Web站点的 Win服务器安全解决方案


    Web站点 Win服务器安全解决方案  
    NT(2000)建立Web站点网站中占部分例NT安全问题直较突出基NT网站种履薄冰感觉然微软没明确坚决方案推出补丁程序种安全文档NT安全描述零零碎碎感觉适网干脆什措施采取忙着种样补丁程序安装防火墙万事吉种现状直接导致量网站NT安全性参差齐极少数NT网站较高安全性部分网站安全性差瑞星公司决心NT漏洞予搜集整理时站整体高度力图找出套NT建立安全站点解决方案户放心NT(2000)建立Web站点
      解决方案:(说明:方案针建立Web站点NT2000服务器安全局域网服务器合适)
      安装:
      1NT2000硬盘分区均NTFS分区
      说明:
      (1)NTFSFAT分区安全控制功文件夹设置访问权限安全性增强
      (2)建议次性全部安装成NTFS分区先安装成FAT分区转化NTFS分区样做安装SP5SP6情况会导致转化成功甚系统崩溃
      (3)安装NTFS分区潜危险目前数反病毒软件没提供软盘启动NTFS分区病毒查杀样旦系统中恶性病毒导致系统正常启动果较严重建议时做防病毒工作
      2安装种操作系统
      说明:安装两种操作系统会黑客机利攻击系统重启外没安全设置操作系统(者熟悉操作系统)进进行破坏
      3安装成独立域控制器(StandAlone)选择工作组成员选择域
      说明:域控制器(PDC)局域网中队台联网机器理种方式网站服务器包含着安全隐患黑客利域方式漏洞攻击站点服务器
      4操作系统文件分区Web数包括应程序分区分开安装时系统默认目录\WINNT改目录
      说明:黑客通Web站点漏洞操作系统操作系统某程序执行权限造成更破坏
      5Windows程序重新安装次补丁程序2000需样做
      说明:
      (1)新补丁程序表示系统前重漏洞非补局域网服务器新站点必须安装新补丁否黑客会利低版补丁漏洞系统造成威胁部分理员较易忽视点
      (2)安装NTSP5SP6潜威胁旦系统崩溃重装NT时系统会认NTFS分区原微软两补丁中NTFS做改进通Windows2000安装程中认NTFS样会造成麻烦建议时做数备份工作
      (3)安装ServicePack前应先测试机器安装次防例外原导致机器死机时做数备份
      6量安装Web站点服务关软件
      说明:应软件存黑客熟知安全漏洞
      二NT设置:
      1帐号策略:
      (1)帐号少少登录
      说明:网站帐号般做系统维护余帐号帐号会份攻破危险
      (2)Administrator外必增加属理员组帐号
      说明:两理员组帐号方面防止理员旦忘记帐号口令备帐号方面旦黑客攻破帐号更改口令机会重新短期取控制权
      (3)帐号权限需严格控制轻易帐号特殊权限
      (4)Administrator重命名改易猜名字般帐号应尊循着原
      说明:样黑客攻击增加层障碍
      (5)Guest帐号禁时重命名复杂名字增加口令Guest组删掉
      说明:黑客工具正利guest弱点帐号般户提升理员组
      (6)户帐号复杂口令(系统帐号出外)长度少8位必须时包含字母数字特殊字符时家熟悉单词(microsoft)熟悉键盘序(qwert)熟悉数字(2000)等
      说明:口令黑客攻击重点口令旦突破系统安全言少网忽视方测试仅字母加数字5位口令分钟会攻破推荐方案安全
      (7)口令必须定期更改(建议少两周该次)记心里外方做记录外果日志审核中发现某帐号连续尝试必须立刻更改帐号(包括户名口令)
      (8)帐号属性中设立锁定次数改帐号失败登录次数超5次锁定改帐号样防止某规模登录尝试时理员该帐号提高警惕
      2解NetBiosTCPIP协议绑定
      说明:NetBois局域网缺少功网站服务器成黑客扫描工具首选目标方法:NT:控制面版——网络——绑定——NetBios接口——禁2000:控制面版——网络拨号连接——网络——属性——TCPIP——属性——高级——WINS——禁TCPIPNETBIOS
      3删网络享资源
      说明:NT2000默认情况少网络享资源局域网网络理网络通讯网站服务器样特安全隐患(卸载Microsoft网络文件印机享查网络拨号连接中连接属性时显示该选项单击卸载钮删该组件清Microsoft网络文件印机享复选框起作)
      方法:
      (1)NT:理工具——服务器理器——享目录——停止享
      2000:控制面版——理工具——计算理——享文件夹———停止享
      述两种方法太麻烦服务器重启次理员必须停止次
      (2)修改注册表:
      运行Regedit然修改注册表HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters增加键
      Name:AutoShareServer
      Type:REG_DWORD
      Value:0
      然重新启动您服务器磁盘分区享掉IPC享存需次重启手工删
      4改NTFS安全权限
      说明:NTFS文件默认情况(EveryOne)完全控制权限黑客般户身份文件做增加删执行等操作建议般户予读取权限理员System完全控制权限样做某正常脚程序执行者某需写操作完成时需文件文件夹权限进行更改建议做更改前先测试机器作测试然慎重更改
      5系统启动等时间设置0秒控制面板>系统>启动关闭然列表显示默认值30改0(者bootini里TimeOut值改0)
      6开放必端口关闭余端口
      说明:缺省情况端口外开放黑客会利扫描工具扫描端口利安全严重威胁
      现常端口列表:
      端口协议应程序
      21TCPFTP
      25TCPSMTP
      53TCPDNS
      80TCPHTTPSERVER
      1433TCPSQLSERVER
      5631TCPPCANYWHERE
      5632UDPPCANYWHERE
      6(非端口)IP协议
      8(非端口)IP协议
      7加强日志审核
      说明:日志包括事件查器中应系统安全日志IIS中WWWSMTPFTP日志SQLSERVER日志等中出某攻击迹象天查日志保证系统安全必少环节安全日志缺省记录帐号审核域户理器——规——审核中选择指标NTFS中文件审核资源理器中选取注意点需选取真正关心指标果全选记录数目太反利分析外太系统资源种浪费
      8加强数备份
      说明:点非常重站点核心数数旦遭破坏果堪设想黑客真正关心东西遗憾少网点作备份完全备份时数备份需仔细计划制定出策略作测试实施着网站更新备份计划需断调整
      9保留TCPIP协议删NETBEUIIPXSPX协议
      说明:网站需通讯协议TCPIPNETBEUI局域网协议IPXSPX面淘汰协议放网站没处反会某黑客工具利
      10停掉没服务保留网站关服务服务器某必须服务
      说明:服务RAS服务Spooler服务等会黑客带机果确实没处建议禁止掉时节约系统资源注意服务操作系统必须服务建议停掉前查阅帮助文档首先测试服务器作测试
      11隐藏次登录户名修改注册表Winnt40:
      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\Winlogon中增加DontDisplayLastUserName值设1Windows2000中该项已存需值改1

