小值為6位 ,設置強制密碼歷史為5次,時間為42天。 
4、考慮使用智能卡來代替密碼 
對于密碼,總是使安全管理員進退兩難,密碼設置簡單容易受到黑客的攻擊,密碼設置復雜又容易忘記。如果條件允許,用智能卡來代替復雜的密碼是一個很好的解決方法。
三、系統權限的設置
1、磁盤權限
  系統盤及所有磁盤只給 Administrators 組和 SYSTEM 的完全控制權限
  系統盤\Documents and Settings 目錄只給 Administrators 組和 SYSTEM 的完全控制權限
  系統盤\Documents and Settings\All Users 目錄只給 Administrators 組和 SYSTEM 的完全控制權限
  系統盤\Windows\System32\cacls.exe、cmd.exe、net.exe、net1.exe、ftp.exe、tftp.exe、telnet.exe 、       netstat.exe、regedit.exe、at.exe、attrib.exe、format.com、del文件只給 Administrators 組和SYSTEM 的完全  控制權限  
另將\System32\cmd.exe、format.com、ftp.exe轉移到其他目錄或更名 
  Documents and Settings下所有些目錄都設置只給adinistrators權限。并且要一個一個目錄查看,包括下面的所有子目錄。
刪除c:\inetpub目錄

2、本地安全策略設置
  開始菜單—>管理工具—>本地安全策略
  A、本地策略——>審核策略 
  審核策略更改   成功 失敗  
  審核登錄事件   成功 失敗
  審核對象訪問      失敗
  審核過程跟蹤   無審核
  審核目錄服務訪問    失敗
  審核特權使用      失敗
  審核系統事件   成功 失敗
  審核賬戶登錄事件 成功 失敗
  審核賬戶管理   成功 失敗

  B、本地策略——>用戶權限分配
  關閉系統:只有Administrators組、其它全部刪除。 
  通過終端服務允許登陸:只加入Administrators,Remote Desktop Users組,其他全部刪除

  C、本地策略——>安全選項
  交互式登陸:不顯示上次的用戶名       啟用
  網絡訪問:不允許SAM帳戶和共享的匿名枚舉  啟用
  網絡訪問:不允許為網絡身份驗證儲存憑證   啟用
  網絡訪問:可匿名訪問的共享         全部刪除
  網絡訪問:可匿名訪問的命          全部刪除
  網絡訪問:可遠程訪問的注冊表路徑      全部刪除 
  網絡訪問:可遠程訪問的注冊表路徑和子路徑  全部刪除 
  帳戶:重命名來賓帳戶            重命名一個帳戶 
  帳戶:重命名系統管理員帳戶         重命名一個帳戶

3、禁用不必要的服務  開始-運行-services.msc
      TCP/IPNetBIOS Helper提供 TCP/IP 服務上的 NetBIOS 和網絡上客戶端的 NetBIOS 名稱解析的支持而使用戶能夠共享
      文件、打印和登錄到網絡
      Server支持此計算機通過網絡的文件、打印、和命名管道共享
  Computer Browser 維護網絡上計算機的最新列表以及提供這個列表 
      Task scheduler 允許程序在指定時間運行 
      Messenger 傳輸客戶端和服務器之間的 NET SEND 和 警報器服務消息 
  Distributed File System: 局域網管理共享文件,不需要可禁用 
  Distributed linktracking client:用于局域網更新連接信息,不需要可禁用 
  Error reporting service:禁止發送錯誤報告 

關鍵詞:Win2003,服務器,IIS6安全,木馬

閱讀本文后您有什么感想? 已有 人給出評價!

