iis服务器助手广告广告
返回顶部
首页 > 资讯 > 服务器 >windows服务器的安全配置技巧总结
  • 917
分享到

windows服务器的安全配置技巧总结

服务器安全配置 2022-11-21 22:11:49 917人浏览 独家记忆
摘要

昨天的服务器被黑的事件中,我自己也是有一些责任,因为平时懒得对服务器安全进行设置,有些设置其实几分钟就可以设置完成,可就是懒惰,结果万一服务器被恶意破坏,就需要花费更多的时间恢复数据

昨天的服务器被黑的事件中,我自己也是有一些责任,因为平时懒得对服务器安全进行设置,有些设置其实几分钟就可以设置完成,可就是懒惰,结果万一服务器被恶意破坏,就需要花费更多的时间恢复数据,因此服务器安全设置早期打好基础,危难时期就会减少很多无谓的损失。

  下面我就结合自己的经验和教训总结一下服务器安全设置的一些技巧和方法。

  一、操作系统的安装

  我这里说的操作系统windows 2000为例,高版本的Windows也有类似功能。

  格式化硬盘时候,必须格式化为NTFS的,绝对不要使用FAT32类型。

  C盘为操作系统盘,D盘放常用软件,E盘网站,格式化完成后立刻设置磁盘权限,C盘默认,D盘的安全设置为Administrator和System完全控制,其他用户删除,E盘放网站,如果只有一个网站,就设置Administrator和System完全控制,Everyone读取,如果网站上某段代码必须完成写操作,这时再单独对那个文件所在的文件夹权限进行更改。

  系统安装过程中一定本着最小服务原则,无用的服务一概不选择,达到系统的最小安装,在安装IIS的过程中,只安装最基本必要的功能,那些不必要的危险服务千万不要安装,例如:FrontPage 2000服务器扩展,Internet服务管理器(html),FTP服务,文档,索引服务等等。

操作系统的安装

  二、网络安全配置

  网络安全最基本的是端口设置,在“本地连接属性”,点“Internet协议(tcp/IP)”,点“高级”,再点“选项”-“TCP/IP筛选”。仅打开网站服务所需要使用的端口,配置界面如下图。

网络安全配置

  进行如下设置后,从你的服务器将不能使用域名解析,因此上网,但是外部的访问是正常的。这个设置主要为了防止一般规模的DDOS攻击。

  三、安全模板设置

  运行MMC,添加独立管理单元“安全配置与分析”,导入模板basicsv.inf或者securedc.inf,然后点“立刻配置计算机”,系统就会自动配置“帐户策略”、“本地策略”、“系统服务”等信息,一步到位,不过这些配置可能会导致某些软件无法运行或者运行出错。

安全模板设置

  四、WEB服务器的设置

  以IIS为例,绝对不要使用IIS默认安装的WEB目录,而需要在E盘新建立一个目录。然后在IIS管理器中右击主机->属性->WWW服务 编辑->主目录配置->应用程序映射,只保留asp和asa,其余全部删除。

  五、ASP的安全

  在IIS系统上,大部分木马都是ASP写的,因此,ASP组件的安全是非常重要的。

  ASP木马实际上大部分通过调用shell.Application、WScript.Shell、WScript.network、FSO、Adodb.Stream组件来实现其功能,除了FSO之外,其他的大多可以直接禁用。

  WScript.Shell组件使用这个命令删除:regsvr32 WSHom.ocx /u

  WScript.Network组件使用这个命令删除:regsvr32 wshom.ocx /u

  Shell.Application可以使用禁止Guest用户使用shell32.dll来防止调用此组件。使用命令:cacls C:\WINNT\system32\shell32.dll /e /d guests

  禁止guests用户执行cmd.exe的命令是: cacls C:\WINNT\system32\Cmd.exe /e /d guests

  FSO组件的禁用比较麻烦,如果网站本身不需要用这个组件,那么就通过RegSrv32 scrrun.dll /u命令来禁用吧。如果网站本身也需要用到FSO,那么请参看这篇文章。