    文档香网(httpswwwxiangdangnet)户传

    《香当网》用户分享的内容,不代表《香当网》观点或立场,请自行判断内容的真实性和可靠性!
    该内容是文档的文本内容,更好的格式请下载文档

    下载文档到电脑,查找使用更方便

    文档的实际排版效果,会与网站的显示效果略有不同!!

    需要 4 香币 [ 分享文档获得香币 ]

    下载文档

    相关文档

    某市信息网Web服务器负载平衡的解决方案

    南海市信息网Web效劳器负载平衡的解决方案新加坡电脑系统集团公司一九九九年十一月目 录第一章 系统需求及分析 1第一节 设备的选择 1第二节 F5负载平衡技术解决方案: 2第二章 负载平衡系统...

    2年前   
    326    0

    中山电信IDC Web服务器负载均衡-IT与互联网解决方案

    中山电信IDC Web服务器负载均衡-IT与互联网解决方案  项目介绍:  中山电信IDC Web服务是中山市最大的Web 服务提供商,该Web服务不仅要对整个中山市的Web浏览提供相应得服务...

    12年前   
    497    0

    Web呼叫中心(web callcenter)解决方案-呼叫中心解决方案

    Web呼叫中心(web callcenter)解决方案-呼叫中心解决方案  几乎每个网站都有“客户服务和支持”,但,客户能在线上得到有效的服务和支持吗?  接近半数(49%)的客户,不能从网站...

    9年前   
    598    0

    增强终端接入服务器安全性能解决方案-服务器(server)解决方案

    增强终端接入服务器安全性能解决方案-服务器(server)解决方案  本文主要介绍在原有的华为终端接入服务器特性基础上推出的增强安全性能的终端接入解决方案。本文描述和实现的安全解决方案是对基于...

    8年前   
    356    0

    Web应用:速度与安全整合-防火墙解决方案

    Web应用:速度与安全整合-防火墙解决方案  在讨论应用交换技术的发展之前,我们首先想到的一个单词就是:变化。一切的发展,都是由于今天相对于昨天,网络产生的巨大变化而形成的。面对今天的网络,显...

    11年前   
    483    0

    Aisino服务器双机热备份解决方案-服务器(server)解决方案

    Aisino服务器双机热备份解决方案-服务器(server)解决方案  对于现代化的公司来说,网络运行最为宝贵的是数据。存储是网络的核心,数据是网络的灵魂。所有过程的数据交割均由其计算中心的核...

    9年前   
    419    0

    宝德服务器服装制造ERP解决方案-服务器(server)解决方案

    宝德服务器服装制造ERP解决方案-服务器(server)解决方案  需求分析  某服装制造企业需要建立一个ERP管理系统,对公司的数据库系统,财务系统,档案管理系统,办公OA系统,邮件系统,网...

