Windows服务器安全注意事项你做到几点?

  随着计算机技术的迅速发展,在计算机上处理的业务也由基于单机的数学运算、文件处理,基于简单连接的内部网络的内部业务处理、办公自动化等发展到基于复杂的内部网(Intranet)、企业外部网(Extranet)、全球互连网(Internet)的企业级计算机">处理系统和世界范围内的信息共享和业务处理。

在系统处理能力提高的同时,系统的连接能力也在不断的提高。但在连接能力信息、流通能力提高的同时,基于网络连接的安全问题也日益突出,整体的网络安全主要表现在以下几个方面:网络的物理安全、网络拓扑结构安全、网络系统安全、应用系统安全和网络管理的安全等。

  因此计算机安全问题,应该象每家每户的防火防盗问题一样,做到防范于未然。甚至不会想到你自己也会成为目标的时候,威胁就已经出现了,一旦发生,常常措手不及,造成极大的损失。

  年未了,网络安全越发显得重要,最近黑客攻击事件是越来越多了,对于站长来说有时简直就是个恶梦。这里我针对自己做站的一些安全经验,跟大家一起分享,也许我说的你可能觉得太简单,但是我希望可能还有一些朋友正需要这些信息,能帮到一二个也对得起我写这篇文章了。

  1、服务器限端口

  安装好系统,先限用tcp/ip端口筛选功能,开放你需要的一些端口,其它的都不要开,仅开放80、21(20)、3389(远程管理)。

  当然用自带的软件防火墙也可以。

  2、打好所有的补丁

  这点不解释了

  3、装好杀毒软件(可选)

  如果你是多人使用的话,建议还是装上的好,以防万一,如果你自己用,而且能保证上传的没有毒的话可以不装。

  4、开启自动更新,但人工安装

  这样你可以让它后台下载,安装时也可以选择性安装。

  5、禁用一些脚本组件,至少也得改个名之类

  6、禁用guest用户,更名administrator ,然后把密码设的复杂一些,包含一些特殊符。

  7、禁用一些默认的服务,关于这点,网上有很多文章介绍,我就不细说了,需要的朋友网上找一下吧。

  8、禁用cmd.exe,禁用net.exe (这样不充许命令装态添加用户了)

  9、为web目录单独设权限

  10、为每一个站点单独设一个用户,然后绑到web目录下面。

  11、有上传功能的网站,把那个上传的目录,在iis里设为不可运行脚本,运行权限为无。

  12、针对不需要写操作的那些网站目录,最好将目录写入权去掉,只读即可。

  13、为了防止动态脚本被人恶意修改,也可以把脚本文件设为只读+可运行

  14、如果装有mssql的话,要删除禁用那些危险的系统存储过程,这个网上有很多,找一下吧。

  15、asp网站特别要防止sql注入。 尽可能的加入防注入代码。

  16、ftp要管好,不要支持匿名访问,密码不要太简单了,最好改掉默认21端口号

  17、如不需要,禁止1433,1434端口

  18、经常查查日志,最好养成习惯。

  19、尽量不要在服务器上装你不熟的软件

  20、尽量不要在服务器上使用ie或其它浏览器上网

  21、尽量不要在服务器上使用outlook或是其它邮件客户端

  当然,希望大家的网站都能平安!

时间: 2024-10-21 11:56:01

Windows服务器安全注意事项你做到几点?的相关文章

七款免费的Windows服务器管理工具

  市场上有众多的工具可以帮助Windows服务器管理员们进行配置.管理.故障排除和保护Windows服务器与域的安全性.本文我们推荐7款免费又实用的服务器管理工具,供管理员们选择. Active Directory Best Practices Analyzer Active Directory Best Practices Analyzer由微软自Windows Server 2008 R2起提供在Windows服务器内部.它通过分析关键设置和其他活动目录组件来检查它们是否遵循微软的最佳实践

