文本版|topic 高级搜索
   名人堂 帮助 论坛制度 意见反馈 | 首页 博客 周新贴 招聘 专题 新闻
RSS 底部
 
社区导航: 专家门诊   网络技术   操作系统   数据库   程序设计   系统应用   考试认证   CIO及信息化   站长交流   综合交流   下载基地  51CTO产品服务 设为首页 | 收藏本站
51CTO技术论坛» 技术文档 » Win2k3-IIS&SQL安全加固       [ 打印]  [ 订阅]  [ 收藏]  [ 推荐给朋友]   [ 本帖文本页]

论坛跳转:
     
标题: Win2k3-IIS&SQL安全加固  ( 查看:111  回复:1 )   
 
maodou521
主版主  点击可查看详细


论坛万户侯   中秋活动勋章  
帖子 738
精华 3
无忧币 4654
积分 1332
阅读权限 150
来自 (保密)
注册日期 2006-4-17
最后登录 2008-7-24 离线

[查看资料]  [发短消息]  [Blog
[个人主页]    QQ       
发表于:2008-4-16 22:06   标题:Win2k3-IIS&SQL安全加固
上一帖 |
所有有关“网络安全”的资料

来源版块: 网络安全

压缩包内文件格式: 可执行文件

附件来源: 他人共享

运行平台: Windows平台

是否经本人验证:

附件性质: 免费

详细说明: 1.        将\System32\cmd.exe转移到其他目录或更名;
2.        系统帐号尽量少,更改默认帐户名(如Administrator)和描述,密码尽量复杂;
3.        拒绝通过网络访问该计算机(匿名登录;内置管理员帐户;Support_388945a0;Guest;所有非操作系统服务帐户)
4.        建议对一般用户只给予读取权限,而只给管理员和System以完全控制权限,但这样做有可能使某些正常的脚本程序不能执行,或者某些需要写的操作不能完成,这时需要对这些文件所在的文件夹权限进行更改,建议在做更改前先在测试机器上作测试,然后慎重更改。
5.        NTFS文件权限设定(注意文件的权限优先级别比文件夹的权限高):

文件类型

建议的 NTFS 权限

CGI 文件(.exe、.dll、.cmd、.pl)
脚本文件 (.asp)
包含文件(.inc、.shtm、.shtml)
静态内容(.txt、.gif、.jpg、.htm、.html)

Everyone(执行)
Administrators(完全控制)
System(完全控制)
6.        禁止C$、D$一类的缺省共享
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters
AutoShareServer、REG_DWORD、0x0禁止ADMIN$缺省共享


附件(查看下载说明): Win2k3-IIS&SQL安全加固.doc (2008-4-16 22:06,大小:130.5 K)
该附件被下载 4 次     您下载该主题帖内所有附件同时将被扣掉2点无忧币  查看分数政策说明




网络工程师到底该不该去考CCIE认证?
2008-4-16 22:061楼
[ 顶部 ]
 
liuxinkang
新新人类  点击可查看详细


帖子 143
精华 0
无忧币 0
积分 138
阅读权限 20
注册日期 2006-12-1
最后登录 2008-7-14 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-4-18 09:24 
先看看



网络工程师到底该不该去考CCIE认证?
2008-4-18 09:242楼
[ 顶部 ]
     
论坛跳转:  

| | |

| | |

标记已读 · 删除论坛Cookies · 文本版 · WAP
 
| 诚征版主 | 版主堂 | 意见建议 | 大史记 | 论坛地图
Copyright©2005-2008 51CTO.COM  Powered by Discuz!
本论坛言论纯属发布者个人意见,不代表51CTO网站立场!如有疑义,请与管理员联系。
京ICP备05051492号