没有合适的资源?快使用搜索试试~ 我知道了~
资源推荐
资源详情
资源评论
系统目前最完善最完美的安全权限方案
安全中国 更新时间 责任编辑池天
热 点:
我在电信局做网管,原来管理过三十多台服务器,从多年积累的经验,写出以下详细的 服务系统的安全方案
年,无黑客有成功入侵的记录,也有黑客入侵成功的在案,但最终还是没有拿到肉鸡的最高管理员身份只是可以浏览跳转到服务器上所有客户的网站。
服务器安全设置
的安装
开始菜单—控制面板—添加或删除程序—添加删除 组件
应用程序 ——— (可选)
!""启用网络 #$%&访问(必选)
!""'()('信息服务*+"""'()('信息服务管理器(必选)
!""公用文件(必选)
!""万维网服务———',((),()-.((必选)
!""'()('数据连接器(可选)
!""(/01发布(可选)
!""万维网服务(必选)
!""在服务器端的包含文件(可选)
在”网络连接”里,把不需要的协议和服务都删掉,这里只安装了基本的 '()(' 协议( #)和 %)2'
里3('4$3设置3禁用 '- 上的 ('4$()3。
在“本地连接”打开 自带的防火墙,可以屏蔽端口,基本达到一个 ( 的功能只保留有用的端口
邮件服务器*5+6''-*77+89*7+
*'()(' 信息服务器管理器+在3主目录3选项设置以下
读 允许
写 不允许
脚本源访问 不允许
目录浏览 建议关闭
记录访问 建议关闭
索引资源 建议关闭
执行权限 推荐选择 “纯脚本”
建议使用 # 扩充日志文件格式,每天记录客户 地址,用户名,服务器端口,方法,:; 字根,<
*最好不要使用缺省的目录,建议更换一个记日志的路径,同时设置日志的访问权限,只允许管理员和 ='(
在 本地计算机 属性允许直接编辑配置数据库在 中 属性主目录配置选项中。
在网站把”启用父路径“前面打上勾
在 中的 (/ 服务扩展中选中 ',((),().(,点击“允许”
优化 应用程序池
、取消“在空闲此段时间后关闭工作进程(分钟)”
、勾选“回收工作进程(请求数目)”
、取消“快速失败保护”
解决 ;1; 不能上传大附件的问题
在“服务”里关闭 (),(服务。
找到 >='(>('),>下的 ('/(?@文件。
找到 %?;(A('''=@@(把它修改为需要的值(可修改为 % 即:7)
存盘,然后重启 (),(服务。
解决 ;1; 无法下载超过 7% 的附件问题
在“服务”里关闭 (),(服务。
找到 >='(>('),>下的 ('/(?@文件。
找到 -4AB().9'把它修改为需要的值(可修改为 % 即:7)
存盘,然后重启 (),(服务。
超时问题
解决大附件上传容易超时失败的问题
在 中调大一些脚本超时时间,操作方法是: 在 的“站点或虚拟目录”的“主目录”下点击“配置”按钮,
设置脚本超时时间为: 秒 *注意:不是 ( 超时时间+
解决通过 (/%@ 写信时间较长后,按下发信按钮就会回到系统登录界面的问题
适当增加会话时间*(+为 分钟。在 站点或虚拟目录属性的“主目录”下点击“配置选项”,
就可以进行设置了* 默认为 分钟+
修改 C 远程连接端口
D<EFG9$#9G%#<>F %>#A))('#')@('>#')@> ()@(),()>>)-> >'-H
3)'A/()3I) 端口号
D<EFG9$#9G%#<>F %>#A))('#')@('>#')@> ()@(),()>''>;0 -H
3)'A/()3I) 端口号
设置这两个注册表的权限添加“:;J的完全拒绝 禁止显示端口号
本地策略用户权限分配
关闭系统:只有 ')') 组、其它全部删除。
通过终端服务允许登陆:只加入 ')');('(0(K'-:() 组,其他全部删除
在安全设置里 本地策略用户权利分配,通过终端服务拒绝登陆 加入
:;G
%G
$;E;1#
