windowsserver2003 WEB服务器系统的安全配置

来源 :城市建设理论研究 | 被引量 : 0次 | 上传用户:airbter
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘要:随着Internet 的广泛使用,如何设置Web 服务器使服务器承载的网站在网络中较为安全的运行,值得我们关注研究。本文以Windows server 2003 Web 服务器为环境,就本人对Web 服务器的应用经验对WEB服务器系统的安全设置加以阐述和研究。
  
  关键字:WEB 服务器系统安全配置
  中图分类号:TP368.5 文献标识码:A 文章编号:
  一、开启防火墙,关闭不需要的端口
  首先开启防火墙,具体做法:本地连接--属性--Internet协议(TCP/IP)--高级,在高级选项卡中使用"Internet连接防火墙",这是windows 2003 自带的防火墙,虽然没什么功能,但可以屏蔽端口,这样已经基本达到了一个IPSec的功能。之后关闭不需要的端口或者增加需要的端口。笔者一般只开3389,21 ,80 ,1433 端口。修改远程桌面连接端口,默认的连接端口3389为其他端口,修改注册表.,开始--运行--regedit ,依次展HKEY_LOCAL_MACHINE/SYSTEM /CURRENTCONTROLSET/CONTROL/ TERMINALSERVER/WDS/RDPWD/TDS/TCP ,右边键值中 PortNumber 改为你想用的端口号.注意使用十进制(例 10000 ) HKEY_LOCAL_MACHINE/SYSTEM/CURRENTCONTROLSET/ CONTROL/TERMINAL SERVER/ WINSTATIONS/RDP-TCP/,右边键值中 PortNumber 改为你想用的端口号.注意使用十进制(例 10000 ) ,需要注意的是:在WINDOWS2003 防火墙里需要添加端口10000 ,修改完毕.重新启动服务器.设置生效。
  二、禁用不必要的服务
  禁用不必要的服务,提高系统的安全性和效率。开始-运行中输入命令services.msc,会有一系列服务显示出来,其中TCP/IPNetBIOS Helper;Server; Computer Browser ;Task scheduler;Messenger;Distributed File System;Distributed linktracking client;Error reporting service ;Microsoft Serch;NTLMSecuritysupportprovide;PrintSpooler;Remote Registry;Remote Desktop Help Session Manager;Workstation等这些服务可根据自身需求禁用,默认禁用的服务如没特别需要的话不要启动。
  三、磁盘权限的设置
  每个硬盘根加上 Administrators 用户为全部权限(可选加入SYSTEM用户),删除其它用户,系统盘的权限设置如下 :C:WINDOWS Administrators SYSTEM用户全部权限Users 用户默认权限不作修改;其它目录删除Everyone用户,切记C:Documents and Settings下All UsersDefault User目录及其子目录,如C:Documents and SettingsAll UsersApplication Data 目录默认配置保留了Everyone用户权限,C:WINDOWS 目录下面的权限也得注意,如 C:WINDOWSPCHealth、C:windowsInstaller也是保留了Everyone权限.;删除C:WINDOWSWebprinters目录,此目录的存在会造成IIS里加入一个.printers的扩展名,可溢出攻击;默认IIS错误页面已基本上没多少人使用了,建议删除C:WINDOWSHelpiisHelp目录;删除C:WINDOWSsystem32inetsrviisadmpwd,此目录为管理IIS密码之用,可以删掉,下面讲到的设置将会杜绝因系统设置造成的密码不同步问题。