win 2003服务器安全配置教程

1、选择大量用户使用,官方有技术支持的程序;或者选择冷门的程序,越冷越好。

  比如discuz或者dedecms都不错,虽然有各种各样的漏洞层出不穷,但是修补的也快,只要你及时打补丁,网站还是蛮安全的。当然,你也可以剑走偏锋,选择冷门的程序,没有多少人用的程序,当然研究其漏洞的人也少咯,比如安全天使开发的sablog就不错,小众化,而且本身也安全可靠,啥时候见他爆过漏洞呢?

  2、有条件的自行对代码进行安全检测和二次开发。

  有条件的电商们,一定要对这些开源的程序进行二次开发,二次开发不仅可以满足电子商务需求,还可以修补大量官方未发现的漏洞0day(如sql注入,跨站xss,session欺骗等漏洞),让你的网站更安全。

  3、关闭服务器不必要的服务和进程。越少的服务,越少的攻击。

  你啥时候见过freebsd出现过漏洞?相反的,功能强大的window那不是天天出漏洞么?功能越多,就需要在各方面都考虑安全因素,一个点没有考虑到,那就是毁灭性的打击,服务的配置可以按照以下所示进行配置:

  web+数据库教程一机服务器:开启web服务;开启iis服务;开启sql/mysql教程服务;安装filezilla ftp服务器软件(不要用serv-u,满是漏洞,你懂的);防火墙通过80、21;1433或3306就不要开启了,连接数据库直接通过本地连接,不要给入侵者任何机会;

  数据库单服务器:开启sql/mysql服务;安装filezilla ftp服务器软件(用来上传下载备份数据库);防火墙只通过21端口;

  总之就是需要什么就开启什么,不需要的服务和软件一律关闭,端口一定要过滤好。

  图示如下:

  服务的开启与停用(控制面板---管理工具---服务):

  


 

  端口的开启与过滤(控制面板---防火墙):

  


 

  4、iis要配置好,目录权限也要配置好。

  iis删除不必要的映射,不要给目录执行权限,每个网站对应一个guest权限账户,切忌,不要偷懒所有网站都用同一个账户!!!

  配置图示如下:

  iis删除映射&目前权限配置:

  


 

  


 

  iis目录账户绑定设置:

  


 

  做好以上这些基本安全设置后,如果企业网站是access数据库,记得做好防下载设置,另外就是把网站后台管理系统修改的复杂点,并且限制ip访问,同时把网站管理密码,以及跟服务器相关的所有账户密码都设置一个复杂的密码,并且定期更改,当然如果你怕忘记密码的话,可以用将账户密码写到纸上保存,切忌,不要保存在自己私人电脑上!

  好了,做了以上基本工作,再给服务器安装一个杀毒软件(360杀毒即可,单独安装杀毒不安装安全卫士),定期打系统补丁,服务器就安全多了,最起码一些小菜黑客们想入侵你的网站的话,就得下点功夫才行咯。

时间: 2025-01-30 15:47:22

win 2003服务器安全配置教程的相关文章

Win 2003下IIS配置教程

  跟其它windows平台一样,windows2003同样可以采用第三方软件或系统自带IIS6.0两种方式架设WEB服务器;同时 windows2003还有一个web版本,专用于基于web服务的各种web接口应用,功能极其完美.本文以系统自带IIS6.0为例,IIS6.0给 我们带来了许多振奋人心的改变,在架设过程中我们慢慢的来了解. 一. IIS6.0综述. IIS 6.0在Windows2003服务器的四种版本"企业版.标准版.数据中心版和Web版"中都包含有,它不能运行在Win

nginx搭建https服务器的配置教程

nginx搭建https服务器的配置教程 首先确保机器上安装了openssl和openssl-devel #yum install openssl #yum install openssl-devel 然后就是自己颁发证书给自己 #cd /usr/local/nginx/conf #openssl genrsa -des3 -out server.key 1024 #openssl req -new -key server.key -out server.csr #openssl rsa -in

