a毛片毛费观看-a毛片在线-a毛片在线观看-a毛片在线免费观看-国产成人综合洲欧美在线-国产成人综合高清在线观看

始創(chuàng)于2000年 股票代碼:831685
咨詢熱線:0371-60135900 注冊有禮 登錄
  • 掛牌上市企業(yè)
  • 60秒人工響應(yīng)
  • 99.99%連通率
  • 7*24h人工
  • 故障100倍補償
全部產(chǎn)品
您的位置: 網(wǎng)站首頁 > 幫助中心>文章內(nèi)容

IIS與SQL服務(wù)器安全加固詳解

發(fā)布時間:  2012/5/28 7:49:32
IIS Web服務(wù)器安全加固步驟:

步驟 安裝和配置 Windows Server 2003。
注意:
1.將\System32\cmd.exe轉(zhuǎn)移到其他目錄或更名;
2.系統(tǒng)帳號盡量少,更改默認帳戶名(如Administrator)和描述,密碼盡量復(fù)雜;
3.拒絕通過網(wǎng)絡(luò)訪問該計算機(匿名登錄;內(nèi)置管理員帳戶;Support_388945a0;Guest;所有非操作系統(tǒng)服務(wù)帳戶)
4.建議對一般用戶只給予讀取權(quán)限,而只給管理員和System以完全控制權(quán)限,但這樣做有可能使某些正常的腳本程序不能執(zhí)行,或者某些需要寫的操作不能完成,這時需要對這些文件所在的文件夾權(quán)限進行更改,建議在做更改前先在測試機器上作測試,然后慎重更改。
5.NTFS文件權(quán)限設(shè)定(注意文件的權(quán)限優(yōu)先級別比文件夾的權(quán)限高):
 

6.禁止C$、D$一類的缺省共享
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters
AutoShareServer、REG_DWORD、0x0
7.禁止ADMIN$缺省共享
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters
AutoShareWks、REG_DWORD、0x0
8.限制IPC$缺省共享
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa
restrictanonymous REG_DWORD 0x0 缺省
0x1 匿名用戶無法列舉本機用戶列表
0x2 匿名用戶無法連接本機IPC$共享
說明:不建議使用2,否則可能會造成你的一些服務(wù)無法啟動,如SQL Server
9.僅給用戶真正需要的權(quán)限,權(quán)限的最小化原則是安全的重要保障
10.在本地安全策略->審核策略中打開相應(yīng)的審核,推薦的審核是:
賬戶管理 成功 失敗
登錄事件 成功 失敗
對象訪問 失敗
策略更改 成功 失敗
特權(quán)使用 失敗
系統(tǒng)事件 成功 失敗
目錄服務(wù)訪問 失敗
賬戶登錄事件 成功 失敗
審核項目少的缺點是萬一你想看發(fā)現(xiàn)沒有記錄那就一點都沒轍;審核項目太多不僅會占用系統(tǒng)資源而且會導(dǎo)致你根本沒空去看,這樣就失去了審核的意義。 與之相關(guān)的是:
在賬戶策略->密碼策略中設(shè)定:
密碼復(fù)雜性要求 啟用
密碼長度最小值 6位
強制密碼歷史 5次
最長存留期 30天
在賬戶策略->賬戶鎖定策略中設(shè)定:
賬戶鎖定 3次錯誤登錄
鎖定時間 20分鐘
復(fù)位鎖定計數(shù) 20分鐘
11.在Terminal Service Configration(遠程服務(wù)配置)-權(quán)限-高級中配置安全審核,一般來說只要記錄登錄、注銷事件就可以了。
12.解除NetBios與TCP/IP協(xié)議的綁定
控制面版——網(wǎng)絡(luò)——綁定——NetBios接口——禁用 2000:控制面版——網(wǎng)絡(luò)和撥號連接——本地網(wǎng)絡(luò)——屬性——TCP/IP——屬性——高級——WINS——禁用TCP/IP上的NETBIOS
13.在網(wǎng)絡(luò)連接的協(xié)議里啟用TCP/IP篩選,僅開放必要的端口(如80)
14.通過更改注冊表Local_Machine\System\CurrentControlSet\Control\LSA-RestrictAnonymous = 1來禁止139空連接
15.修改數(shù)據(jù)包的生存時間(TTL)值
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters
DefaultTTL REG_DWORD 0-0xff(0-255 十進制,默認值128)
16.防止SYN洪水攻擊
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters
SynAttackProtect REG_DWORD 0x2(默認值為0x0)
17.禁止響應(yīng)ICMP路由通告報文
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters
\Interfaces\interface
PerformRouterDiscovery REG_DWORD 0x0(默認值為0x2)
18.防止ICMP重定向報文的攻擊
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters
EnableICMPRedirects REG_DWORD 0x0(默認值為0x1)
19.不支持IGMP協(xié)議
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters
IGMPLevel REG_DWORD 0x0(默認值為0x2)
20.設(shè)置arp緩存老化時間設(shè)置
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services:\Tcpip\Parameters
ArpCacheLife REG_DWORD 0-0xFFFFFFFF(秒數(shù),默認值為120秒)
ArpCacheMinReferencedLife REG_DWORD 0-0xFFFFFFFF(秒數(shù),默認值為600)
21.禁止死網(wǎng)關(guān)監(jiān)測技術(shù)
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services:\Tcpip\Parameters
EnableDeadGWDetect REG_DWORD 0x0(默認值為ox1)
22.不支持路由功能
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services:\Tcpip\Parameters
IPEnableRouter REG_DWORD 0x0(默認值為0x0)
安裝和配置 IIS 服務(wù):
1.僅安裝必要的 IIS 組件。(禁用不需要的如FTP 和 SMTP 服務(wù))
2.僅啟用必要的服務(wù)和 Web Service 擴展,推薦配置:
 

