服務器安全配置大全


發布時間:2013-2-14 9:43:05 點擊次數:

一、Windows Server2003的安裝

1、安裝零碎最少兩需求個分區,分區格式都采用NTFS格式
2、在斷開網絡的情況安裝好2003零碎
3、安裝IIS,僅安裝必要的 IIS 組件(禁用不需求的如FTP 和 SMTP 效能)。默許情況下,IIS效能沒有安裝,在添加/刪除Win組件中選擇“運用順序效能器”,然后點擊“詳細信息”,雙擊Internet信息效能(iis),勾選以下選項:
Internet 信息效能管理器;
公用文件;
后臺智能傳輸效能 (BITS) 效能器擴展;
萬維網效能。
假定你運用 FrontPage 擴展的 Web 站點再勾選:FrontPage 2002 Server Extensions
4、安裝MSSQL及其它所需求的軟件然后中止Update。
5、運用Microsoft 提供的 MBSA(Microsoft Baseline Security Analyzer) 工具分析計算機的安全配置,并標識短少的修補順序和更新。下載地址:見頁末的鏈接

二、設置和管理賬戶

1、零碎管理員賬戶最好少建,更改默許的管理員帳戶名(Administrator)和描畫,密碼最好采用數字加大小寫字母加數字的上檔鍵組合,長度最好不少于14位。
2、新建一個名為Administrator的圈套帳號,為其設置最小的權限,然后隨意輸出組合的最好不低于20位的密碼
3、將Guest賬戶禁用并更改稱號和描畫,然后輸出一個復雜的密碼,當然如今也有一個DelGuest的工具,也許你也可以運用它來刪除Guest賬戶,但我沒有試過。
4、在運轉中輸出gpedit.msc回車,翻開組戰略編輯器,選擇計算機配置-Windows設置-安全設置-賬戶戰略-賬戶鎖定戰略,將賬戶設為“三次登陸無效”,“鎖定時瀋櫛?0分鐘”,“復位鎖定計數設為30分鐘”。
5、在安全設置-本地戰略-安全選項中將“不顯示上次的用戶名”設為啟用
6、在安全設置-本地戰略-用戶權益分配中將“從網絡拜訪此計算機”中只保管Internet來賓賬戶、啟動IIS進程賬戶。假定你運用了Asp.net還要保管Aspnet賬戶。
7、創建一個User賬戶,運轉零碎,假定要運轉特權命令運用Runas命令。
關于我們
關于我們
企業文化
最新資訊
核心服務
品牌形象
邢臺網站建設
邢臺網站優化
成功案例
品牌設計
公司成功案例
邢臺網站優化
解決方案
邢臺網絡公司
邢臺網站維護
邢臺網絡營銷
招賢納士
加入我們
學習發展
常見問題
聯系我們
聯系我們
我要留言
如何合作
首頁
手機網站
FLASH版
舊版邢臺網絡公司
本站關鍵詞邢臺網站建設邢臺網站制作邢臺網站設計,交換鏈接QQ:83004814 鏈接要求:pr>=3,百度快照三天內。
幸运赛车走势图带坐标