Windows 2003服务器安全配置终极技巧(一)

网上流传的很多关于windows server 2003系统的安全配置,但是仔细分析下发现很多都不全面,并且很多仍然配置的不够合理,并且有很大的安全隐患,今天我决定仔细做下极端BT的2003服务器的安全配置,让更多的网管朋友高枕无忧. 我们配置的服务器需要提供支持的组件如下:(ASP.ASPX.CGI.PHP.FSO.JMAIL.MySql.SMTP.POP3.FTP.3389终端服务.远程桌面Web连接管理服务等),这里前提是已经安装好了系统,IIS,包括FTP服务器,邮件服务器等,这些具体配

如何在Win 2003系统中配置ASP.net环境

  一.IIS6.0 新特点 IIS 6.0 包括许多新功能,它们旨在帮助企业.IT 专业人士和 Web 管理员实现其网站(他们可能拥有位于单个 IIS6.0 服务器或多个服务器上的数千个网站)在性能.可靠性.可伸缩性和安全性方面的目标. 下表总结了不同版本的 IIS 之间的重要区别.   IIS 4.0 IIS 5.0 IIS 5.1 IIS 6.0 平台 Windows NT 4.0 Windows 2000 Windows XP Professional Windows Server 20

Windows 2003服务器安全配置

网上流传的很多关于windows server http://www.aliyun.com/zixun/aggregation/19058.html">2003系统的安全配置,但是仔细分析下发现很多都不全面,并且很多仍然配置的不够合理,并且有很大的安全隐患,今天我决定仔细做下极端BT的2003服务器的安全配置,让更多的网管朋友高枕无忧. 我们配置的服务器需要提供支持的组件如下:(ASP.ASPX.CGI.PHP.FSO.JMAIL.MySql.SMTP.POP3.FTP.3389终端服务.

Windows server 2003 服务器环境配置 新手简明版_win服务器

一.系统约定篇 环境软件下载后存放位置:X:\Server_Tools 环境软件安装位置:X:\Server_Core PHP安装位置:X:\Server_Core\PHP MySQL安装位置:X:\Server_Core\MySQL Zend Optimizer安装位置:X:\Server_Core\Zend IIS网站站点根目录:X:\wwwroot MySQL 数据库位置:X:\Database php.ini存放位置:Y:\Windows\php.ini my.ini 存放位置:X:\S

win 2003服务器定时重启命令

WINDOWS SERVER 2003有个命令叫做shutdown.exe,它的具体参数如下: 用法: shutdown [-i | -l | -s | -r | -a] [-f] [-m computername] [-t xx] [-c "comment"] [-d p:xx:yy] -i 显示 GUI 界面,必须是第一个选项 -l 注销(不能与选项 -m 一起使用) -s 关闭此计算机 -r 关闭并重启动此计算机 -a 放弃系统关机 -m computername 远程计算机关机

linux ftp服务器架设配置教程

  Tftp服务器-安装 使用RPM包安装tftp-server 1.如果利用如下命令能够看到服务已启动, 则不用安装 [arm@localhost]# netstat -a | grep tftp 已安装结果:udp 0 0 *:tftp *:* 2.如果没有安装,执行如下命令安装. [root@localhost]# rpm -ivh tftp-server-0.42-3.1.i386.rpm(rhel5安装光盘Servers目录) 3.建立tftp的主工作目录 [root@localhos

Linux系统上Samba服务器的配置教程

  第一步: 进入 /etc/samba 目录,备份下smb.conf,然后删除这个文件,自己重新建立一个,输入如下内容 代码如下: [global] workgroup = WORKGROUP netbios name = www.e2fsck.org # 这里重点中的重点,这个名字最好和机器名一样,远程访问的时候就用这个名字 server string = e2fsck is samba server security = share load printers = no #不加载打印机 d