| 注册
home doc ppt pdf
请输入搜索内容

热门搜索

年终总结个人简历事迹材料租赁合同演讲稿项目管理职场社交

Web站点的 Win服务器安全解决方案

r***u

贡献于2019-05-06

字数:4029

Web站点 Win服务器安全解决方案  
NT(2000)建立Web站点网站中占部分例NT安全问题直较突出基NT网站种履薄冰感觉然微软没明确坚决方案推出补丁程序种安全文档NT安全描述零零碎碎感觉适网干脆什措施采取忙着种样补丁程序安装防火墙万事吉种现状直接导致量网站NT安全性参差齐极少数NT网站较高安全性部分网站安全性差瑞星公司决心NT漏洞予搜集整理时站整体高度力图找出套NT建立安全站点解决方案户放心NT(2000)建立Web站点
  解决方案:(说明:方案针建立Web站点NT2000服务器安全局域网服务器合适)
  安装:
  1NT2000硬盘分区均NTFS分区
  说明:
  (1)NTFSFAT分区安全控制功文件夹设置访问权限安全性增强
  (2)建议次性全部安装成NTFS分区先安装成FAT分区转化NTFS分区样做安装SP5SP6情况会导致转化成功甚系统崩溃
  (3)安装NTFS分区潜危险目前数反病毒软件没提供软盘启动NTFS分区病毒查杀样旦系统中恶性病毒导致系统正常启动果较严重建议时做防病毒工作
  2安装种操作系统
  说明:安装两种操作系统会黑客机利攻击系统重启外没安全设置操作系统(者熟悉操作系统)进进行破坏
  3安装成独立域控制器(StandAlone)选择工作组成员选择域
  说明:域控制器(PDC)局域网中队台联网机器理种方式网站服务器包含着安全隐患黑客利域方式漏洞攻击站点服务器
  4操作系统文件分区Web数包括应程序分区分开安装时系统默认目录\WINNT改目录
  说明:黑客通Web站点漏洞操作系统操作系统某程序执行权限造成更破坏
  5Windows程序重新安装次补丁程序2000需样做
  说明:
  (1)新补丁程序表示系统前重漏洞非补局域网服务器新站点必须安装新补丁否黑客会利低版补丁漏洞系统造成威胁部分理员较易忽视点
  (2)安装NTSP5SP6潜威胁旦系统崩溃重装NT时系统会认NTFS分区原微软两补丁中NTFS做改进通Windows2000安装程中认NTFS样会造成麻烦建议时做数备份工作
  (3)安装ServicePack前应先测试机器安装次防例外原导致机器死机时做数备份
  6量安装Web站点服务关软件
  说明:应软件存黑客熟知安全漏洞
  二NT设置:
  1帐号策略:
  (1)帐号少少登录
  说明:网站帐号般做系统维护余帐号帐号会份攻破危险
  (2)Administrator外必增加属理员组帐号
  说明:两理员组帐号方面防止理员旦忘记帐号口令备帐号方面旦黑客攻破帐号更改口令机会重新短期取控制权
  (3)帐号权限需严格控制轻易帐号特殊权限
  (4)Administrator重命名改易猜名字般帐号应尊循着原
  说明:样黑客攻击增加层障碍
  (5)Guest帐号禁时重命名复杂名字增加口令Guest组删掉
  说明:黑客工具正利guest弱点帐号般户提升理员组
  (6)户帐号复杂口令(系统帐号出外)长度少8位必须时包含字母数字特殊字符时家熟悉单词(microsoft)熟悉键盘序(qwert)熟悉数字(2000)等
  说明:口令黑客攻击重点口令旦突破系统安全言少网忽视方测试仅字母加数字5位口令分钟会攻破推荐方案安全
  (7)口令必须定期更改(建议少两周该次)记心里外方做记录外果日志审核中发现某帐号连续尝试必须立刻更改帐号(包括户名口令)
  (8)帐号属性中设立锁定次数改帐号失败登录次数超5次锁定改帐号样防止某规模登录尝试时理员该帐号提高警惕
  2解NetBiosTCPIP协议绑定
  说明:NetBois局域网缺少功网站服务器成黑客扫描工具首选目标方法:NT:控制面版——网络——绑定——NetBios接口——禁2000:控制面版——网络拨号连接——网络——属性——TCPIP——属性——高级——WINS——禁TCPIPNETBIOS
  3删网络享资源
  说明:NT2000默认情况少网络享资源局域网网络理网络通讯网站服务器样特安全隐患(卸载Microsoft网络文件印机享查网络拨号连接中连接属性时显示该选项单击卸载钮删该组件清Microsoft网络文件印机享复选框起作)
  方法:
  (1)NT:理工具——服务器理器——享目录——停止享
  2000:控制面版——理工具——计算理——享文件夹———停止享
  述两种方法太麻烦服务器重启次理员必须停止次
  (2)修改注册表:
  运行Regedit然修改注册表HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters增加键
  Name:AutoShareServer
  Type:REG_DWORD
  Value:0
  然重新启动您服务器磁盘分区享掉IPC享存需次重启手工删
  4改NTFS安全权限
  说明:NTFS文件默认情况(EveryOne)完全控制权限黑客般户身份文件做增加删执行等操作建议般户予读取权限理员System完全控制权限样做某正常脚程序执行者某需写操作完成时需文件文件夹权限进行更改建议做更改前先测试机器作测试然慎重更改
  5系统启动等时间设置0秒控制面板>系统>启动关闭然列表显示默认值30改0(者bootini里TimeOut值改0)
  6开放必端口关闭余端口
  说明:缺省情况端口外开放黑客会利扫描工具扫描端口利安全严重威胁
  现常端口列表:
  端口协议应程序
  21TCPFTP
  25TCPSMTP
  53TCPDNS
  80TCPHTTPSERVER
  1433TCPSQLSERVER
  5631TCPPCANYWHERE
  5632UDPPCANYWHERE
  6(非端口)IP协议
  8(非端口)IP协议
  7加强日志审核
  说明:日志包括事件查器中应系统安全日志IIS中WWWSMTPFTP日志SQLSERVER日志等中出某攻击迹象天查日志保证系统安全必少环节安全日志缺省记录帐号审核域户理器——规——审核中选择指标NTFS中文件审核资源理器中选取注意点需选取真正关心指标果全选记录数目太反利分析外太系统资源种浪费
  8加强数备份
  说明:点非常重站点核心数数旦遭破坏果堪设想黑客真正关心东西遗憾少网点作备份完全备份时数备份需仔细计划制定出策略作测试实施着网站更新备份计划需断调整
  9保留TCPIP协议删NETBEUIIPXSPX协议
  说明:网站需通讯协议TCPIPNETBEUI局域网协议IPXSPX面淘汰协议放网站没处反会某黑客工具利
  10停掉没服务保留网站关服务服务器某必须服务
  说明:服务RAS服务Spooler服务等会黑客带机果确实没处建议禁止掉时节约系统资源注意服务操作系统必须服务建议停掉前查阅帮助文档首先测试服务器作测试
  11隐藏次登录户名修改注册表Winnt40:
  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\Winlogon中增加DontDisplayLastUserName值设1Windows2000中该项已存需值改1

