服務(wù)器安全配置方案
建一個(gè)屬于自己的網(wǎng)站,對(duì)很多人來(lái)說(shuō)不僅可以過(guò)把做站長(zhǎng)的癮,還可以在網(wǎng)站有一定流量后靠投放廣告等賺錢(qián),這是很多人業(yè)余贏得收入的工作機(jī)會(huì)。下面是學(xué)習(xí)啦小編跟大家分享的是服務(wù)器安全配置方案,歡迎大家來(lái)閱讀學(xué)習(xí)。
服務(wù)器安全配置方案
配置環(huán)境
1操作系統(tǒng): Windows 2003 Server 網(wǎng)站系統(tǒng): IIS6.0 磁盤(pán)格式: NTFS FTP工具: Server-U 數(shù)據(jù)庫(kù): SQL Server 2000
服務(wù)器的安全性配置
1系統(tǒng)目錄的安全性: 將所有磁盤(pán)以及部分特殊的不能繼承權(quán)限的目錄分配好用戶(hù)權(quán)限,如下圖所示:(這里最好刪除除System組和Administrators超級(jí)管理員組之外的所有用戶(hù)及其權(quán)限,保留此兩個(gè)用戶(hù)組的所有權(quán)限)
2系統(tǒng)用戶(hù)的添加與管理: 打開(kāi)"控制面板"里的"計(jì)算機(jī)管理",展開(kāi)"系統(tǒng)工具"中的"本地用戶(hù)和組",點(diǎn)擊"用戶(hù)"選項(xiàng). 首先清理不需要的用戶(hù),禁用Guest以及默認(rèn)的Internet來(lái)賓帳戶(hù).
(a)設(shè)置密碼: 選擇一個(gè)用戶(hù),右擊并選擇"設(shè)置密碼",如圖所示:
3設(shè)置網(wǎng)站,以及網(wǎng)站權(quán)限和其目錄權(quán)限(注意:每個(gè)網(wǎng)站應(yīng)有自己獨(dú)立的一個(gè)隸屬于"Guests"組的帳戶(hù)及密碼 )
(a).設(shè)置網(wǎng)站 控制面板里打開(kāi)"管理工具",再打開(kāi)"Internet 信息服務(wù)(IIS)管理器",并展開(kāi)"Internet信息服務(wù)"中的"網(wǎng)站",選擇需要使用的網(wǎng)站(沒(méi)有則點(diǎn)擊右鍵新建),點(diǎn)擊右鍵,選擇屬性對(duì)話框,如下圖所示:
使用網(wǎng)站快車(chē)系統(tǒng),在“網(wǎng)站”選項(xiàng)卡中,這里的TCP端口只能只用默認(rèn)的80端口 選擇“主目錄”選項(xiàng)卡,按照下圖所示配置,其中,主目錄為網(wǎng)站的物理路徑,根據(jù)自己需要進(jìn)行配置,最好不要設(shè)置在系統(tǒng)盤(pán)符下:
選擇“文檔”選項(xiàng)卡,網(wǎng)站快車(chē)系統(tǒng)默認(rèn)的主頁(yè)是index.asp,這里需要添加它,如下圖所示:
(b).設(shè)置網(wǎng)站權(quán)限 選擇“目錄安全性”選項(xiàng)卡,在"身份驗(yàn)證和訪問(wèn)控制"里點(diǎn)擊"編輯",彈出"身份驗(yàn)證方法"對(duì)話框,勾選"啟用匿名訪問(wèn)",填寫(xiě)剛剛建立的隸屬于"Guests"組的用戶(hù)及密碼,如下圖所示:
注意:windows 2003 server中,iis里默認(rèn)是沒(méi)有開(kāi)啟asp,這里需要把它打開(kāi),操作如下圖所示:
(c).設(shè)置網(wǎng)站目錄權(quán)限 找到網(wǎng)站所對(duì)應(yīng)的磁盤(pán)目錄,點(diǎn)擊右鍵,選擇"屬性","安全"選項(xiàng)卡,添加剛剛網(wǎng)站設(shè)置的匿名用戶(hù),并設(shè)置所有權(quán)限,如圖所示(總之,最好遵循一個(gè)網(wǎng)站一個(gè)用戶(hù)的原則)
SQL Server 2000數(shù)據(jù)庫(kù)的安全性配置(注意:每個(gè)數(shù)據(jù)庫(kù)應(yīng)有自己獨(dú)立的一個(gè)訪問(wèn)帳戶(hù)及密碼),打開(kāi)SQL Server企業(yè)管理器,展開(kāi)注冊(cè)組,"安全性","登錄",在右側(cè)框內(nèi)空白處點(diǎn)擊右鍵,點(diǎn)擊"新建登錄",為所使用的數(shù)據(jù)庫(kù)添加一個(gè)獨(dú)立的帳戶(hù),帳戶(hù)密碼最好也為12位以上的字母加數(shù)字的組合,其中默認(rèn)指定數(shù)據(jù)庫(kù)中選擇此用戶(hù)所屬的數(shù)據(jù)庫(kù)名稱(chēng),如圖所示:
設(shè)置好后,在"數(shù)據(jù)庫(kù)訪問(wèn)"選項(xiàng)卡中,勾選上此用戶(hù)管理的數(shù)據(jù)庫(kù)名,并在"數(shù)據(jù)庫(kù)角色"里勾選"public"和"db_owner"兩個(gè)角色,如圖所示:(注意:數(shù)據(jù)庫(kù)默認(rèn)超級(jí)管理員"sa",必須有比較復(fù)雜的密碼)
網(wǎng)絡(luò)安全配置 打開(kāi)"控制面板"里的"網(wǎng)絡(luò)連接",右擊"本地連接",選擇屬性,如圖所示:
取消連接項(xiàng)目中除"Internet協(xié)議 (TCP/IP)"之外所有項(xiàng)目前面的勾,選擇"Internet協(xié)議 (TCP/IP)",點(diǎn)擊"屬性" 在彈出的對(duì)話框中點(diǎn)擊"高級(jí)"選項(xiàng),在"高級(jí)TCP/IP設(shè)置"里選擇"選項(xiàng)"選項(xiàng)卡,在可選的設(shè)置里選擇"TCP/IP 篩選",并點(diǎn)擊"屬性"
在彈出的"TCP/IP 篩選"對(duì)話框中,勾選"啟用 TCP/IP 篩選(所有適配器)",
并設(shè)置TCP端口(只允許開(kāi)放的必要端口有web服務(wù)默認(rèn)端口"80",ftp服務(wù)默認(rèn)端口"21",遠(yuǎn)程桌面默認(rèn)端口"3389"),
注意:
這里開(kāi)放的TCP端口根據(jù)自己的需要可進(jìn)行添加,修改,
如果是通過(guò)遠(yuǎn)程桌面進(jìn)行對(duì)服務(wù)器的管理的,請(qǐng)務(wù)必添加遠(yuǎn)程桌面連接的端口,默認(rèn)為:3389,否則將不能登錄遠(yuǎn)程服務(wù)器,所有端口根據(jù)自己的系統(tǒng)設(shè)置而定,
以上均是使用的"默認(rèn)端口",如有更改,請(qǐng)使用更改后的端口號(hào)
UDP端口默認(rèn)全部開(kāi)放,如果關(guān)閉,快車(chē)系統(tǒng)升級(jí)程序?qū)⒉荒苷?zhí)行 "IP 協(xié)議"里只需添加"6"一項(xiàng)即可
服務(wù)器安全配置方案相關(guān)文章:
1.如何安全設(shè)置Apache Web服務(wù)器
4.Windows服務(wù)器的基礎(chǔ)安全加固方法
服務(wù)器安全配置方案
上一篇:玩游戲的電腦配置