打开C:Windows 搜索net.exe;cmd.exe;tftp.exe;netstat.exe;regedit.exe;at.exe;attrib.exe;cacls.exe;format.com;regsvr32.exe;xcopy.exe;wscript.exe;cscript.exe;ftp.exe;telnet.exe;arp.exe;edlin.exe;ping.exe;route.exe;finger.exe;posix.exe;rsh.exe;atsvc.exe;qbasic.exe;runonce.exe;syskey.exe修改权限,删除所有的用户只保存Administrators 和SYSTEM为所有权限。
  四、用户安全设置
  1、禁用Guest账号 。Guest账号禁用。保险起见,最好给Guest加一个复杂的密码。
  2、限制不必要的用户。去掉所有的Duplicate User用户、测试用户、共享用户等等。用户组策略设置相应权限,并且经常检查系统的用户,删除已经不再使用的用户。这些用户很多时候都是黑客们入侵系统的突破口。
  3、Administrator账号改名。 Administrator是不能被停用的,别人可以一遍又一遍地尝试此用户的密码。我们尽可能地把它伪装成普通用户。
  4、创建一个陷阱用户。创建一个名为“Administrator”的陷阱用户,把它的权限设置成最低,并且加上一个超过10位的复杂密码,这样可以让黑客们忙上一段时间,借此发现他们的入侵企图。
  5、把共享文件的权限从Everyone组改成授权用户,不要把共享文件的用户设置成“Everyone”组,包括打印共享。
  6、禁止系统显示上次登录的用户名。在默认情况下,登录对话框中会显示上次登录的用户名,这很容易让别人得到系统的某些用户名,进而做密码猜测。修改注册表可以不让对话框显示上次登录的用户名。方法为:打开注册表编辑器并找到注册表“HKLMSoftwareMicrosoftWindows TCurrentVersionWinlogonDont-DisplayLastUserName”,把REG_SZ的键值改成1。
  7、密码安全设置
  提高密码安全性,一般管理员创建账号的时候习惯于用单位、计算机名做用户名,密码设置又太简单,很容易破解,所以需要注意密码的复杂性,定期改密码;设置屏幕保护密码,能防止内部人员破坏服务器;开启密码策略,如启用密码复杂性要求,设置密码长度最小值为6位 ,设置强制密码历史为5次等。
  五、禁止建立空连接
  默认情况下,任何用户通过通过空连接连上服务器,进而猜测出帐号密码,我们可以通过修改注册表来禁止建立空连接: Local_MachineSystemCurrentControlSetControlLSA-RestrictAnonymous 的值改成”1”即可。
  六、 删除默认共享
  Windows Server 2003安装好以后,系统会创建一些隐藏的共享,我们可以在cmd 下打开net share 查看他们。禁止这些共享,打开”管理工具”-“计算机管理”-“共享文件夹”-“共享”,在相应的共享文件夹上按右键,单击停止共享即可,但是服务器重新启动后,这些共享又会重新开启。所以需要修改注册表取消默认共享, 在注册表中将HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesLanmanServer Parameters: AutoShareServer的REG_DWORD 值改为0 。
  七、安装防毒软件
  安全的服务器需要安装杀毒软件,并且要经常升级病毒库。一些好的杀毒软件不仅能杀掉一些著名的病毒,还能查杀大量木马和后门程序,使得系統更加稳定。
  参考文献
  [1]张振东,鲜坤林. Windows Server 2003 Web 服务器安全设置初探[M]辽宁农业职业技术学院学报,2010,(6)
  [2]谢晓勇. Windows Server 2003 Web 服务器的配置与应用[M]电脑知识与技术,2006,(5)
  [3]佘学兵,傅蕾:Windows Server 2003 的安全性实现[M]科技广场 ,2008,(5)