文档香网(httpswwwxiangdangnet)户传

《香当网》用户分享的内容,不代表《香当网》观点或立场,请自行判断内容的真实性和可靠性!
该内容是文档的文本内容,更好的格式请下载文档

下载文档,方便阅读与编辑

文档的实际排版效果,会与网站的显示效果略有不同!!

需要 4 香币 [ 分享文档获得香币 ]

购买文档

相关文档

某市信息网Web服务器负载平衡的解决方案

南海市信息网Web效劳器负载平衡的解决方案新加坡电脑系统集团公司一九九九年十一月目 录第一章 系统需求及分析 1第一节 设备的选择 1第二节 F5负载平衡技术解决方案: 2第二章 负载平衡系统说明 4第一节 产品及需求分析 4第二节 产品性能分析 6第三节 负载平衡网页内容与数据库 8第四节 BIG/IP怎么平衡效劳器群

鬼***笑 2年前 上传329   0

中山电信IDC Web服务器负载均衡-IT与互联网解决方案

中山电信IDC Web服务器负载均衡-IT与互联网解决方案  项目介绍:  中山电信IDC Web服务是中山市最大的Web 服务提供商,该Web服务不仅要对整个中山市的Web浏览提供相应得服务同时还要提供对外市、外省甚至还有国外的用户提供相应的Web 浏览服务,因此Web服务器的性能、可靠性和安全性就显得相当的重要,因为该IDC中心机房不仅仅提供的是一般Web浏览服务,同时还是中山市

i***d 12年前 上传499   0

Web呼叫中心(web callcenter)解决方案-呼叫中心解决方案

Web呼叫中心(web callcenter)解决方案-呼叫中心解决方案  几乎每个网站都有“客户服务和支持”,但,客户能在线上得到有效的服务和支持吗?  接近半数(49%)的客户,不能从网站上得到任何有效的服务和支持。  具备良好的网上客户服务和支持能力,优化客户体验,同时降低成本,对您有多重要?  (1)忠诚度:满意度高的客户,再次光顾的可能性,比不满意的客户多2

