| 网站首页 | 范文 | 演讲致词 | 汇报体会 | 总结报告 | 公文方案 | 领导讲话 | 党建工会 | 论文 | 文档 | 书信 | 
您现在的位置: 范文大全网 >> 论文 >> 计算机论文 >> 正文 用户登录 新用户注册
安全部署企业WEB服务器           
安全部署企业WEB服务器
摘 要:web服务器是intranet(企业内部网)网站的核心,其中的数据资料非常重要,安全部署web服务器是企业面临的一项重要工作,系统安装、安全策略和iis安全策略对企业web服务器安全、稳定、高效地运行至关重要。
关键词:intranet;安全策略;组策略
web服务器是企业网intranet网站的核心,其中的数据资料非常重要,一旦遭到破坏将会给企业造成不可弥补的损失,管理好、使用好、保护好web服务器中的资源,是一项至关重要的工作。本文主要介绍web服务器安全策略方面的相关知识。
1系统安装、系统安全策略配置
使用ntfs格式分区、设置不同的用户访问服务器的不同权限是搭建一台安全web服务器的最低要求。
windows 2003 安装策略:
①系统安装在单独的逻辑驱动器并自定义安装目录;以“最小的权限+最少的服务=最大的安全”为基本理念,只安装所必需的服务和协议,如dns、dhcp,不需要的服务和协议一律不安装;只保留tcp/ip 一项并禁用netbois;安装windows2003最新补丁和防病毒软件。
②关闭windows2003不必要的服务。
关闭computer browser 、task scheduler 、routing and remote access、removable storage 、remote registry service、print spooler、ipsec policy agent 、distributed link tracking client、com+ event system 、alerter、error reporting service 、messenger 、telnet服务。LOCAlhOST
③设置磁盘访问权限。
系统磁盘只赋予administrators和system权限,系统所在目录(默认时为windows)要加上users的默认权限,以保障asp和aspx等应用程序正常运行。其他磁盘可以此为参照,当某些第三方应用程序以服务形式启动时,需加system用户权限,否则启动不成功。
④注册表hkey_local_machine/system/currentcontrolset/control/lsa,将dword值restrictanonymous的键值改为1,禁止 windows 系统进行空连接。
⑤关闭不需要的端口、更改远程连接端口。
本地连接→属性→internet协议(tcp/ip)→高级→选项→tcp/ip筛选→属性→把勾打上,添加需要的端口(如: 21、80)。
更改远程连接端口:开始→>运行→>输入regedit 查找3389:将 hkey_local_machine\system\currentcontrolset\control\terminal server\wds\rdpwd\tds\tcp和hkey_local_machine\system\currentcontrolset\control\terminal server\winstations\rdp-tcp下的portnumber=3389改为自宝义的端口号并重新启动服务器。
⑥编写批处理文件delshare.bat并在组策略中应用,以关闭默认共享的空连接。(以服务器有4个逻辑驱动器为例)
net share c$ /delete
net share d$ /delete
net share e$ /delete
net share f$ /delete
net share admin$ /delete
将以上内容写入delshare.bat并保存到系统所在文件夹下的system32\grouppolicy\user\scripts\logon目录下。运行gpedit.msc组策略编辑器,用户配置→windows设置→脚本(登录/注销)→登录→“登录 属性”→“添加”→“添加脚本”对话框的“脚本名”栏中输入delshare.bat→“确定”按钮→重新启动服务器,即可自动关闭系统的默认隐藏共享,将系统安全隐患降至最低。
⑦限制匿名访问本机用户。 “开始”→“程序”→“管理工具”→“本地安全策略”→“本地策略”→“安全选项”→双击“对匿名连接的额外限制”→在下拉菜单中选择“不允许枚举sam帐号和共享”→“确定”。
⑧限制远程用户对光驱或软驱的访问 。 “开始”→“程序”→“管理工具”→“本地安全策略”→“本地策略”→“安全选项”→双击“只有本地登录用户才能访问软盘”→在单选按钮中选择“已启用(e)” → “确定”。
⑨限制远程用户对netmeeting的共享,禁用netmeeting远程桌面共享功能。 运行“gpedit.msc” →“计算机配置”→“管理模板”→“windows组件” →“netmeeting” →“禁用远程桌面共享”→右键→在单选按钮中选择“启用(e)”→“确定”。
⑩限制用户执行windows安装程序,防止用户在系统上安装软件。方法同(9)。
○11删除c:\windows\web\printers目录,避免溢出攻击(此目录的存在会造成iis里加入一个.printers的扩展名,可溢出攻击)。
○12删除c:\windows\syst