  • 0 歡迎喜歡
  • 0 白癡
  • 0 拜托
  • 0 哇
  • 0 加油
  • 0 鄙視
一区二区三区在线视频播放_一区在线播放视频_欧美.com_亚洲精品无人区_久久亚洲精品视频_国产精品久久久久久久免费软件_久久av一区二区三区_欧美国产日韩精品免费观看_亚洲一区自拍_91久久国产精品91久久性色_亚洲一区二区三区在线播放_久久久久久久一区_国产精品一区二区久久久_精品成人国产_亚洲欧洲精品一区二区三区波多野1战4_在线观看亚洲精品
欧美影院一区| 欧美影片第一页| 国产一区二区三区电影在线观看| 国产精品vvv| 欧美精品一区二区蜜臀亚洲| 国产日韩欧美在线| 欧美日本在线一区| 国产在线精品成人一区二区三区| 亚洲欧美日韩中文播放| 日韩午夜在线电影| 亚洲高清在线观看一区| 欧美大片免费看| 欧美激情一区二区三区成人| 久久久国产精品一区二区中文| 欧美色图一区二区三区| 欧美图区在线视频| 免费成人小视频| 国产视频久久久久| 久久久蜜桃精品| 欧美网站在线| 美腿丝袜亚洲色图| 欧美激情亚洲精品| 国产精品久久久久三级| 欧美日韩国产91| 欧美另类高清视频在线| 亚洲电影免费在线观看| 欧美日韩在线精品| 欧美日韩一二区| 亚洲一区二区三区免费视频| 国产精品嫩草久久久久| 女人天堂亚洲aⅴ在线观看| 国产精品自拍三区| 亚洲国产精品一区二区www在线| 99视频精品免费观看| 一区二区电影免费观看| 欧美三级日本三级少妇99| 国产在线观看91精品一区| 亚洲国产精品成人综合| 老司机一区二区| 国产精品视频精品视频| 久久精品一区二区三区不卡| 欧美国产日韩一区二区在线观看| 一区二区三区在线免费观看| 欧美成人资源网| 亚洲国产一区二区视频| 中文av一区特黄| 亚洲大片免费看| 亚洲剧情一区二区| 国产无一区二区| 欧美精品日日鲁夜夜添| 久久精品国产一区二区电影| 久久精品国产综合精品| 国产精品网站在线播放| 日韩视频欧美视频| 午夜欧美视频| 91久久精品网| 国产精品亚洲综合天堂夜夜| 国产一区二区三区av电影| 在线不卡a资源高清| 欧美精品在线观看播放| 亚洲香蕉成视频在线观看| 欧美日本三级| 久久天堂国产精品| 亚洲国产精品第一区二区三区| 国产精品h在线观看| 亚洲精选在线| 国产精品wwwwww| 欧美日韩国产美| 在线观看一区二区精品视频| 一本久久知道综合久久| 国产一区二区三区黄视频| 亚洲制服少妇| 久久久噜噜噜久久人人看| 国产日韩欧美精品| 午夜日韩在线| 一区二区三区国产盗摄| 欧美激情精品久久久久| 狠狠狠色丁香婷婷综合久久五月| 亚洲一区三区视频在线观看| 一区一区视频| 亚洲激情在线激情| 国产精品美女在线| 欧美日韩国产首页在线观看| 国产精品精品视频| 欧美在线播放视频| 欧美巨乳在线观看| 久久亚洲电影| 国产综合久久久久久鬼色| 欧美一区二区福利在线| 女仆av观看一区| 久久久久久久国产| 欧美日韩一二区| 99精品久久| 国产精品久久久99| 国产精品久久久久久av福利软件| 一区二区三区蜜桃网| 午夜精品免费视频| 久久狠狠久久综合桃花| 亚洲欧美在线另类| 伊人久久大香线蕉综合热线| 亚洲综合电影| 久久久九九九九| 欧美巨乳在线| 国产精品夜夜嗨| 性欧美1819sex性高清| 欧美午夜不卡影院在线观看完整版免费| 国产欧美视频一区二区| 亚洲国产高清aⅴ视频| 国产精品美女xx| 亚洲午夜精品一区二区三区他趣| 亚洲精品你懂的| 亚洲午夜电影| 欧美巨乳在线| 国产亚洲一区二区三区在线播放| 欧美视频在线免费看| 久久精品国产亚洲高清剧情介绍| 国产精品久久久久久久久久三级| 欧美三日本三级少妇三99| 日韩午夜免费| 亚洲欧美国产制服动漫| 欧美性猛交一区二区三区精品| 欧美了一区在线观看| 国产精品豆花视频| 国产精品国产馆在线真实露脸| 亚洲资源在线观看| 在线观看视频日韩| 欧美高清视频一区二区三区在线观看| 欧美精品一区二区三区蜜臀| 国产精品视区| 亚洲欧美日本国产专区一区| 香蕉成人伊视频在线观看| 在线欧美一区| 国产精品swag| 亚洲国产精品一区二区第一页| 亚洲在线一区二区| 亚洲精品一区二区三区不| 久久婷婷综合激情| 亚洲欧美成人一区二区在线电影| 亚洲主播在线播放| 久久九九国产精品怡红院| 性做久久久久久久久| 韩日午夜在线资源一区二区| 在线精品视频在线观看高清| 久久视频在线看| 亚洲欧美日韩精品久久| 亚洲毛片一区二区| 在线精品福利| 国产麻豆精品theporn| 亚洲欧洲久久| 香蕉国产精品偷在线观看不卡| 久久精品99国产精品日本| 欧美激情久久久久| 欧美精彩视频一区二区三区| 欧美日韩综合视频| 亚洲二区视频在线| 亚洲国产一成人久久精品| 国产美女精品| 欧美在线一二三四区| 欧美激情一级片一区二区| 亚洲欧美日韩一区二区| 六月婷婷一区| 亚洲精品久久久久久久久久久久久| 亚洲日本在线观看| 欧美一区二区免费观在线|