粉***j 9年前 上传606   0

增强终端接入服务器安全性能解决方案-服务器(server)解决方案

增强终端接入服务器安全性能解决方案-服务器(server)解决方案  本文主要介绍在原有的华为终端接入服务器特性基础上推出的增强安全性能的终端接入解决方案。本文描述和实现的安全解决方案是对基于华为路由器终端接入服务器功能的一种扩展和补充,它提供了从终端设备到Unix前置机之间的端到端的数据加密,同时也提供华为终端接入路由器和Unix前置机之间的数据加密。这样,用户可以在采用华为路由器提供的I

S***r 8年前 上传362   0

Web应用:速度与安全整合-防火墙解决方案

Web应用:速度与安全整合-防火墙解决方案  在讨论应用交换技术的发展之前,我们首先想到的一个单词就是:变化。一切的发展,都是由于今天相对于昨天,网络产生的巨大变化而形成的。面对今天的网络,显然以太网并不是什么新鲜的术语了,但是从它的诞生起一直发展到今天,经历了好几个重要的里程碑。最早的以太网我们就不谈了,从十兆到百兆,从百兆到千兆,从千兆到今天的万兆,而于此同时,IEEE已经在着手研究10

q***l 11年前 上传487   0

Aisino服务器双机热备份解决方案-服务器(server)解决方案

Aisino服务器双机热备份解决方案-服务器(server)解决方案  对于现代化的公司来说,网络运行最为宝贵的是数据。存储是网络的核心,数据是网络的灵魂。所有过程的数据交割均由其计算中心的核心系统所提供,任何人为的错误,硬盘的损毁、电脑病毒、自然灾难等等造成的数据丢失,都将会造成无可估量的损失。  系统数据丢失不仅会导致系统文件、交易资料、客户资料、技术文件、财务帐目的丢失,使工作

h***y 9年前 上传424   0

宝德服务器服装制造ERP解决方案-服务器(server)解决方案

宝德服务器服装制造ERP解决方案-服务器(server)解决方案  需求分析  某服装制造企业需要建立一个ERP管理系统,对公司的数据库系统,财务系统,档案管理系统,办公OA系统,邮件系统,网站系统,等进行集中管理,保证整个企业内信息的统一、安全、可靠,提高整体工作效率,并为外部客户提供一个统一的查询服务等的公共开放式平台。其首要问题是门户网站和ERP系统上线。     方案

p***9 12年前 上传650   0

华硕服务器助文新传媒网服务器解决方案-服务器(server)解决方案

华硕服务器助文新传媒网服务器解决方案-服务器(server)解决方案  项目背景:  文新传媒网是整合文汇新民联合报业集团(以下简称文新集团)旗下所有媒体信息的网络,由文汇新民联合报业集团主办,文汇新民联合报业集团新闻信息中心承办。现代信息的高速发展,给传统的传媒带来了前所未有的压力,只有不断与先进科技相结合,才能得到不断的发展。信息量持续增长已经使原有的局域网信息平台出现应用瓶颈。

L***5 12年前 上传510   0

捷洲资讯数据安全存储解决方案-服务器(server)解决方案

捷洲资讯数据安全存储解决方案-服务器(server)解决方案  用户需要的,是集网络数据备份、数据存储资源分析管理、方便快捷的文件存储管理、关键业务数据异地容灾等全方位的存储解决方案。捷洲资讯从用户的角度出发,提供高效能、高稳定度的服务器运算平台、高可靠度的储存系统以及符合成本效益的优质网络环境。  JCNet LX-410T NAS能助你解决以下的问题:   1.公司财务系

