《2022年服务器安全设置(五).docx》由会员分享,可在线阅读,更多相关《2022年服务器安全设置(五).docx(3页珍藏版)》请在taowenge.com淘文阁网|工程机械CAD图纸|机械工程制图|CAD装配图下载|SolidWorks_CaTia_CAD_UG_PROE_设计图分享下载上搜索。
1、2022年服务器安全设置(五)说明:主域限制器(PDC)是局域网中队多台联网机器管理的一种方式,用于网站服务器包含着平安隐患,使黑客有可能利用域方式的漏洞攻击站点服务器。8.将操作系统文件所在分区与WEB数据包括其他应用程序所在的分区分开,并在安装时最好不要运用系统默认的书目,如将WINNT改为其他书目;说明:黑客有可能通过WEB站点的漏洞得到操作系统对操作系统某些程序的执行权限,从而造成更大的破坏。同时假如采纳IIS的话你应当在其设置中删除掉全部的无用的映射,同时不要安装索引服务,远程站点管理与服务器扩展最好也不要要,然后删掉默认路径下的www,整个删,不要手软,然后再硬盘的另一个硬盘建立存
2、放你网站的文件夹,同时肯定记得打开w3c日志纪录,切记(不过本人建议采纳apache 1.3.24)系统安装过程中肯定本着最小服务原则,无用的服务一概不选择,达到系统的最小安装,多一个服务,多一份风险,呵呵,所以无用组件千万不要安装!9.关于补丁:在NT下,假如安装了补丁程序,以后假如要从NT光盘上安装新的Windows程序,都要重新安装一次补丁程序, 2000下不须要这样做。说明:(1) 最新的补丁程序,表示系统以前有重大漏洞,非补不行了,对于局域网内服务器可以不是最新的,但站点必需安装最新补丁,否则黑客可能会利用低版本补丁的漏洞对系统造成威逼。这是一部分管理员较易忽视的一点;(2) 安装N
3、T的SP5、SP6有一个潜在威逼,就是一旦系统崩溃重装NT时,系统将不会认NTFS分区,缘由是微软在这两个补丁中对NTFS做了改进。只能通过Windows 2000安装过程中认NTFS,这样会造成许多麻烦,建议同时做好数据备份工作。(3) 安装Service Pack前应先在测试机器上安装一次,以防因为例外缘由导致机器死机,同时做好数据备份。尽量担心装与WEB站点服务无关的软件;说明:其他应用软件有可能存在黑客熟知的平安漏洞。10.解除NetBios与TCP/IP协议的绑定说明:NetBois在局域网内是不行缺少的功能,在网站服务器上却成了黑客扫描工具的首选目标。方法:NT:限制面版网络绑定NetBios接口禁用 2000:限制面版网络和拨号连接本地网络属性TCP/IP属性高级WINS禁用TCP/IP上的NETBIOS11.删除全部的网络共享资源,在网络连接的设置中删除文件和打印共享,只留下TCP/IP协议说明:NT与2000在默认状况下有不少网络共享资源,在局域网内对网络管理和网络通讯有用,在网站服务器上同样是一个特大的平安隐患。(卸载“Microsoft 网络的文件和打印机共享”。当查看“网络和拨号连接”中的任何连接属性时,将显示该选项。单击“卸载”按钮删除该组件;清除“Microsoft 网络的文件和打印机共享”复选框将不起作用。)