萬維網(wǎng)服務(wù)子組件
 

3.將IIS目錄&數(shù)據(jù)與系統(tǒng)磁盤分開,保存在專用磁盤空間內(nèi)。
4.在IIS管理器中刪除必須之外的任何沒有用到的映射(保留asp等必要映射即可)
5.在IIS中將HTTP404 Object Not Found出錯頁面通過URL重定向到一個定制HTM文件
6.Web站點權(quán)限設(shè)定(建議)
 

7. 建議使用W3C擴充日志文件格式,每天記錄客戶IP地址,用戶名,服務(wù)器端口,方法,URI字根,HTTP狀態(tài),用戶代理,而且每天均要審查日志。(最好不要使用缺省的目錄,建議更換一個記日志的路徑,同時設(shè)置日志的訪問權(quán)限,只允許管理員和system為Full Control)。
8.程序安全:
1) 涉及用戶名與口令的程序最好封裝在服務(wù)器端,盡量少的在ASP文件里出現(xiàn),涉及到與數(shù)據(jù)庫連接地用戶名與口令應(yīng)給予最小的權(quán)限;
2) 需要經(jīng)過驗證的ASP頁面,可跟蹤上一個頁面的文件名,只有從上一頁面轉(zhuǎn)進來的會話才能讀取這個頁面。
3) 防止ASP主頁.inc文件泄露問題;
4) 防止UE等編輯器生成some.asp.bak文件泄露問題。
安全更新。應(yīng)用所需的所有 Service Pack 和 定期手動更新補丁。
安裝和配置防病毒保護。推薦NAV 8.1以上版本病毒防火墻(配置為至少每周自動升級一次)。
安裝和配置防火墻保護。推薦最新版BlackICE Server Protection防火墻(配置簡單,比較實用)
監(jiān)視解決方案。根據(jù)要求安裝和配置 MOM代理或類似的監(jiān)視解決方案。
加強數(shù)據(jù)備份。Web數(shù)據(jù)定時做備份,保證在出現(xiàn)問題后可以恢復(fù)到最近的狀態(tài)。
考慮實施 IPSec 篩選器。用 IPSec 過濾器阻斷端口
Internet 協(xié)議安全性 (IPSec) 過濾器可為增強服務(wù)器所需要的安全級別提供有效的方法。本指南推薦在指南中定義的高安全性環(huán)境中使用該選項,以便進一步減少服務(wù)器的受攻擊面。
有關(guān)使用 IPSec 過濾器的詳細信息,請參閱模塊其他成員服務(wù)器強化過程。
下表列出在本指南定義的高級安全性環(huán)境下可在 IIS 服務(wù)器上創(chuàng)建的所有 IPSec 過濾器。
 

在實施上表所列舉的規(guī)則時,應(yīng)當對它們都進行鏡像處理。這樣可以確保任何進入服務(wù)器的網(wǎng)絡(luò)通信也可以返回到源服務(wù)器。
SQL服務(wù)器安全加固
 

附:Win2003系統(tǒng)建議禁用服務(wù)列表
 


本文出自:億恩科技【www.ibaoshan.net】

服務(wù)器租用/服務(wù)器托管中國五強!虛擬主機域名注冊頂級提供商!15年品質(zhì)保障!--億恩科技[ENKJ.COM]