旭***泉 12年前 上传582   0

华硕服务器 《傲世Online》成功应用-服务器(server)解决方案

华硕服务器 《傲世Online》成功应用-服务器(server)解决方案  在《傲世Online》永久免费旗帜的号召下,全国游戏玩家、“发烧友”轰轰烈烈的赶来参与,这一定程度上,给网游服务器带来了很大的负载压力。伴随永久免费的口号推出,目标同时宣布:大规模开放15组新服务器。目标软件为保证游戏的稳定运行,大规模的采用了华硕AP1600R-E2服务器作为游戏服务器(game server)和网

s***d 12年前 上传606   0

安恒信息助力运营商WEB应用全面安全-网络安全解决方案

安恒信息助力运营商WEB应用全面安全-网络安全解决方案  1安全背景与现状  在国内,据国家计算机网络应急技术处理协调中心的统计数据显示,2010年一季度中国的互联网安全状况仍不容乐观,各种网络安全事件与去年同期相比都有明显增加、被植入木马的主机数量大幅攀升。攻击者的目标明确、趋利化特点明显,针对不同网站所采用的攻击手段不同,对于政府类或安全管理相关网站,攻击者主要采用篡改网页、放置

远***e 11年前 上传474   0

传真服务器网络建设解决方案-网络建设解决方案

传真服务器网络建设解决方案-网络建设解决方案  1、万发传真服务器应用背景  我国已经加入世贸组织,成为世界经济的一分子。我国目前已经进入了“新经济管理时代”,这是面向市场、基于现代企业制度的管理模式,是中国模式、价值化、系统化、电脑化、国际化和普遍化管理的时代。  信息化管理是现代化管理中的重要环节,而单位的往来传真文件是比较正式的、具有法律意义的书面材料,是最需要被管理好

夏***6 10年前 上传667   0

航天联志Aisino邮件安全信息网关服务器-服务器(server)解决方案

航天联志Aisino邮件安全信息网关服务器-服务器(server)解决方案  Aisino邮件安全信息网关(Secure Message Gateway,简称SMG),是一套将反病毒邮件,反垃圾邮件,以及智能信息过滤等功能无缝的集成到一个平台上,实现对邮件系统更加全面有效保护的互联网专用硬件。Aisino SMG 采用MessageProTM和Storage ManagementTM创新的信

g***x 11年前 上传585   0

Websense Web安全方案助力某钢铁集团-冶金解决方案

Websense Web安全方案助力某钢铁集团-冶金解决方案  随着网络技术和应用的快速发展,钢铁等传统行业也逐渐将先进的通信和计算机技术大范围地应用到了企业的生产、销售和创新等业务中。某钢铁集团就是发展信息化生产力的一只先锋军,它在全国除了北京总部以外,在北京顺义、河北迁安、河北秦皇岛另外三个生产基地也分别拥有互联网出口。四地之间可通过专线互联,以实现生产数据的实时互享、VoIP、视频会议

y***5 12年前 上传632   0

曙光服务器地税广域网建设解决方案-服务器(server)解决方案

曙光服务器地税广域网建设解决方案-服务器(server)解决方案  巢湖市地税局现有市征管分局、开发区分局和稽查局三个直属机构,设立庐江、无为、含山、和县、居巢区局四县一区五个派出机构。2002年, 巢湖市地税局的相关局域网和广域网已基本建成。目前,全市纳入AHTAX2000管理纳税户2万余户,开展的主要应用有征管软件、公文处理、WEB服务、FTP服务、NOTES应用等,并开展了一系列广域网

蓝***缘 10年前 上传481   0

华硕超高储存容量的专业服务器网吧案例-服务器(server)解决方案

华硕超高储存容量的专业服务器网吧案例-服务器(server)解决方案  在国内,网吧已经成为人们,尤其是年轻人日常生活中休闲和放松的场所之一。网吧瞬间成为一个很大的市场,各大IT厂商纷纷将目标指向了网吧。与以往不同的是,如今的网吧采购不再一味追求价格的低廉,如何为消费者提供更好的环境,如何更便捷的管控客户机成为网吧业主考虑更多的问题。无盘网络技术近年来成为网吧模式求新求变的新宠,尤其是华硕服

l***x 12年前 上传447   0

重庆网通刀片宝德服务器成功案例-服务器(server)解决方案

重庆网通刀片宝德服务器成功案例-服务器(server)解决方案  1. 项目背景:  重庆网通是重庆市最具竞争实力的宽带数据运营商之一。拥有自己的互联网出口,采用世界上最先进的技术,突破传统的电信体制,用技术创新推动了体制创新。重庆网通致力于建设和完善重庆市数字化基础设施,满足重庆人民各方面的信息化需求,创造重庆人民新的生活环境,有力的带动重庆经济的发展。  在宽带建设和应用

