2008r2 web服务器安全部署
更新时间:2023-11-26 22:56:01 阅读量: 教育文库 文档下载
- 2008r2安装教程推荐度:
- 相关推荐
win2008r2 web服务器安全配置
1 分区格式安全
所有分区选择NTFS格式,同时参考“IIS7.5用户和用户组权限配置”文档
2 帐户安全
2.1 启用密码策略
在组策略中启用“密码必须符合复杂性要求”并给系统帐户设置强密码
2.2 重命名administrator帐户
2.3 禁用guest帐户
2.4 设置陷阱帐户
新增一个administrator帐户,设置为guests组或无用户组,并设置强密码
3 服务安全
停止和禁用不必要的服务 TCP/IP NetBIOS Helper Server
Workstation
Distributed Link Tracking Client Print Spooler Remote Registry
4 删除默认共享
关闭server服务后将不能访问共享,但是安全起见,还是将默认共享删除
在注册表下面的项中
HKEY_LOCAL_MACHINE\\SYSTEM\\CurrentControlSet\\Services\\lanmanserver\\parameters 添加或设置\HKEY_LOCAL_MACHINE\\SYSTEM\\CurrentControlSet\\Control\\LSA 添加或设置”RestrictAnonymous”= dword:00000001
5 禁用netbios
6 组策略安全设置
6.1 审核策略
6.2 安全选项
7 修改远程桌面连接端口
HKEY_LOCAL_MACHINE\\SYSTEM\\CurrentControlSet\\Control\\Terminal Server\\Wds\\rdpwd\\Tds\\tcp
和
HKEY_LOCAL_MACHINE\\SYSTEM\\CurrentControlSet\\Control\\Terminal Server\\WinStations\\RDP-Tcp
下的PortNumber=3389改成其它端口并在防火墙中开放相应端口
不仅要对服务器的远程桌面做安全设置,对连接过服务器的计算机也要设置,系统默认是会保存上次成功连接的IP和用户名的,如果管理员通过其它计算机连接过web服务器的远程桌面,那么会在计算机上留下痕迹,这样是不安全的,通过下面的设置删除并不保存连接信息:HKEY_CURRENT_USER\\Software\\Microsoft\\Terminal Server Client\\Default,取消所有权限,删除“我的文档”目录里的Default.rdp文件,删除后新建一个Default.rdp文件,同样将Default.rdp文件取消所有权限。这样就不会在本地记录远程桌面连接的IP和帐户。
8 设置屏保密码
9 设置重要目录和文件的NTFS权限
arp.exe,attrib.exe,cmd.exe,format.com,ftp.exe,tftp.exe,net.exe,net1.exe,netstat.exe,ping.exe,regedit.exe,regsvr32.exe, elnet.exe, xcopy.exe, at.exe只给Administrators组和SYSTEM 的完全控制权限
在win2008下,为了保证安全,这些系统文件的权限默认administrators组不能修改,所有者是TrustedInstaller,是系统内建的帐户,修改这些文件权限需要先将所有者改为当前管理员帐户。
10 安装杀软,及时更新补丁
正在阅读:
2008r2 web服务器安全部署11-26
水产养殖规划环境影响评价研究09-20
民事诉讼法名词解释超全05-28
2014届高考政治一轮总复习专练 单元综合提升9 新人教版必修312-02
牛津译林版英语九上期中考试复习:unit1(教师版)03-18
JCL04-04
外科护理学复习题04-15
小学生二年级作文我的家乡范文3篇06-12
朝阳河作业指导书40+64+4001-03
- exercise2
- 铅锌矿详查地质设计 - 图文
- 厨余垃圾、餐厨垃圾堆肥系统设计方案
- 陈明珠开题报告
- 化工原理精选例题
- 政府形象宣传册营销案例
- 小学一至三年级语文阅读专项练习题
- 2014.民诉 期末考试 复习题
- 巅峰智业 - 做好顶层设计对建设城市的重要意义
- (三起)冀教版三年级英语上册Unit4 Lesson24练习题及答案
- 2017年实心轮胎现状及发展趋势分析(目录)
- 基于GIS的农用地定级技术研究定稿
- 2017-2022年中国医疗保健市场调查与市场前景预测报告(目录) - 图文
- 作业
- OFDM技术仿真(MATLAB代码) - 图文
- Android工程师笔试题及答案
- 生命密码联合密码
- 空间地上权若干法律问题探究
- 江苏学业水平测试《机械基础》模拟试题
- 选课走班实施方案
- 部署
- 服务器
- 安全
- 2008r2
- web
- 单片机习题参考答案
- 重庆市药品零售连锁企业经营许可和认证检查验收标准(暂行) - 图文
- 如何降低瓦楞纸板生产线废品率
- 线性系统理论试卷
- 无砟轨道观摩会汇报材料及议程11(改)2012 - 图文
- 桂电计函〔2010〕6号关于电网工程部分费用标准补充规定的通知
- BAS系统方案
- 统计学知识点与试题库
- 3DSMAX模拟试题及问题详解
- 镇中心学校2014-2015学年度第一学期工作计划
- 杭州西湖生成的原因
- 孟姜女故事研究 顾颉刚
- 关于我区老旧小区提升改造和物业管理的建议
- 2015年潜江市中考数学试卷及答案
- 华为HCNA、HCIA考试真题库
- 数据结构实验指导书-2014
- 机械基础2013年高考试卷
- 从遭踩头商户被写公开道歉信说起1
- 烧烤小吃对人体的化学性危害
- 高鸿业微观经济学第五版 成本练习及答案