亚洲人成色在线观看,亚洲人成网亚洲欧洲无码久久,亚洲av日韩av天堂久久,亚洲爆乳精品无码一区二区,亚洲av永久无码精品网站色欲

  • 微信
    咨詢
    微信在線咨詢 服務時間:9:00-18:00
    縱橫數(shù)據(jù)官方微信 使用微信掃一掃
    馬上在線溝通
  • 業(yè)務
    咨詢

    QQ在線咨詢 服務時間:9:00-18:00

    選擇下列產(chǎn)品馬上在線溝通

    縱橫售前-老古
    QQ:519082853 售前電話:18950029581
    縱橫售前-江夏
    QQ:576791973 售前電話:19906048602
    縱橫售前-小李
    QQ:3494196421 售前電話:19906048601
    縱橫售前-小智
    QQ:2732502176 售前電話:17750597339
    縱橫售前-燕子
    QQ:609863413 售前電話:17750597993
    縱橫值班售后
    QQ:407474592 售后電話:400-1886560
    縱橫財務
    QQ:568149701 售后電話:18965139141

    售前咨詢熱線:

    400-188-6560

    業(yè)務姚經(jīng)理:18950029581

  • 關注

    關于縱橫數(shù)據(jù) 更多優(yōu)惠活動等您來拿!
    縱橫數(shù)據(jù)官方微信 掃一掃關注官方微信
  • 關閉
  • 頂部
  • 您所在的位置 : 首頁 > 新聞公告 > 如何提高服務器安全性

    如何提高服務器安全性

    總結了一些方法來提高服務器的安全性與大家分享一下。

    第一招:正確劃分文件系統(tǒng)格式,選擇穩(wěn)定的操作系統(tǒng)安裝盤
    為了提高安全性,服務器的文件系統(tǒng)格式一定要劃分成NTFS(新技術文件系統(tǒng))格式,它比FAT16、FAT32的安全性、空間利用率都大大的提高,我們可以通過它來配置文件的安全性,磁盤配額、EPS文件加密等。如果你已經(jīng)分成FAT32的格式了,可以用CONVERT 盤符 /FS:NTFS /V 來把FAT32轉換成NTFS格式。正確安裝windows 2003 server,最好裝windows 2003的企業(yè)可升級版,可以直接網(wǎng)上升級,我們安裝時盡量只安裝我們必須要用的組件,安裝完后打上最新的補丁,到網(wǎng)上升級到最新版本!保證操作系統(tǒng)本身無漏洞。切忌一定要設置自動更新,微軟發(fā)布的每個漏洞補丁都要打上去。這是最重要也是最基本的。

    第二招:正確設置磁盤的安全性,具體如下(虛擬機的安全設置,我們以asp程序為例子)
    重點:
    1、系統(tǒng)盤權限設置
    C:分區(qū)部分:
    c:\
    administrators 全部(該文件夾,子文件夾及文件)
    CREATOR OWNER 全部(只有子文件來及文件)
    system 全部(該文件夾,子文件夾及文件)
    IIS_WPG 創(chuàng)建文件/寫入數(shù)據(jù)(只有該文件夾)
    IIS_WPG(該文件夾,子文件夾及文件)
    遍歷文件夾/運行文件
    列出文件夾/讀取數(shù)據(jù)
    讀取屬性
    創(chuàng)建文件夾/附加數(shù)據(jù)
    讀取權限
    c:\Documents and Settings
    administrators 全部(該文件夾,子文件夾及文件)
    Power Users (該文件夾,子文件夾及文件)
    讀取和運行
    列出文件夾目錄
    讀取
    SYSTEM全部(該文件夾,子文件夾及文件)
    C:\Program Files
    administrators 全部(該文件夾,子文件夾及文件)
    CREATOR OWNER全部(只有子文件來及文件)
    IIS_WPG (該文件夾,子文件夾及文件)
    讀取和運行
    列出文件夾目錄
    讀取
    Power Users(該文件夾,子文件夾及文件)
    修改權限
    SYSTEM全部(該文件夾,子文件夾及文件)
    TERMINAL SERVER USER (該文件夾,子文件夾及文件)
    修改權限
    2、網(wǎng)站及虛擬機權限設置(比如網(wǎng)站在E盤)