2***9 9年前 上传465   0

华硕服务器完美打造企业VOIP电话系统-服务器(server)解决方案

华硕服务器完美打造企业VOIP电话系统-服务器(server)解决方案  为使企业最大程度的发挥互联网和IP网络电话系统的作用,降低通信费用和管理成本,提高企业(集团)的管理效率,中小企业VOIP系统解决方案应运而生。  中小企业VOIP整体解决方案,可以应用到企业经营管理的各个层面。除了为内部各级机构解决电话/传真通信外,还提供IP电话会议、IP呼叫服务中心(IP Call Cen

y***l 11年前 上传562   0

曙光64位四路服务器应用案例-新华书店-服务器(server)解决方案

曙光64位四路服务器应用案例--新华书店-服务器(server)解决方案  随着外资、民营资本陆续杀入出版发行业,市场化生存的考验切实地摆到了新华书店的面前。同时随着国内出版物全国总发行权以及中小学教材发行垄断权的放开,新华书店的生存底线将被冲破。为了改进成本和效率控制能力,提升市场快速反应能力,部分有先见之明的新华书店已经拿起了信息化的利器。  通过规模经营、扩大图书经营品种以及信

a***o 11年前 上传612   0

华硕服务器力挺《信长野望online》展望天下-服务器(server)解决方案

华硕服务器力挺《信长野望online》展望天下-服务器(server)解决方案  光荣公司四年倾力打造,耗资上亿的网游巨作《信长野望 Online》06年终于落地中国,2月底开启公测以来就受到全国游戏玩家的极力追捧,受欢迎程度丝毫不亚于一些欧美大作。  由于《信长野望 Online》优秀的游戏品质,在公测后不断的吸引着大批玩家“疯狂”涌入,从最初服务器被挤爆到后来的客户端下载服务器被

s***n 11年前 上传523   0

Platform采用戴尔九代服务器建网格环境-服务器(server)解决方案

Platform采用戴尔九代服务器建网格环境-服务器(server)解决方案  “戴尔第九代服务器继承了戴尔前代服务器的诸多优点,其中标准的技术、开放的架构、先进的设计,以及与虚拟技术的良好融合,是我们选用戴尔服务器的重要原因。在实际使用中,戴尔第九代服务器体现出了功能强大、运行稳定、易于操作等特点,对我们网格计算软件的开发和网格解决方案的模拟提供了很好的支持。”          

1***5 9年前 上传615   0

华硕服务器助力网游巨作《傲世Online》-服务器(server)解决方案

华硕服务器助力网游巨作《傲世Online》-服务器(server)解决方案  作为国内研发投入最大、制作周期最长的网游巨篇《傲世Online》,倾尽目标软件四年心血终于在06年2月22日开启公测,这款代表目前国产网游最高制作水平的史诗大作,短短三日,游戏在线人数便突破10万,显示了“里程碑之作”的独特魅力。与此同时,《傲世Online》签约德国、法国、奥地利、瑞士四个欧洲国家,全球同步运营,

s***g 9年前 上传455   0

预装Win8笔记本改重装Win7的方法

预装Win8笔记本改重装Win7的方法 | 浏览:5497 |更新:2013-10-19 11:13 |标签: win8 重装 1 2 3 4分步阅读 11年刚上大一的时候买的还是传统BIOS的笔记本,现在预装Win8的本本都是UFEI BIOS,用不惯Win8的人想换回Win7,但当我们像往常一样选择从光盘¥U盘启动时,电脑还是华丽丽的跑进Win8。这是因为,为了限制用户在品牌机上安装

q***9 9年前 上传7075   0

服务器机房安全建议

服务器机房安全见意 针对本网站存在的SQL注入高危漏洞,我们建议采用专业的Web安全防护产品(如:Web应用防火墙),传统意义的防火墙只能对三、四层数据进行过滤隔离,但web攻击往往是基于正常的80端口,防火墙无法针对具体应用进行分析阻断。Web应用防火墙是一款针对web防护所开发的专业的防火墙,能够更好的解析http的数据包,对一些常见的web攻击进行分析和阻断。可以在不修改网站自身代码的情

1***3 11年前 上传11475   0

安恒信息教育考试网WEB防护解决方案-科教解决方案

安恒信息教育考试网WEB防护解决方案-科教解决方案  一、客户面临的安全挑战  XXX教育考试网作为XXX省普通高考招生,成人高考招生,自考报名等多种考试的报名查询平台,其在招生过程中发挥着重要的作用。相关的招考政策,招生计划,报考简章等等内容通过考试网平台对外发布和公布,各个考生可以通过网站轻松了解政策动向,了解专业情况等与考生密切相关的信息。另外,网站还提供普通高校招生网上查询系

l***i 9年前 上传447   0