- 1、本文档共8页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
win2003服务器配置 绝版攻略
Windows 2003 绝版攻略
Windows Server可以被配置为多种角色,Windows Server 2003 可以被配置为域控制器、成员服务器、基础设施服务器、文件服务器、打印服务器、IIS服务器、IAS服务器、终端服务器等等。而且服务器可以被配置为几种角色的综合。铁通数据中心机房存在多台不同角色的服务器,例如:备份服务器,终端服务器,Web服务器等,大部分是集各种角色于一身的服务器,所以有必要制作一份完整的安全方案文档以供参考,综合了部分虚拟主机公司的方案以及网络整理的资料和个人的一些经验,制作此方案。总 的来说,做为一个集各种角色为一身的服务器,主要是从以下几个方面进行安全加固设置:组件安全、端口安全、Windows常见自带程序的安全设置、远程终 端安全、第三方软件的安全设置、木马病毒的防范设置、系统服务设置、帐号安全问题、日志安全设置、MSSQL安全设置、常见危险协议的删除、日常服务器安 全检测、目录权限设置、DDOS攻击的设置、MYSQL安全设置、php安全设置。注意:下面的策略是本着安全最大化的目的来执行的,实际操作中,要本着服务器正常应用与安全尽量化两者同时兼并的标准来进行。
组件安全:一、禁止使用FileSystemObject组件FileSystemObject可以对文件进行常规操作以及进行各种存在安全隐患的操作,可以通过修改注册表,将此组件改名,来防止利用FSO组件的ASP木马的危害。步骤1:HKEY_CLASSES_ROOT\Scripting.FileSystemObject\ 名为其它的名字,如:改为 FileSystemObject_ChangeName,如果ASP程序必须使用这个组件,那么在代码中改相应的名称
步骤2:将clsid值也改一下,HKEY_CLASSES_ROOT\Scripting.FileSystemObject\CLSID\项目的值,也可以将其删除,来防止此类木马的危害。
步骤3:将此组件注销:RegSVR32 /u C:\WINDOWS\SYSTEM32\scrrun.dll
步骤4:禁止Guest用户使用FSO组件文件:scrrun.dll,命令:cacls C:\WINDOWS\system32\scrrun.dll /e /d guests
注意:部分流行网站程序中的功能可能会用到FSO组件,在一般情况下,请修改ASP程序文件中对应的FSO名和clsid值为修改过后的服务器中的值。(注:此组件的注销可能会影响到很多asp网站程序中部分功能的使用,例如上传等,如果必要,那么利用命令RegSVR32 C:\WINDOWS\SYSTEM32\scrrun.dll重新注册。)二、禁止使用WScript.Shell组件WScript.Shell可以调用系统内核运行DOS基本命令,可以通过修改注册表,将此组件改名,来防止此类木马的危害。步 骤1:HKEY_CLASSES_ROOT\WScript.Shell\及HKEY_CLASSES_ROOT\WScript.Shell.1\改名 为其它的名字,如:改为WScript.Shell_ChangeName 或 WScript.Shell.1_ChangeName,自己以后调用的时候使用这个就可以正常调用此组件了步骤2:将clsid值也改一下HKEY_CLASSES_ROOT\WScript.Shell\CLSID\项目的值和HKEY_CLASSES_ROOT\WScript.Shell.1\CLSID\项目的值也可以将其删除,来防止此类木马的危害。注意:一般情况下,这个组件很少被网站程序应用到,但是如果要用,请修改ASP程序文件中对应的WSH名和clsid值为修改过后的服务器中的值。
三、禁止使用Shell.Application组件Shell.Application可以调用系统内核运行DOS基本命令,可以通过修改注册表,将此组件改名,来防止此类木马的危害。步 骤1:HKEY_CLASSES_ROOT\Shell.Application\及HKEY_CLASSES_ROOT \Shell.Application.1\改名为其它的名字,如:改为Shell.Application_ChangeName 或 Shell.Application.1_ChangeName,自己以后调用的时候使用这个就可以正常调用此组件了步骤2:也要将clsid值 也改一下,HKEY_CLASSES_ROOT\Shell.Application\CLSID\项目的值和HKEY_CLASSES_ROOT \Shell.Application\CLSID\项目的值,也可以将其删除,来防止此类木马的危害。步骤3:注销Shel
您可能关注的文档
- VS2013 MFC 编程基础(19个专题)要点.pdf
- DB33 1067-2010建筑工程消防验收规范要点.pdf
- DB33/728-2009电梯维修保养安全管理规范要点.pdf
- DB11/1070-2014市政基础设施工程质量检验与验收标准要点.pdf
- 201408同策-上实嘉定F04-2地块代理竞标报告135p要点.pdf
- DB45 681-2010 广西电梯日常维护保养规范要点.pdf
- DBJ13-82-2006福建省居住建筑节能工程施工技术规程要点.pdf
- DeviceNet 网络故障诊断指导要点.pdf
- DB模式与EPC模式的对比研究要点.pdf
- DLT805.3-2004火电厂汽水化学监督导则-第3部分汽包锅炉炉水氢氧化钠处理要点.pdf
最近下载
- 建立健全教育经费审计与监督机制实施路径.docx
- 矿山地质环境保护与治理恢复工程直接工程费估算表.xls
- 煤矿冲击地压防治技术课件.ppt VIP
- GB∕T 35770-2022《 合规管理体系 要求及使用指南》之1:“3术语和定义”解读和应用指导材料(雷泽佳编写2024B1)).docx VIP
- 医患沟通技巧.pptx VIP
- 消毒供应室下收下送的质量管理.doc VIP
- 2024年民主生活会个人对照检查材料3篇范文.docx VIP
- 2024年中国干细胞行业市场研究报告-前瞻产业研究院.docx
- 《电动自行车蓄电池充换电场(站)安全技术要求》.docx
- 广告牌改移拆移迁移拆除施工方案.docx VIP
文档评论(0)