Web服务器安全加固措施及步骤详解 上传者:stock7878 2023-10-07 13:35:12上传 DOCX文件 44.04KB 热度 24次 最新资料推荐:Web服务器安全加固措施及步骤详解。IIS Web服务器安全加固步骤全文共12页,当前为第1页。步骤注意:安装和配置Windows Server 2003;将\System32\cmd.exe转移到其他目录或更名;系统帐号尽量减少,更改默认帐户名(如Administrator)和描述,密码尽量复杂;拒绝通过网络访问该计算机(匿名登录;内置管理员帐户;Support_388945a0;Guest;所有非操作系统服务帐户)。建议对一般用户只给予读取权限,而只给管理员和System以完全控制权限,但这样做有可能使某些正常的脚本程序不能执行,或者某些需要写的操作不能完成,这时需要对这些文件所在的文件夹权限进行更改,建议在做更改前先在测试机器上作测试,然后慎重更改。NTFS文件权限设定(注意文件的权限优先级别比文件夹的权限高):文件类型建议的NTFS权限:CGI文件(.exe、.dll、.cmd、.pl)、脚本文件(.asp)、包含文件(.inc、.shtml)、静态内容(.txt、.gif、.jpg、.html)。Everyone(执行)、Administrators(完全控制)、System(完全控制)。禁止C$、D$一类的缺省共享:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters AutoShareServer、REG_DWORD、0x0;禁止ADMIN$缺省共享:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters AutoShareWks、REG_DWORD、0x0;限制IPC$缺省共享:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa restrictanonymous REG_DWORD 0x0(匿名用户无法列举本机用户列表)0x2(匿名用户无法连接本机)。 下载地址 用户评论 更多下载 下载地址 立即下载 收藏 腾讯 微博 用户评论 发表评论 stock7878 资源:3238 粉丝:0 +关注 上传资源 免责说明 本站只是提供一个交换下载平台,下载的内容为本站的会员网络搜集上传分享交流使用,有完整的也有可能只有一分部,相关内容的使用请自行研究,主要是提供下载学习交流使用,一般不免费提供其它各种相关服务! 本站内容泄及的知识面非常广,请自行学习掌握,尽量自已动脑动手解决问题,实践是提高本领的途径,下载内容不代表本站的观点或立场!如本站不慎侵犯你的权益请联系我们,我们将马上处理撤下所有相关内容!联系邮箱:server@dude6.com