*注意不要添加进 A() 组和 ')') 组 添加进去以后就没有办法远程登陆了+
在安全设置里 本地策略安全选项
网络访问可匿名访问的共享L
网络访问可匿名访问的命名管道L
网络访问可远程访问的注册表路径L
网络访问可远程访问的注册表路径和子路径L
将以上四项全部删除
不允许 %账户的匿名枚举 更改为3已启用3
不允许 %账户和共享的匿名枚举 更改为3已启用3L
网络访问不允许存储网络身份验证的凭据或 -)'更改为3已启用3L
网络访问限制匿名访问命名管道和共享更改为3已启用3L
将以上四项通通设为“已启用”
计算机管理的本地用户和组
禁用终端服务* '()(':()+89 服务*890(/A..()+:$; GC75
禁用不必要的服务
M.(9KA-,')'I: $
M.@()'()')'I0490
M.9N')'I0490
M.--%.'')'I0%0
M.-('G''(')'I0%0
M.A),')'I0490
M.4 ')'I0%0
M.4)()')'I0%0
M.#,')'I0490
M.#@-),')'I0490
M.@)G-'O'G,5PPG')'I0%0
M.#$%=--')'I0%0
M.#)=-',')'I: $
M.09A6')'I: $
M.02')'I0%0
M.06-')'I: $
M.')'I0%0
M.(),()')'I: $
M.06(')'I: $
M.;,')'I0490
M.,('@.')'I: $
M.,('='(')'I: $
M.6(@-,')'I0490
M.<(),')'I: $
M.< Q@'()')'I0%0
M.0%')'I: $
M.-(),(')'I0490
M.(),')'I0490
M.K')'I0490
M.@)K''')'I0490
M.9(((),(')'I0490
M.9<'')'I0490
M.%((.()')'I0490
M.),')'I0490
M.%0 #')'I: $
M.%(),()')'I0%0
M.%;#<')'I: $
M.%89;1;')'I: $
M.%89(),()0<(@-()')'I0%0
M.('00')'I0490
M.('00')'I0490
M.('@.')'I0%0
M.('')'I0%0
M.@')'I0%0
M.'Q)')'I0%0
M.'9-')'I0%0
M.',')'I0%0
M.@A.@=')'I: $
M.@=.('')'I: $
M.)'('(').(')'I: $
M.;A'')'I0%0
剩余20页未读,继续阅读
资源评论
DengguidongLove
- 粉丝: 5
- 资源: 18
上传资源 快速赚钱
- 我的内容管理 展开
- 我的资源 快来上传第一个资源
- 我的收益 登录查看自己的收益
- 我的积分 登录查看自己的积分
- 我的C币 登录后查看C币余额
- 我的收藏
- 我的下载
- 下载帮助
最新资源
- 面向初学者的 Java 教程(包含 500 个代码示例).zip
- 阿里云OSS Java版SDK.zip
- 阿里云api网关请求签名示例(java实现).zip
- 通过示例学习 Android 的 RxJava.zip
- 通过多线程编程在 Java 中发现并发模式和特性 线程、锁、原子等等 .zip
- 通过在终端中进行探索来学习 JavaScript .zip
- 通过不仅针对初学者而且针对 JavaScript 爱好者(无论他们的专业水平如何)设计的编码挑战,自然而自信地拥抱 JavaScript .zip
- 适用于 Kotlin 和 Java 的现代 JSON 库 .zip
- AppPay-安卓开发资源
- yolo5实战-yolo资源
资源上传下载、课程学习等过程中有任何疑问或建议,欢迎提出宝贵意见哦~我们会及时处理!
点击此处反馈
安全验证
文档复制为VIP权益,开通VIP直接复制
信息提交成功