  [4] 蔡伟. Windows S e rve r 2003 服务器安全设置技术[M]:计算机与信息技术,2008,(7)
  
其他文献
摘要:本文根据作者多年工作经验,对暖通设计进行了相关阐述。随着科学技术的迅速发展以及对节能和环保要求的不断提高,暖通空调领域中新的设计方案大量涌现。阐述了暖通空调设计中方案设计的重要性与需要重点遵循的原则,其次根据工作经验指出了暖通空调施工图设计中应特别注意的问题。  关键词:高层建筑;经济性;调节性;安全性;设计  中图分类号:[TU208.3] 文献标识码:A 文章编号:  设计方案对暖通空调
[摘要]伴随市场经济的飞速发展与城市化进程的日益加快,建筑工程建设项目规模日益扩大,并呈现出许多造型优美、设计独特的高层住宅与智能建筑。该类建筑工程均包含较多电气设备,倘若应用设计不善,便会引发火灾隐患事故。为此本文就建筑电气消防设计展开探讨,制定了各环节优化设计策略,总结了设计实践中应注意的问题。对提升建筑工程安全消防能力,优化设计效果,保护人民财产生命安全,有重要的实践意义。  [关键词]建筑
摘要:我国社会经济的发展带来了我国建筑行业发展的同时,也给建筑业带来了新的难题,随着人们观念意识的提高,对建筑施工的质量以及工程管理提出了更高的标准和要求,原有的工程管理模式已经不再适合当前的社会发展。为了适应时代的要求,各个建筑企业都在不断改进管理方式,寻找有效的工程施工质量控制策略。为了提高工程施工管理的科学化和规范化,拓宽建筑企业发展模式,本文做了如下论述。  关键词:建筑工程管理;施工质量
摘要:在电力系统的发电、传输、供电、配电、用电等各个环节中,用电环节涉及用户的切身利益,电力系统在保证用户用电质量与用户安全的同时还要对用户的用电情况进行计量,以计算用户应缴纳的电费。只有在用户缴纳了电费以后,整个供电过程才算完满结束。电能的计量涉及电力系统的经济利益,因此电力系统必须把计量工作当成一件大事来抓。  关键词:电能计量;计量装置;综合误差;浅淡;现状;电力;电业;电表;互感器;二次回
摘要:高层建筑具有层数多、振动源多、供水要求高、排水量大等特点,高层给排水工程应精心组织施工,各工序上嚴格把关。并针对施工中的重点、难点进行施工组织设计,优先采用先进技术。保证施工质量,使高层给排水工程达到节省空间、使用方便、经久耐用和美观舒适的效果。    关键词:高层建筑;供水系统;排水系统;质量  中图分类号: TU97 文献标识码: A 文章编号:    1 高层建筑给排水工程施工  为解
1 临床资料  患者,男,50岁.因眩晕、出汗、恶心、呕吐6d于2006年12月入我院.既往有高血压病史3年,最高达220J/110 mm-Hg.查体:血压165/100 mmHg,右下肢肌张力增高,眼底见双视网膜动脉痉挛。
摘要:本文就質量监督人员应该掌握的多层砌体结构设计相关知识进行了整理和汇总。  关键词:质量监督基本知识砌体设计  中图分类号:S611 文献标识码:A 文章编号:  质量监督员作为公职人员,肩负着对分管受监工程和巡查工作实施监督管理的责任,因此必须熟练的掌握国家有关的法律、法规和工程建设强制性标准,但是工程建设的全过程分工细化,涉及专业庞杂,如果要求质量监督员完全掌握勘察设计、施工、监理等所有专
摘要:在市场经济体制下,如何增强工程项目管理并持续发展,是各个监理企业需要考虑的重点问题。本文阐述了工程监理在工程项目中的作用,结合实况探析了工程监理和项目管理之间存在问题,在解决问题基础上探究工程监理朝着工程项目管理转化过程。  关键词:工程监理;思考;工程项目管理  中图分类号: U415 文献标识码: A 文章编号:  1 前言  我国工程监理起步比较晚,地位低、管理水平低,缺乏经验以及先进
摘要:随着建筑工程技术的不断发展革新,很多传统的建筑工艺正在逐渐被新工艺取代。BDF管现浇楼板是一项较新的工艺,本文就工程实例对其进行了较为详尽的分析阐述,有一定参考意义。  关键字:BDF模板BDF管现浇楼板  中图分类号:TU74 文献标识码:A 文章编号:   一、工程概况  华新新城幼儿园,为我公司开发的华新新城小区配套建筑,该建筑物长40.3m,宽22.8m,建筑面积1941.48m2。