1. 首页
  2. 服务器应用
  3. Web服务器
  4. Web服务器安全加固措施及步骤详解

Web服务器安全加固措施及步骤详解

上传者: 2023-10-07 13:35:12上传 DOCX文件 44.04KB 热度 24次

最新资料推荐:Web服务器安全加固措施及步骤详解。IIS Web服务器安全加固步骤全文共12页,当前为第1页。步骤注意:安装和配置Windows Server 2003;将\System32\cmd.exe转移到其他目录或更名;系统帐号尽量减少,更改默认帐户名(如Administrator)和描述,密码尽量复杂;拒绝通过网络访问该计算机(匿名登录;内置管理员帐户;Support_388945a0;Guest;所有非操作系统服务帐户)。建议对一般用户只给予读取权限,而只给管理员和System以完全控制权限,但这样做有可能使某些正常的脚本程序不能执行,或者某些需要写的操作不能完成,这时需要对这些文件所在的文件夹权限进行更改,建议在做更改前先在测试机器上作测试,然后慎重更改。NTFS文件权限设定(注意文件的权限优先级别比文件夹的权限高):文件类型建议的NTFS权限:CGI文件(.exe、.dll、.cmd、.pl)、脚本文件(.asp)、包含文件(.inc、.shtml)、静态内容(.txt、.gif、.jpg、.html)。Everyone(执行)、Administrators(完全控制)、System(完全控制)。禁止C$、D$一类的缺省共享:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters AutoShareServer、REG_DWORD、0x0;禁止ADMIN$缺省共享:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters AutoShareWks、REG_DWORD、0x0;限制IPC$缺省共享:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa restrictanonymous REG_DWORD 0x0(匿名用户无法列举本机用户列表)0x2(匿名用户无法连接本机)。

用户评论