如果你是新手,建议你一步一步的来,不要紧
WEB+FTP+Email服务器 安全配置手册
第一章:硬件环境
第二章:软件环境
第三章:系统端口安全配置
第四章:系统帐户及安全策略配置
第五章:IIS和 WEB 站点文件夹权限配置
第六章:FTP 服务器安全权限配置
第七章:Email 服务器安全权限配置
第八章:远程管理软件配置
第九章:其它安全配置建议
第十章:篇后语
一、硬件环境
服务器采用 1U 规格的机架式托管主机,大概配置为 Nocona2.8G/1G DDR2/160G*2SATA
硬盘/双网卡/光驱软驱/3*USB2.0。
二、软件环境
操作系统:Windows Server 2003 Enterprise Edition sp1
WEB系统:Win操作系统自带IIS6,支持.NET
邮件系统:MDaemon 8.02英文版
FTP服务器系统:Serv-U 6.0.2汉化版
防火墙: BlackICE Server Protection,中文名:黑冰
杀毒软件:NOD32 2.5
远程管理控件:Symantec pcAnywhere11.5+Win系统自带的MSTSC
数据库:MSSQL2000企业版
相关支持组件:JMail 4.4专业版,带POP3 接口;ASPJPEG图片组件
相关软件:X-SCAN安全检测
[相关说明]
*考虑服务器数据安全,把160G*2硬盘做成了阵列,实际可用容易也就只有一百多G了。
*硬盘分区均为 NTFS 分区;NTFS 比 FAT 分区多了安全控制功能,可以对不同的文件夹设置不
同的访问权限,安全性增强。操作系统安装完后,第一时间安装NOD32杀毒软件,装完后在线
更新病毒库,接着在线Update操作系统安全补丁。
*安装完系统更新后,运行 X-SCAN 进行安全扫描,扫描完后查看安全报告,根据安全报告做出
相应的安全策略调整即可。
*出于安全考虑把MSTSC远程桌面的默认端口进行更改。
下一篇我们将进行端口的设置
本人见过最好的服务器安全设置文章_win服务器
时间: 2024-10-24 09:39:15
本人见过最好的服务器安全设置文章_win服务器的相关文章
Win2008远程控制确保安全的设置技巧_win服务器
虽然这种控制方式可以提高网络管理效率,但是远程控制方式带来的安全威胁往往也容易被管理人员忽视.为了保障服务器远程控制操作的安全性,Windows Server 2008系统特意在这方面进行了强化,新推出了许多安全防范功能,不过有的功能在默认状态下并没有启用,这需要我们自行动手,对该系统进行合适设置,才能保证远程控制Windows Server 2008服务器系统的安全性. 1.只允许指定人员进行远程控制 如果允许任何一位普通用户随意对Windows Server 2008服务器系统进行远程控制时
服务器安全设置之 组件安全设置篇_win服务器
WindowsServer2003 + IIS6.0 + ASP 服务器安全设置之--组件安全设置篇 A.卸载WScript.Shell 和 Shell.application 组件,将下面的代码保存为一个.BAT文件执行(分2000和2003系统)windows2000.bat 复制代码 代码如下: regsvr32/u C:/WINNT/System32/wshom.ocx del C:/WINNT/System32/wshom.ocx regsvr32/u C:/WINNT/system3
WEB 专用服务器的安全设置总结_win服务器
IIS的相关设置: 删除默认建立的站点的虚拟目录,停止默认web站点,删除对应的文件目录c:inetpub,配置所有站点的公共设置,设置好相关的连接数限制,带宽设置以及性能设置等其他设置.配置应用程序映射,删除所有不必要的应用程序扩展,只保留asp,php,cgi,pl,aspx应用程序扩展.对于php和cgi,推荐使用isapi方式解析,用exe解析对安全和性能有所影响.用户程序调试设置发送文本错误信息给客户.对于数据库,尽量采用mdb后缀,不需要更改为asp,可在IIS中设置一个mdb的扩展
IIS7/IIS7.5 二级域名伪静态设置方法_win服务器
因为需要,一直在找IIS7.5二级域名伪静态的设置方法,但是一直没有找到,有的也是ASP.NET设置的,通过本人摸索,终于完成了,其实很简单,下面我一步步教大家怎么设置. 一.域名设置 这个就不多说了,大家都知道,就是将域名解析管理里的"*.xxxx.com"指向对应服务器IP,比如我的就是"*.xue163.com"指向我现在服务器IP. 二.服务器IIS设置 为了使得乏解析都有效,肯定需要一个默认网站的,不绑定任何域名,如我的: (
Windows2003 MSSQL 安全设置教程_win服务器
为什么要将MS SQL SERVER数据库必须运行在"普通用户"的状态下呢?因为如果使用了"超级管理员"或者"本地系统用户"来运行"SQL2000数据库",就会被黑客利用,利用SYSTEM用户权限入侵服务器.因此,为了服务器安全,务必将MS SQL SERVER运行在"普通用户"的状态下.同时,要对硬盘的权限做好对应的权限设置MS SQL SERVER才能正常运行. 将MS SQL SERVER运行于普通用
Win2003 MSSQL以普通用户运行安全设置篇_win服务器
什么要将MS SQL SERVER数据库必须运行在"普通用户"的状态下呢?因为如果使用了"超级管理员"或者"本地系统用户"来运行"SQL2000数据库",就会被黑客利用,利用SYSTEM用户权限入侵服务器.因此,为了服务器安全,务必将MS SQL SERVER运行在"普通用户"的状态下.同时,要对硬盘的权限做好对应的权限设置MS SQL SERVER才能正常运行. 将MS SQL SERVER运行于普通用户
Win2008 远程控制安全设置技巧_win服务器
为了保障服务器远程控制操作的安全性,Windows Server 2008系统特意在这方面进行了强化,新推出了许多安全防范功能,不过有的功能在默认状态下并没有启用,这需要我们自行动手,对该系统进行合适设置,才能保证远程控制Windows Server 2008服务器系统的安全性. 1.只允许指定人员进行远程控制 如果允许任何一位普通用户随意对Windows Server 2008服务器系统进行远程控制时,那该服务器系统的安全性肯定很难得到有效保证.有鉴于此,我们可以对Windows Server
服务器防黑客及木马攻击的安全设置小结_win服务器
安全策略: 打开管理工具 找到本地安全设置.本地策略.安全选项 1.交互式登陆.不需要按 Ctrl+Alt+Del 启用 [根据个人需要,启用比较好,但是我个人是不需要直接输入密码登陆的] 2.网络访问.不允许SAM帐户的匿名枚举 启用 3.网络访问.可匿名的共享 将后面的值删除 4.网络访问.可匿名的命名管道 将后面的值删除 5.网络访问.可远程访问的注册表路径 将后面的值删除 6.网络访问.可远程访问的注册表的子路径 将后面的值删除 7.网络访问.限制匿名访问命名管道和共享 8.帐户.重命名
IIS 服务器 防范攻击3条安全设置技巧_win服务器
什么?你觉得安全设置很复杂?没关系,通过我们介绍的IIS服务器安全设置的三个方法,就能很好地防范攻击. 基本设置 打好补丁删除共享 个人站长通常使用Windows服务器,但是我们通过租用或托管的服务器往往不会有专门的技术人员来进行安全设置,所以就导致了一些常见的基本漏洞仍然存在.其实,只要通过简单的安装服务器补丁,就能防止大部分的漏洞入侵攻击. 在服务器安装好操作系统后,正式启用之前,就应该完成各种补丁的安装.服务器的补丁安装方法与我们使用的XP系统类似,这里就不再赘述. 做好了基本的补丁安装,