Windows Server 2003安全配置实战

Windows server2003是目前最为成熟的网络服务器平台,安全性相对于Windows 2000有大大的提高,但是2003默认的安全配置不一定适合我们的需要,所以,我们要根据实际情况来对Win2003进行全面安全配置。说实话,安全配置是一项比较有难度的网络技术,权限配置的太严格,好多程序又运行不起,权限配置的太松,又很容易被黑客入侵,做为网络管理员,真的很头痛,因此,我结合这几年的网络安全管理经验,总结出以下一些方法来提高我们服务器的安全性。

第一招:正确划分文件系统格式,选择稳定的操作系统安装盘

为了提高安全性,服务器的文件系统格式一定要划分成NTFS(新技术文件系统)格式,它比FAT16、FAT32的安全性、空间利用率都大大的提高,我们可以通过它来配置文件的安全性,磁盘配额、EPS文件加密等。如果你已经分成FAT32的格式了,可以用CONVERT 盘符 /FS:NTFS  /V 来把FAT32转换成NTFS格式。正确安装Windows 2003 server,可以直接网上升级,我们安装时尽量只安装我们必须要用的组件,安装完后打上最新的补丁,到网上升级到最新版本!保证操作系统本身无漏洞。

第二招:正确设置磁盘的安全性,具体如下(虚拟机的安全设置,我们以asp程序为例子)重点:

1、系统盘权限设置

C:分区部分:

c:\

administrators 全部(该文件夹,子文件夹及文件)

CREATOR OWNER 全部(只有子文件来及文件)

system 全部(该文件夹,子文件夹及文件)

IIS_WPG 创建文件/写入数据(只有该文件夹)

IIS_WPG(该文件夹,子文件夹及文件)

遍历文件夹/运行文件

列出文件夹/读取数据

读取属性

创建文件夹/附加数据

读取权限

c:\Documents and Settings

administrators 全部(该文件夹,子文件夹及文件)

Power Users (该文件夹,子文件夹及文件)

读取和运行

列出文件夹目录

读取

SYSTEM全部(该文件夹,子文件夹及文件)

C:\Program Files

administrators 全部(该文件夹,子文件夹及文件)

CREATOR OWNER全部(只有子文件来及文件)

IIS_WPG (该文件夹,子文件夹及文件)

读取和运行

列出文件夹目录

读取

Power Users(该文件夹,子文件夹及文件)

修改权限

SYSTEM全部(该文件夹,子文件夹及文件)

TERMINAL SERVER USER (该文件夹,子文件夹及文件)

修改权限

时间: 2025-01-01 13:15:42

Windows Server 2003安全配置实战的相关文章

Windows Server 2003 下配置 MySQL 集群(Cluster)教程

  这篇文章主要介绍了Windows Server 2003 下配置 MySQL 集群(Cluster)教程,本文先是讲解了原理知识,然后给出详细配置步骤和操作方法,需要的朋友可以参考下 MySQL 群集是 MySQL 适合于分布式计算环境的高可用.高冗余版本.它采用了 NDB Cluster 存储引擎,允许在 1 个群集中运行多个 MySQL 服务器.在 MySQL 5.0 及以上的二进制版本中,以及与最新的 Linux 版本兼容的 RPM 包中提供了该存储引擎. MySQL 群集是一种技术,

Windows Server 2003 高级配置

Windows Server 2003 高级配置 域.一台电脑批量管理多台电脑的一种技术. 域树.多个树按照一定的层次排列,形成倒置的树状结构. 域林.若干棵域树形成一个域林. 站点.是网络的物理分组.一个站点可以包含多个域:一个域也可以包含多个站点. 信任关系. 有了信任关系,一个域中的用户可以访问其他域的资源.有四种信任类型. 外部信任. 领域信任.跨操作系统的信任. 林信任.只能在两个Win Server 2003的林根域间建立.林信任只能在两个林之间创建,关系不能传递. 快捷信任.