[1] [2] [3] 下一页

  • 上一个论文:

  • 下一个论文:


  • 看了《安全部署企业WEB服务器》的网友还看了:
    [法律论文]试论我国涉食品安全犯罪中的定罪与量刑标准
    [法律论文]试析我国公民人身自由与安全权
    [电子机械]浅谈中小企业电子信息安全技术研究
    [经济论文]试论食品安全事故责任强制保险刍议
    [法律论文]简论安全保障义务的责任浅析
    [经济论文]试析食品安全法中的惩罚性赔偿责任
    [免费范文]浅析PHP加密技术在网站安全方面的应用
    [免费范文]保证信息与网络安全的网络伦理规范体系的构建
    [免费范文]长庆油田网络安全预防措施
    [今日更新]2013年蛇年春节前安全生产工作检查新闻稿

    计算机论文
    普通论文浅谈网络信息系统安全与管理
    普通论文试析企业协同商务的综合平台设计
    普通论文试析基于.NET的高校信息管理系统
    普通论文计算机控制系统在汽车行业的应用
    普通论文试论C中的结构化程序设计
    普通论文浅谈计算机网络安全技术
    普通论文废弃矿井的再利用——智能化停车
    普通论文一种基于Java技术的网络管理软件
    普通论文电力通信在电力体改中的定位及发
    普通论文关于中波广播理论覆盖计算和效果
    普通论文高新技术在传统动画制作中的应用
    普通论文外墙外保温墙体裂缝问题分析及预
    论文
    普通论文[今日更新]旅游管理(财会)专业教改
    普通论文[今日更新]天津市公选副处级领导干
    普通论文[今日更新]浅析近年我国国债投资的
    普通论文[今日更新]结核病为何流行?
    普通论文[免费范文]用党性和爱心,扶助农民
    普通论文[今日更新]毕业生制作个人简历要点
    普通论文[免费范文]先进性教育活动第三阶段
    普通论文[今日更新]跨国海域海洋环境陆源污
    范文大全
    普通范文[范文大全]“诚信计生”试点工作开
    普通范文[范文大全]少先队员建国60周年优秀
    普通范文[调查报告]农村留守儿童问题调查报
    普通范文[演讲稿]移动营业厅主管竞聘上岗
    普通范文[范文大全]某大学2011年元旦文艺汇
    普通范文[范文大全]2011年党员教师期末工作
    普通范文[范文大全]中国老龄化社会养老保障
    普通范文[申请书]农村低保申请书范文  补
    演讲致词
    普通演讲[会议发言稿]全矿青年职位命名会议发言
    普通演讲[开业开幕]在离职告别会上的讲话
    普通演讲[主持词]生日宴会主持词
    普通演讲[竞聘演讲稿]办公室主任竞聘上岗演讲稿
    普通演讲[学生演讲稿范文]高中竞选学生会主席演讲稿
    普通演讲[庆典致辞]在**高速公路通车仪式上的
    工作范文
    普通总结[个人总结]机电自我总结范文
    普通总结[工作总结]水泥公司二OO四年组干工作
    普通总结[工作汇报]区司法局行政干部队伍建设
    普通公文方案[计划方案]小学防汛应急预案
    普通公文方案[企划方案]父母对孩子的爱-社区服务活
    普通汇报体会[先进事迹材料]志愿者先进事迹
    普通公文方案[技巧经验]党建组织工作指导意见
    普通公文方案[公文写作]分析评议阶段讲话.方案.报
    普通总结[工作汇报]社区学习实践科学发展观的
    普通公文方案[公文写作]美术教师个人工作总结
    普通汇报体会[思想汇报]警示教育学习体会
    普通汇报体会[先进事迹材料]认真负责是我做人的准则(税