Windows XP Windows 7 Windows 2003 Windows Vista Windows教程綜合 Linux 系統教程
Windows 10 Windows 8 Windows 2008 Windows NT Windows Server 電腦軟件教程
 Windows教程網 >> Windows Server系統教程 >> Windows Server教程 >> Windows Server 2003 安全配置實戰

Windows Server 2003 安全配置實戰

日期:2017/1/24 11:05:14      編輯:Windows Server教程

  Windows server2003是目前最為成熟的網絡服務器平台,安全性相對於Windows 2000有大大的提高,但是2003默認的安全配置不一定適合我們的需要,所以,我們要根據實際情況來對Win2003進行全面安全配置。說實話,安全配置是一項比較有難度的網絡技術,權限配置的太嚴格,好多程序又運行不起,權限配置的太松,又很容易被黑客入侵,做為網絡管理員,真的很頭痛,因此,我結合這幾年的網絡安全管理經驗,總結出以下一些方法來提高我們服務器的安全性。

  第一招:正確劃分文件系統格式,選擇穩定的操作系統安裝盤

  為了提高安全性,服務器的文件系統格式一定要劃分成NTFS(新技術文件系統)格式,它比FAT16、FAT32的安全性、空間利用率都大大的提高,我們可以通過它來配置文件的安全性,磁盤配額、EPS文件加密等。如果你已經分成FAT32的格式了,可以用CONVERT 盤符 /FS:NTFS  /V 來把FAT32轉換成NTFS格式。正確安裝Windows 2003 server,可以直接網上升級,我們安裝時盡量只安裝我們必須要用的組件,安裝完後打上最新的補丁,到網上升級到最新版本!保證操作系統本身無漏洞。

  第二招:正確設置磁盤的安全性,具體如下(虛擬機的安全設置,我們以asp程序為例子)重點:

  1、系統盤權限設置

  C:分區部分:

  c:\

  administrators 全部(該文件夾,子文件夾及文件)

  CREATOR OWNER 全部(只有子文件來及文件)

  system 全部(該文件夾,子文件夾及文件)

  IIS_WPG 創建文件/寫入數據(只有該文件夾)

  IIS_WPG(該文件夾,子文件夾及文件)

  遍歷文件夾/運行文件

  列出文件夾/讀取數據

  讀取屬性

  創建文件夾/附加數據

  讀取權限

  c:\Documents and Settings

  administrators 全部(該文件夾,子文件夾及文件)

  Power Users (該文件夾,子文件夾及文件)

  讀取和運行

  列出文件夾目錄

  讀取

  SYSTEM全部(該文件夾,子文件夾及文件)

  C:\Program Files

  administrators 全部(該文件夾,子文件夾及文件)

  CREATOR OWNER全部(只有子文件來及文件)

  IIS_WPG (該文件夾,子文件夾及文件)

  讀取和運行

  列出文件夾目錄

  讀取

  Power Users(該文件夾,子文件夾及文件)

  修改權限

  SYSTEM全部(該文件夾,子文件夾及文件)

  TERMINAL SERVER USER (該文件夾,子文件夾及文件)

  修改權限

  2、網站及虛擬機權限設置(比如網站在E盤)

  說明:我們假設網站全部在E盤wwwsite目錄下,並且為每一個虛擬機創建了一個guest用戶,用戶名為vhost1...vhostn並且創建了一個webuser組,把所有的vhost用戶全部加入這個webuser組裡面方便管理。

  E:\

  Administrators全部(該文件夾,子文件夾及文件)

  E:\wwwsite

  Administrators全部(該文件夾,子文件夾及文件)

  system全部(該文件夾,子文件夾及文件)

  service全部(該文件夾,子文件夾及文件)

  E:\wwwsite\vhost1

  Administrators全部(該文件夾,子文件夾及文件)

  system全部(該文件夾,子文件夾及文件)

  vhost1全部(該文件夾,子文件夾及文件)

  3、數據備份盤

  數據備份盤最好只指定一個特定的用戶對它有完全操作的權限。比如F盤為數據備份盤,我們只指定一個管理員對它有完全操作的權限。

  4、其它地方的權限設置

  請找到c盤的這些文件,把安全性設置只有特定的管理員有完全操作權限。

  下列這些文件只允許administrators訪問

  net.exe

  net1.exet

  cmd.exe

  tftp.exe

  netstat.exe

  regedit.exe

  at.exe

  attrib.exe

  cacls.exe

  format.com

  5.刪除c:\inetpub目錄,刪除iis不必要的映射,建立陷阱帳號,更改描述。

  第三招:禁用不必要的服務,提高安全性和系統效率。

  Computer Browser 維護網絡上計算機的最新列表以及提供這個列表

Copyright © Windows教程網 All Rights Reserved