如何通过使用Windows Server 2003来配置NAT服务器

&http://www.aliyun.com/zixun/aggregation/37954.html">nbsp;   本文介绍了如何通过使用Windows Server 2003来配置网络地址转换(NAT)服务器.Windows Server 2003"路由和远程访问"服务包括NAT路由协议.如果将NAT路由协议安装和配置在运行"路 由和远程访问"的服务器上,则使用专用Internet协议(IP)地址的内部网络客户端可以通过NAT服务器的

Windows Server 2003 下配置 MySQL 集群(Cluster)教程_Mysql

MySQL 群集是 MySQL 适合于分布式计算环境的高可用.高冗余版本.它采用了 NDB Cluster 存储引擎,允许在 1 个群集中运行多个 MySQL 服务器.在 MySQL 5.0 及以上的二进制版本中,以及与最新的 Linux 版本兼容的 RPM 包中提供了该存储引擎. MySQL 群集是一种技术,该技术允许在无共享的系统中部署"内存中"和"磁盘中"数据库的 Cluster .通过无共享体系结构,系统能够使用廉价的硬件,而且对软硬件无特殊要求.此外,由于

windows server 2003安装配置全体验

xp的IIS老是在运行一段时间后就莫名其妙的出现页面乱码,再加上对xp有点厌倦了,受不了server 2003的诱惑,于是我就去学院用服务器把windows server 2003 Enterprise Edition 下了下来.又用吴老师的移动硬盘拷回来用我的Benq Combo刻好. 一咬牙,重新启动,设置成光盘启动.D-->Enter-->L.... 一路下来,和win 2000,xp的安装过程差不多,就是在序列号这里出了点小问题,我在记序列号的时候不小心把8记成了B,连输入几次都不正确

Windows Server 2003 IIS 配置网站出现问题及解决

3年前搞了1个月.NET Web开发,技术很菜,那个时候刚入门,做点小东西玩玩.不过后来由于很多原因放弃了web开发,主要是学习原因以及个人爱好,做了比较多的WinForm开发.这几天有个小的.NET Web网页程序需要在服务器上调试下,在本地测试很快就解决了,没什么问题.可是到了服务器上,死活跑不起来,google了很多次,才最终解决了问题,特意在此记下,同时也要感谢那些留下经验给我的人,查了很多网页,具体也不记得了.如果我总结得不好,有了其他什么问题,直接google,肯定Ok的.呵呵我就是

Windows server 2003 CA配置(一)

CA:Certificate Authority,证书权威机构,也称为证书颁发机构或认证中心)是PKI中受信任的第三方实体.负责证书颁发.吊销.更新和续订等证书管理任务和CRL发布和事件日志记录等几项重要的任务.首先,主体发出证书申请,通常情况下,主体将生成密钥对,有时也可能由CA完成这一功能,然后主体将包含其公钥的证书申请提交给CA,等待年批准.CA在收到主体发来的证书申请后,必须核实申请者的身份,一旦核实,CA就可以接受该申请,对申请进行签名,生成一个有效的证书,最后,CA将分发证书,以便申

Windows server 2003 CA配置(二)

配置和管理CA 这里可以启动和停止服务.方法二可以在"服务"里面关掉相应的服务,方法三可以使用NET START和NET STOP命令. 点击备份 下一步 两个都打上勾,选择备份的位置 下一步便可设置访问私钥和CA证书的密码,下一步便开始备份. 下面看下吊销证书

为什么我的电脑安装了windows server 2003并配置好了IIS和asp.net组件还是显示不了.aspx文件啊

问题描述 这个和IIS和ASP.NET的安装顺序有关吗我在装完系统就自带.netframework1.1 解决方案 解决方案二:看看基类是不是.netframework2.0解决方案三:检查你的程序使用的asp.net版本,另外检查你程序设置的站点或者虚拟目录使用的asp.net版本解决方案四:你装的是不是Visualstudio2005啊解决方案五:引用2楼guying999的回复: 检查你的程序使用的asp.net版本,另外检查你程序设置的站点或者虚拟目录使用的asp.net版本