如何查看Windows服务器运行了多长时间

前言:有时候管理.维护Windows服务器需要定期重启服务器(为什么 需要重启,你懂的),但是这个"定期"有时候会受很多因素影响,例如某台服务器忘了重启:某台服务器那个时间段业务繁忙,不能重启:那个时间段你忘了重启 服务器...... 诸如此类.当你的Schedule被打乱了.这个时候,你就需要查看服务器运行了多长时间,下面介绍一下如何查看Windows服务器运行时间的方法 方法一:如果这台Windows服务器是数据库服务器,那么可以通过查看SQL SERVER启动时间来间接判断Win

Windows服务器安全维护注意八要点

维护项目仅针对windows操作系统平台的服务器.以上服务所涉及安装的软件,版权问题由客户自行解决.只对客户网站代码中所涉及代码安全的部分做修改和编写,不对客户网站其它部分代码进行修改和编写. Windows服务器安全维护注意八要点 1.对网站的代码进行检查,检查是否被黑客放置了网页木马和ASP木马.网站代码中是否有后门程序. 2.对网站代码安全性进行检查,检查是否存在SQL注入漏洞.上传文件漏洞等常见的危害站点安全的漏洞. 3.对服务器操作系统的日志进行分析,检查系统是否被入侵,查看是否被黑客

Windows服务器上配置SNMP服务方法

SNMP(Simple Network Management Protocol,简单网络管理协议),用来对通信线路进行管理.在Windows服务器上配置SNMP服务时,使用手动填写信息太麻烦.下面是使用命令行执行配置文件来实现. 创建snmp.inf [NetOptionalComponents] SNMP = 1 [SNMP] Contact_Name = "ITSupport" Location = "ServerRoom" Service = Physical

Windows服务器上配置SNMP服务的方法

SNMP(Simple Network Management Protocol,简单网络管理协议),用来对通信线路进行管理.在Windows服务器上配置SNMP服务时,使用手动填写信息太麻烦.下面是使用命令行执行配置文件来实现. 创建snmp.inf [NetOptionalComponents] SNMP = 1 [SNMP] Contact_Name = "ITSupport" Location = "ServerRoom" Service = Physical

如何优化Windows服务器性能

优化Windows服务器磁盘性能 在一台服务器的使用上,磁盘往往占据着很重要的位置.服务器磁盘的配置和维护对整个服务器性能方面产生很大影响.实际上,优化服务器磁盘的方法只需要花费一点点时间.在这篇文章中,我将会分享一些提高你的服务器磁盘子系统效率的方法. 注意:几乎所有的服务器都被做了不相同的配置.也就是说,最适合您的组织的磁盘配置和优化技巧可能对另外一个组织的服务器是有害的.唯一的完全优化一台服务器磁盘的方法是去分析,在这台服务器上都运行了哪些应用,并且这些应用在服务器磁盘子系统中占用了多少工

在windows服务器开启php的gd库phpinfo中未发现

在windows服务器开启php的gd库时,使用cgi之后phpinfo()得到的结果中 Configure Command 中并没有出现gd. Configure Command 后显示的是: 代码如下: 1 cscript /nologo configure.js "--enable-snapshot-build" "--disable-isapi" "--enable-debug-pack" "--without-mssql&qu

高效管理Windows服务器三大法宝

  国外媒体曾报道,Windows服务器在营收比例方面,依然是市场上遥遥的领先者.鉴于此,我们为广大读者收集整理了一些在Windows服务器管理方面的经验技巧,希望在实践工作中能给您带来一丝灵感. 拒绝服务器重新启动 一般情况下,在Windows 2003 Server系统中安装完补丁程序后,系统总会提示要重新启动一下服务器.可是许多朋友往往无法容忍Windows 2003 Server服务器"慢吞吞"的启动操作,于是希望打完安全补丁之后服务器不再重新启动.其实,Windows 200

Windows服务器安全部署的五大策略

  九个步骤确保Windows Server企业安全 无法彻底防止企业遭受攻击,但这里的九个步骤可以大大降低Windows Server企业安全风险.部署这些技巧后,进一步观察你的管理环境,根据你的安全形势适当引入第三方工具或技巧. Windows Server 2012中的安全变化 Windows Server 2012的安全特性表明了微软听取了客户对安全的担忧.管理员有望使用更简单的设置功能,从基层对文件安全性等提供更多的保护. PKI改进有助于Windows服务器的安全 每发布一个新的Wi