    說明:我們假設網(wǎng)站全部在E盤wwwsite目錄下,并且為每一個虛擬機創(chuàng)建了一個guest用戶,用戶名為vhost1...vhostn并且創(chuàng)建了一個webuser組,把所有的vhost用戶全部加入這個webuser組里面方便管理
    E:\
    Administrators全部(該文件夾,子文件夾及文件)
    E:\wwwsite
    Administrators全部(該文件夾,子文件夾及文件)
    system全部(該文件夾,子文件夾及文件)
    service全部(該文件夾,子文件夾及文件)
    E:\wwwsite\vhost1
    Administrators全部(該文件夾,子文件夾及文件)
    system全部(該文件夾,子文件夾及文件)
    vhost1全部(該文件夾,子文件夾及文件)
    3、數(shù)據(jù)備份盤
    數(shù)據(jù)備份盤最好只指定一個特定的用戶對它有完全操作的權限
    比如F盤為數(shù)據(jù)備份盤,我們只指定一個管理員對它有完全操作的權限
    4、其它地方的權限設置
    請找到c盤的這些文件,把安全性設置只有特定的管理員有完全操作權限
    下列這些文件只允許administrators訪問
    net.exe
    net1.exet
    cmd.exe
    tftp.exe
    netstat.exe
    regedit.exe
    at.exe
    attrib.exe
    cacls.exe
    format.com
    5.刪除c:\inetpub目錄,刪除iis不必要的映射,建立陷阱帳號,更改描述

    第三招:禁用不必要的服務,提高安全性和系統(tǒng)效率
    Computer Browser 維護網(wǎng)絡上計算機的最新列表以及提供這個列表
    Task scheduler 允許程序在指定時間運行
    Routing and Remote Access 在局域網(wǎng)以及廣域網(wǎng)環(huán)境中為企業(yè)提供路由服務
    Removable storage 管理可移動媒體、驅動程序和庫
    Remote Registry Service 允許遠程注冊表操作
    Print Spooler 將文件加載到內(nèi)存中以便以后打印。要用打印機的朋友不能禁用這項
    IPSEC Policy Agent 管理IP安全策略以及啟動ISAKMP/OakleyIKE)和IP安全驅動程序
    Distributed Link Tracking Client 當文件在網(wǎng)絡域的NTFS卷中移動時發(fā)送通知
    Com+ Event System 提供事件的自動發(fā)布到訂閱COM組件
    Alerter 通知選定的用戶和計算機管理警報
    Error Reporting Service 收集、存儲和向 Microsoft 報告異常應用程序
    Messenger 傳輸客戶端和服務器之間的 NET SEND 和 警報器服務消息
    Telnet 允許遠程用戶登錄到此計算機并運行程序

    第四招:修改注冊表,讓系統(tǒng)更強壯
    1、隱藏重要文件/目錄可以修改注冊表實現(xiàn)完全隱藏:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\ Current-Version\Explorer\Advanced\Folder\Hi-dden\SHOWALL”,鼠標右擊 “CheckedValue”,選擇修改,把數(shù)值由1改為0
    2、啟動系統(tǒng)自帶的Internet連接_blank">防火墻,在設置服務選項中勾選Web服務器。
    3、防止SYN洪水攻擊
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters
    新建DWORD值,名為SynAttackProtect,值為2
    EnablePMTUDiscovery REG_DWORD 0
    NoNameReleaseOnDemand REG_DWORD 1
    EnableDeadGWDetect REG_DWORD 0
    KeepAliveTime REG_DWORD 300,000
    PerformRouterDiscovery REG_DWORD 0
    EnableICMPRedirects REG_DWORD 0
    4. 禁止響應ICMP路由通告報文
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\interface
    新建DWORD值,名為PerformRouterDiscovery 值為0
    5. 防止ICMP重定向報文的攻擊
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters
    將EnableICMPRedirects 值設為0
    不支持IGMP協(xié)議


    最新推薦


    微信公眾帳號
    關注我們的微信