  另外,使用微软提供的URLScan Tool这个过滤非法URL访问的工具,也可以起到一定防范作用。当然,每天备份也是一个好习惯。

--结束END--

本文标题: windows服务器的安全配置技巧总结

本文链接: https://www.lsjlt.com/news/173180.html(转载时请注明来源链接)

有问题或投稿请发送至: 邮箱/279061341@qq.com    QQ/279061341

本篇文章演示代码以及资料文档资料下载

下载Word文档到电脑,方便收藏和打印~

下载Word文档
猜你喜欢
  • windows服务器的安全配置技巧总结
    昨天的服务器被黑的事件中,我自己也是有一些责任,因为平时懒得对服务器安全进行设置,有些设置其实几分钟就可以设置完成,可就是懒惰,结果万一服务器被恶意破坏,就需要花费更多的时间恢复数据...
    99+
    2022-11-21
    服务器 安全配置
  • 不一样的WIN2003服务器安全配置技巧
    常规的如安全的安装系统,设置和管理帐户,关闭多余的服务,审核策略,修改终端管理端口, 以及配置MS-SQL,删除危险的存储过程,用最低权限的public帐户连接等等,都不说了!下面是Windows根目录的一些权限设置。 ...
    99+
    2023-06-09
    WIN2003 服务器 技巧 配置
  • win2000服务器安全设置技巧
    1.如何关闭Windows 2000下的445端口? 修改注册表,添加一个键值   Hive: HKEY_LOCAL_MACHINE   Key: System\Controlset\Services\NetBT\Pa...
    99+
    2023-05-23
    服务器 技巧 win2000 设置
  • 优化Docker镜像安全性的12个技巧总结
    目录1前言2避免泄露构建密钥多阶段构建BuildKit的密钥 题外话:不要推送在开发机上构建的镜像3以非root用户身份运行4使用最新的基础镜像构建和更新系统包背景知识6对...
    99+
    2024-04-02
  • Tomcat配置必备的10个小技巧用法总结
    目录一、配置系统管理(Admin Web Application)二、配置应用管理(Manager Web Application)三、部署一个web应用四、配置虚拟主机(Virtu...
    99+
    2023-05-19
    Tomcat 配置技巧总结 Tomcat 配置技巧 Tomcat 配置
  • Linux服务器安全小技巧
    Linux服务器安全小技巧,很多新手对此不是很清楚,为了帮助大家解决这个难题,下面小编将为大家详细讲解,有这方面需求的人可以来学习下,希望你能有所收获。如果你的Linux服务器被非受权用户接触到(如服务器放在公用机房内、公用办公室内),那么...
    99+
    2023-06-13
  • VB.NET属性设置的相关技巧总结
    这篇文章主要讲解了“VB.NET属性设置的相关技巧总结”,文中的讲解内容简单清晰,易于学习与理解,下面请大家跟着小编的思路慢慢深入,一起来研究和学习“VB.NET属性设置的相关技巧总结”吧!VB.NET属性的设置方法有很多种,而且其的应用在...
    99+
    2023-06-17
  • Windows服务器安全设置
    一、取消文件夹隐藏共享   在默认状态下,Windows 2000/XP会开启所有分区的隐藏共享,从“控制面板/管理工具/计算机管理”窗口下选择“系统工具/共享文件夹/共享&rdquo...
    99+
    2023-05-23
    Windows 服务器
  • windows server 2008下一些设置技巧及优化经验总结
      今天把以前的Windows server 2003给覆盖了,在C盘地下安装了windows server 2008。安装好windows server 2008后,系统很多地方都需要设置。我就说下我遇到的一些问题吧,...
    99+
    2023-05-29
    server 设置 优化 技巧 经验总结
  • 服务器安全维护的技巧有哪些