    12年前   
    644    0

    华硕服务器助文新传媒网服务器解决方案-服务器(server)解决方案

    华硕服务器助文新传媒网服务器解决方案-服务器(server)解决方案  项目背景:  文新传媒网是整合文汇新民联合报业集团(以下简称文新集团)旗下所有媒体信息的网络,由文汇新民联合报业集团主办...

    12年前   
    506    0

    捷洲资讯数据安全存储解决方案-服务器(server)解决方案

    捷洲资讯数据安全存储解决方案-服务器(server)解决方案  用户需要的,是集网络数据备份、数据存储资源分析管理、方便快捷的文件存储管理、关键业务数据异地容灾等全方位的存储解决方案。捷洲资讯...

    12年前   
    572    0

    华硕服务器 《傲世Online》成功应用-服务器(server)解决方案

    华硕服务器 《傲世Online》成功应用-服务器(server)解决方案  在《傲世Online》永久免费旗帜的号召下,全国游戏玩家、“发烧友”轰轰烈烈的赶来参与,这一定程度上,给网游服务器带...

    12年前   
    602    0

    安恒信息助力运营商WEB应用全面安全-网络安全解决方案

    安恒信息助力运营商WEB应用全面安全-网络安全解决方案  1安全背景与现状  在国内,据国家计算机网络应急技术处理协调中心的统计数据显示,2010年一季度中国的互联网安全状况仍不容乐观,各种网...

    11年前   
    470    0

    传真服务器网络建设解决方案-网络建设解决方案

    传真服务器网络建设解决方案-网络建设解决方案  1、万发传真服务器应用背景  我国已经加入世贸组织,成为世界经济的一分子。我国目前已经进入了“新经济管理时代”,这是面向市场、基于现代企业制度的...

    10年前   
    653    0

    航天联志Aisino邮件安全信息网关服务器-服务器(server)解决方案

    航天联志Aisino邮件安全信息网关服务器-服务器(server)解决方案  Aisino邮件安全信息网关(Secure Message Gateway,简称SMG),是一套将反病毒邮件,反垃...

    11年前   
    581    0

    Websense Web安全方案助力某钢铁集团-冶金解决方案

    Websense Web安全方案助力某钢铁集团-冶金解决方案  随着网络技术和应用的快速发展,钢铁等传统行业也逐渐将先进的通信和计算机技术大范围地应用到了企业的生产、销售和创新等业务中。某钢铁...

    12年前   
    624    0

    曙光服务器地税广域网建设解决方案-服务器(server)解决方案

    曙光服务器地税广域网建设解决方案-服务器(server)解决方案  巢湖市地税局现有市征管分局、开发区分局和稽查局三个直属机构,设立庐江、无为、含山、和县、居巢区局四县一区五个派出机构。200...

    10年前   
    478    0

    华硕超高储存容量的专业服务器网吧案例-服务器(server)解决方案

    华硕超高储存容量的专业服务器网吧案例-服务器(server)解决方案  在国内,网吧已经成为人们,尤其是年轻人日常生活中休闲和放松的场所之一。网吧瞬间成为一个很大的市场,各大IT厂商纷纷将目标...

    12年前   
    442    0

    重庆网通刀片宝德服务器成功案例-服务器(server)解决方案

    重庆网通刀片宝德服务器成功案例-服务器(server)解决方案  1. 项目背景:  重庆网通是重庆市最具竞争实力的宽带数据运营商之一。拥有自己的互联网出口,采用世界上最先进的技术,突破传统的...

    9年前   
    463    0

    曙光64位四路服务器应用案例-新华书店-服务器(server)解决方案

    曙光64位四路服务器应用案例--新华书店-服务器(server)解决方案  随着外资、民营资本陆续杀入出版发行业,市场化生存的考验切实地摆到了新华书店的面前。同时随着国内出版物全国总发行权以及...

    11年前   
    607    0

    华硕服务器完美打造企业VOIP电话系统-服务器(server)解决方案

    华硕服务器完美打造企业VOIP电话系统-服务器(server)解决方案  为使企业最大程度的发挥互联网和IP网络电话系统的作用,降低通信费用和管理成本,提高企业(集团)的管理效率,中小企业VO...

    11年前   
    555    0

    华硕服务器力挺《信长野望online》展望天下-服务器(server)解决方案

    华硕服务器力挺《信长野望online》展望天下-服务器(server)解决方案  光荣公司四年倾力打造,耗资上亿的网游巨作《信长野望 Online》06年终于落地中国,2月底开启公测以来就受到...

    11年前   
    520    0

    文档贡献者

    r***u

    贡献于2019-05-06

    下载需要 4 香币 [香币充值 ]
    亲,您也可以通过 分享原创文档 来获得香币奖励!
    下载文档