  • 您可能在找
  • 億恩北京公司:
  • 經(jīng)營性ICP/ISP證:京B2-20150015
  • 億恩鄭州公司:
  • 經(jīng)營性ICP/ISP/IDC證:豫B1.B2-20060070
  • 億恩南昌公司:
  • 經(jīng)營性ICP/ISP證:贛B2-20080012
  • 服務(wù)器/云主機 24小時售后服務(wù)電話:0371-60135900
  • 虛擬主機/智能建站 24小時售后服務(wù)電話:0371-60135900
  • 專注服務(wù)器托管17年
    掃掃關(guān)注-微信公眾號
    0371-60135900
    Copyright© 1999-2019 ENKJ All Rights Reserved 億恩科技 版權(quán)所有  地址:鄭州市高新區(qū)翠竹街1號總部企業(yè)基地億恩大廈  法律顧問:河南亞太人律師事務(wù)所郝建鋒、杜慧月律師   京公網(wǎng)安備41019702002023號
      0
     
     
     
     

    0371-60135900
    7*24小時客服服務(wù)熱線

     
     
    亚洲AV无码成人网站国产网站| 国产波霸爆乳一区二区| 日韩无码视频二区| 精品亚洲国产AⅤ在线| 超碰CAOPROM 永久地址发| 亚洲欧美偷拍内射白浆| 日产无人区一线二线三线最新版| 久久精品人人槡人妻人人玩AV| 丰满性熟妇ⅩXXOOOZZX| 一二三四影视在线看片免费| 天堂АⅤ在线最新版在线 | 久久强奷乱码老熟女| 国产成人AV无码精品| 自拍偷自拍亚洲精品10P| 亚洲 熟 图片 小说 乱 妇| 欧美激情一区二区三区成人| 国内精品人妻久久毛片APP| Y1111111少妇影院| 亚洲日韩精品无码专区网站| 熟女俱乐部五十路六十路AV| 麻豆精品一区二正一三区| 国产人妖视频一区二区| YSL千人千色T9和T9的区别| 亚洲欧洲日产国码无码| 僧侣と交わる色欲の夜に| 美丽的熟妇中文字幕| 国产综合久久亚洲综合| 成人免费毛片内射美女-百度| 伊人丁香狠狠色综合久久| 无码人妻熟妇AV又粗又大| 欧美成人精品高清视频在线观看| 狠狠精品久久久无码中文字幕| 成人免费AⅤ视频一区二区| 又大又硬又粗再深一点| 性XXXXXXXXX18欧美人| 日本精品一线二线三线区别在哪里 | 中文有无人妻VS无码人妻激烈| 无码视频免费一区二区三区| 欧美性爱亚洲色图| 久久精品国产精品亚洲| 国产精品Ⅴ无码大片在线看 | 婷婷人人爽人人爽人人片| 欧美VPSWINDOWS另类| 精品国产亚洲一区二区三区在线观 | 44分钟欧美人与禽交片MP4| 亚洲AV成人无码| 日韩精品东京热无码视频| 美女图片禁欲系高级感| 狠狠爱五月丁香亚洲综合| 国产9 1在线 | 欧洲| 99热成人精品热久久6| 亚洲日产中文字幕无码| 无码国产玉足脚交久久2020| 人妻无码一区二区三区| 乱码一线二线三线新区破解版| 韩国18禁电影风暴尺度大| 父母全家儿女大联欢第14集| ASSPICS亚洲美女裸体CHINESE| 亚洲天天做日日做天天谢日日欢 | 久精品国产欧美亚洲色AⅤ大片| 国产高清在线精品一本大道| WWW.