    服务器安全维护的技巧有:1、定期对服务器上的数据进行备份,且将备份数据放置在不同服务器上;2、定期对网络的代码进行检查,看是否被黑客放置了网页木马和ASP木马等;3、定期维护服务器硬件,注意增加服务器内存或硬盘时,要考虑服务器的兼容性和稳定...
    99+
    2024-04-02
  • 维护服务器安全的技巧有哪些
    维护服务器安全的技巧有:1、及时更新服务器系统并打上安全补丁,避免出现系统漏洞被攻击;2、需要做好服务器管理员账号密码保护措施,避免被黑客轻易破解利用;3、需要给服务器安装和设置防火墙,提高防御能力;4、定期对服务器进行数据备份操作,避免数...
    99+
    2024-04-02
  • 服务器安全维护的技巧是什么
    定期更新操作系统和软件:确保服务器上安装的操作系统和软件都是最新版本,及时安装安全补丁和更新。 加强访问控制:设置强密码、定...
    99+
    2024-04-25
    服务器
  • centos服务器的安全技巧有哪些你
    centos服务器的安全技巧有哪些你,相信很多没有经验的人对此束手无策,为此本文总结了问题出现的原因和解决方法,通过这篇文章希望你能解决这个问题。有一些常识是每个系统管理员都应该烂熟于心的,所以下面的几点在本文将不会提及:务必保证系统是 最...
    99+
    2023-06-05
  • 服务器安全防御的技巧有哪些
    服务器安全防御的技巧有:1、定期检查并修复系统和程序的漏洞,避免漏洞被黑客利用攻击;2、对重要端口进行设置,如3389、21、80等...
    99+
    2023-02-08
    服务器安全防御 服务器
  • 服务器配置技巧:精简URL中的index.php
    服务器配置技巧:精简URL中的index.php 在网站开发中,有时候我们会发现在URL中包含了比较多的index.php,这样不仅显得不美观,而且不利于SEO优化。因此,为了优化网站...
    99+
    2024-02-29
    服务器配置 indexphp url精简
  • Linux服务器安全小技巧有哪些
    这篇文章主要介绍了Linux服务器安全小技巧有哪些,具有一定借鉴价值,感兴趣的朋友可以参考下,希望大家阅读完这篇文章之后大有收获,下面让小编带着大家一起了解一下。1. 物理系统的安全性配置BIOS,禁用从CD/DVD、外部设备、软驱启动。下...
    99+
    2023-06-13
  • 确保云服务器安全的技巧有哪些
    确保云服务器安全的技巧有:1、确保云服务器供应商遵守相关的安全标准,以保护客户的数据和系统;2、审核云服务器供应商的服务是否合理;3、明确自身与云服务器供应商的角色;4、对服务器内部数据进行全面保护,可以使用SSL加密;5、创建公共云服务器...
    99+
    2024-04-02
  • VPS服务器提升安全的技巧有哪些
    VPS服务器提升安全的技巧有:1、需要定期给VPS服务器更换密码,避免被黑客轻易破解利用;2、需要给VPS服务器配置防火墙,提高服务器防御能力;3、需要做好VPS服务器数据备份操作,防止数据丢失无法恢复;4、不要使用VPS服务器运行未知来源...
    99+
    2024-04-02
  • 云服务器的安全防护技巧是什么
    云服务器的安全防护技巧包括但不限于以下几点: 使用强密码:确保云服务器的密码是复杂且足够长的,包括字母、数字和特殊字符的组合。 定...
    99+
    2024-05-11
    云服务器
  • 云服务器安全组配置
    登录云服务器控制台,并在左侧导航栏中选择“安全”选项。 在“安全组”页面中,选择要添加安全组的服务器列表。 在“选择组”页面中,选择要添加的安全组。 单击“创建组”按钮,在弹出的对话框中输入组名称。 在“组名称”文本框中输入组名称,并单击...
    99+
    2023-10-27
    服务器
软考高级职称资格查询
编程网,编程工程师的家园,是目前国内优秀的开源技术社区之一,形成了由开源软件库、代码分享、资讯、协作翻译、讨论区和博客等几大频道内容,为IT开发者提供了一个发现、使用、并交流开源技术的平台。
  • 官方手机版

  • 微信公众号

  • 商务合作