win2003服務(wù)器安全必做基礎(chǔ)設(shè)置
一 開啟系統(tǒng)自帶的防火墻


別忘了在例外里:勾上遠(yuǎn)程桌面,這是遠(yuǎn)程管理的端口,要不就遠(yuǎn)程連不上了,再添加80端口,這是iis默認(rèn)端口,用戶訪問用的。再點(diǎn)確定。
二 iis設(shè)置,選中“網(wǎng)站”(是指就叫網(wǎng)站那個(gè)默認(rèn)目錄)點(diǎn)右鍵設(shè)置屬性。設(shè)置這個(gè)地方的屬性后,新建網(wǎng)站全會(huì)默認(rèn)是這個(gè)屬性。

首先去掉日志記錄,日志記錄沒啥用處,記錄日志,會(huì)浪費(fèi)服務(wù)器資源,而且增加垃圾文件,增加到一定程度,還有可能讓c盤沒有空間,讓系統(tǒng)出現(xiàn)問題。

再設(shè)置默認(rèn)首頁,根據(jù)你的實(shí)際情況設(shè)下。像我這邊基本上都是asp的程序,所以設(shè)置就如上圖一樣了。

執(zhí)行權(quán)限設(shè)為無,這讓就算木馬傳到一個(gè)文件夾里,也沒法運(yùn)行起來的,無的意思就是只能運(yùn)行靜態(tài)網(wǎng)頁。

點(diǎn)配置,勾上啟用父路徑,如果url習(xí)慣用父路徑寫法,就要勾上,程序才能正常使用,父路徑的意思就是“/地址”這樣的url。
這樣默認(rèn)設(shè)置就ok了。以后新建站點(diǎn)都是默認(rèn)這些屬性。
然后注意三點(diǎn):
1 新建的站點(diǎn),默認(rèn)全是不允許運(yùn)行asp。要文件夾里有用到asp時(shí),再單獨(dú)選中文件夾允許運(yùn)行,設(shè)置這個(gè)文件夾允許運(yùn)行asp,沒用到的就讓保持默認(rèn)屬性,不運(yùn)行asp。這是非常重要的,比如程序有上傳圖片,上傳頭像等等,要是允許運(yùn)行asp,而恰恰程序沒注意,被成功上傳了木馬,那就可以運(yùn)行木馬了。所以一定要注意,沒用到asp就不給運(yùn)行。 程序開發(fā)時(shí)就要注意asp放一個(gè)文件夾,靜態(tài)的放一個(gè)文件夾。
2 http頭設(shè)置內(nèi)容過期,可以整站設(shè)置,也可以設(shè)置單獨(dú)的文件夾,設(shè)置單獨(dú)的文件也可以。內(nèi)容過期的意思是,用戶訪問過的文件在設(shè)置的時(shí)間內(nèi),不會(huì)再次從服務(wù)器里讀取,可以節(jié)省帶寬。像圖片,flash,js,這些不常改動(dòng)的文件,非常適合設(shè)置http過期。不過最好不要設(shè)置動(dòng)態(tài)的文件夾或文件,有可能造成漏洞。只設(shè)置靜態(tài)的文件內(nèi)容過期。
3 主目錄,選擇重定向到url,可以讓本域名的權(quán)重繼承到新域名上。更換域名不用擔(dān)心權(quán)重沒了。還可以設(shè)置a域名/a.html 跳轉(zhuǎn)到b域名/a.html。連頁面的權(quán)重都能繼承。

三 裝下360安全衛(wèi)士,只裝安全衛(wèi)士,其他的不要裝。打好服務(wù)器所有補(bǔ)丁,開啟全部實(shí)時(shí)保護(hù),特別是arp防火墻一定要開啟。

四 如果有裝serv-u,那一定得注意三點(diǎn)。
1、一定要裝serv-u最新版。
2、給serv-u設(shè)置一個(gè)密碼。
3、設(shè)置只有你自己的ip才可以連接上,如果你的是adsl,你累積添加一段時(shí)間,基本上你adsl換來換去的ip也會(huì)全部被添加進(jìn)去,然后你再找到ServUDaemon.ini,把ip地址全保存下來,下次就可以直接修改這個(gè)配置文件,不用再一個(gè)ip一個(gè)ip的添加了。
五 其它就是程序上要注意了,不要讓程序有漏洞!建議一般站長(zhǎng)使用asp+ac的程序,如果是sql類數(shù)據(jù)庫(kù),一定要打好補(bǔ)丁,設(shè)置好密碼。
六 注意管理好自己的電腦,不要中毒。同時(shí)服務(wù)器上的文件要放規(guī)范點(diǎn),不要亂放,以免轉(zhuǎn)移服務(wù)器造成麻煩。
相關(guān)文章
windows server backup 2008/2012的多任務(wù)備份計(jì)劃
最近有看到有人經(jīng)常提問server backup 2008/2012怎么做周備份、月備份之類的,所以特發(fā)此文章以盡量幫助大家,用windows server backup來解決備份問題,而不用購(gòu)買使用symantec backup exec來解決數(shù)據(jù)備份,當(dāng)然backup exec很專業(yè),支持遠(yuǎn)程備份,磁帶備份等功能2023-06-06
IIS7.5 無法驗(yàn)證對(duì)路徑問題的解決方法
最近研究2008 r2 iis7.5,為了安全跟2003一樣需要獨(dú)立用戶,結(jié)果提示無法驗(yàn)證對(duì)路徑,經(jīng)過排查終于發(fā)現(xiàn)了問題特分享下2014-12-12
windows?server2008?R2搭建ftp服務(wù)器的圖文教程
這篇文章主要介紹了windows?server2008?R2搭建ftp服務(wù)器,server?2008對(duì)用戶組和用戶的管理比較嚴(yán)格,而且我們作為一個(gè)ftp服務(wù)器,肯定涉及到非常多的用戶,單獨(dú)使用用戶來管理工作量非常大而且不顯示,所以這里我們首先創(chuàng)建一個(gè)用戶組ftpGroup,需要的朋友可以參考下2023-02-02
Windows Server 2012 R2添加Windows Server Backup 功能
這篇文章主要介紹了Windows Server 2012 R2添加Windows Server Backup 功能,需要的朋友可以參考下2017-06-06
IIS7.5 Error Code 0x8007007e HTTP 錯(cuò)誤 500.19的解決方法
這篇文章主要介紹了IIS7.5 Error Code 0x8007007e HTTP 錯(cuò)誤 500.19的解決方法,需要的朋友可以參考下2015-10-10
詳解IIS中的重寫工具下關(guān)于操作重定向URL中的{R:N}與{C:N}使用介紹
這篇文章主要介紹了詳解IIS中的重寫工具下關(guān)于操作重定向URL中的{R:N}與{C:N},需要的朋友可以參考下2017-03-03
WIN2008服務(wù)器命令行安裝和卸載IIS7組件的方法
這篇文章主要介紹了WIN2008服務(wù)器命令行安裝和卸載IIS7組件的方法,需要的朋友可以參考下2019-09-09