一区二区三区在线 || 伊人色综合网一区二区三区| 亚洲AV人无码激艳猛片服务器| 少妇被又大又粗又爽毛片| 欧美人文艺术欣赏PPT背景 | 把腿扒开做爽爽视频| 永久黄网站免费视频性色| 亚洲AV永久无码老湿机漫画| 熟女少妇一区二区三区| 欧洲精品免费一区二区三区| 老妇人高清在线观看免费版| 国内一区二区三区香蕉AⅤ| 妇女AV中文精品字幕XXX| AV无码精品久久久久精品免费| 亚洲一线产区和二线产区的区别 | 黑人双人RAPPER剧情介绍| 国产成人AV性色在线影院色戒| WBBBB搡BBBB搡BBBB| 征服好友的保守人妻| 亚洲精品人成无码中文毛片| 无码少妇一区二区| 日韩一区二区三区在线| 欧美激情精品久久久久久| 久久亚洲精品无码观看| 娇妻强被迫伦姧惨叫 在线| 国产精品偷窥老熟女高潮| 东京热加勒比视频一区| ZOOM与牛性胶ZOOM| 做I爱直播APP| 亞洲成AV無碼人在線觀看| 亚洲AV综合色区无码三区30p | 久久久久久久精品无码Av少妇 | 日韩亚洲AV人人夜夜澡人人爽| 欧美群交射精内射颜射潮喷| 浪潮AV一区二区三区| 精品无码国产自产拍在线观看蜜 | 亚州v不卡ww在线| 手在线播放波多野结衣| 人妻无码久久精品人妻| 免费看撕开奶罩揉吮奶头视频| 久久成人伊人欧洲精品| 好爽…又高潮了毛片免费看| 国产精品免费AⅤ片在线观看| 疯狂做受ⅩXXX高潮欧美| 草莓丝瓜向日葵黄瓜榴莲IOS| AV国内精品久久久久影院| 中文字幕AV一区二区三区| 亚洲自偷图片自拍图片| 亚洲精品无码乱码成人爱色| 亚洲AV蜜桃少妇秘 大胸| 无码人妻精品一区二区三区下载 | 亚洲爆乳少妇无码激情| 五月丁香六月午夜成人影院| 天堂…中文在线最新版在线| 日韩人妻一区二区| 人妻中文字幕制服丝袜| 欧洲FREEXXXX性少妇播放| 女口述第一次放进去的感受| 麻花传媒0076在线观看| 久久久久影院美女国产主播| 精品综合久久久久久8888| 激情综合亚洲色婷婷五月| 国产亚洲日韩网曝欧美台湾| 国产精品自在线拍国产| 国产成人无码区免费A∨视频网站| 丰满白嫩大屁股ASS| 成熟丰满熟妇自慰XXXXX| 成年无码AV片在线狼人| 爆乳护士HD完整版在线播放| 爱情岛论坛自拍亚洲品质极速福利| AV无码一区二区大桥未久| 97在线视频人妻无码| 2022久久国产精品免费热麻豆| 中文字幕无码久久一区| 中日大胆裸体棚拍人体| 在厨房被C到高潮A毛片奶水| 一本色道久久综合狠狠躁| 野花在线高清视频| 一本久久A精品一区二区| 亚洲中文字幕成人无码| 亚洲中文字幕日产乱码高清APP| 亚洲色大成网站WWW久久| 亚洲啪啪AV无码片| 亚洲熟妇无码V在线观看| 亚洲色偷拍另类无码专区| 亚洲日韩中文在线精品第一| 亚洲日韩精品无码一区二区三区| 亚洲熟妇XXXXX色黄妇| 亚洲香蕉中文日韩V日本| 亚洲制服丝袜AV一区二区三区| 亚洲熟妇丰满多毛XXXX| 亚洲一区二区三区蜜桃| 亚洲自偷自偷偷色无码中文| 伊人久久亚洲综合| 中国老熟妇自拍HD发布| 最新日本一道免费一区二区| 97久久超碰国产精品2021| 99热成人精品热久久6| JEAⅠOUSVUE成熟少归| 暗交拗女一区二区三区| 成人AV在线播放| 非洲黄网站黑人美女日比群交视频| 公侵犯玩弄漂亮人妻优| 国产放荡AV剧情演绎麻豆| 国产精品天干天干有线观看| 国产无夜激无码AV毛片| 国产亚洲VA综合人人澡精品| 国色天香在线观看全集免费播放| 狠狠亚洲婷婷综合色香五月加勒比 | 欧美精品视频一区二区三区| 漂亮人妻沦陷精油按摩| 日本黄漫动漫在线观看视频| 日韩一区二区三区精品| 四虎成人精品在永久免费 | 亚洲国产精品高清久久久| 亚洲日韩精品无码专区加勒比海 | 亚洲欧美韩国综合色| 亚洲一区二区三区 无码| 影音先锋中文字幕人妻| 中文字幕肉感巨大的乳专区 | 亚洲18色成人网站WWW| 亚洲暴爽AV人人爽日日碰| 亚洲乱码日产精品BD在| 亚洲中文字幕精品一区二区三区| 在线观看国产精品乱码APP| 7777色鬼XXXX欧美色妇| かしこまりました中文在线| 大白屁股白浆XXⅩSS| 国产成人亚洲精品无码VR| 国产乱人伦偷精品视频免| 黑人玩弄人妻1区二区| 久久精品人人做人人爽老司机| 老旺的大肉蟒进进出出视频| 女儿的朋友中字头| 人妻少妇-嫩草影院| 色欲AV蜜桃一区二区三| 无码人妻丰满熟妇奶水区码| 亚洲AV永久无码精品天堂动漫| 亚洲日韩AV一区二区三区中文|