首页 | 资讯动态 | linux基础 | 系统管理 | 网络管理 | 编程开发 | linux数据库 | 服务器技术 | linux相关 | linux认证 | 嵌入式 | 下载中心 | 专题 | linux招聘 | 镜像站
OKLinux中文技术站
·设为首页
·加入收藏
·联系我们
系统管理: 中文环境 系统管理 桌面应用 内核技术 | Linux基础: 基础入门 安装配置 常用命令 经验技巧 软件应用 | Linux数据库: Mysql Postgre Oracle DB2 Sybase other
网络管理: 网络安全 网络应用 Linux服务器 环境配置 黑客安全 | 编程开发: PHP CC++ Python Perl Shell 嵌入式开发 java jsp | PHP技术: PHP基础 PHP技巧 PHP应用 PHP文摘
搜索中心 Linux招聘 Linux专题 Apache | Linux相关: 硬件相关 Linux解决方案 Linux认证 企业应用 其它Unix | 相关下载: 资料下载 参考手册 开发工具 服务器类 软路由 其它
 技术搜索:
会员中心 注册会员 高级搜索  
  → 当前位置:首页>服务器技术>WEB服务器>正文

加固Windows Server 2003 IIS 服务器(2)

http://www.oklinux.cn  2005-05-25  oklinux收集   会员收藏  游客收藏  【 】 
您查看的文章来源于http://www.oklinux.cn

  
  要保护 IIS 服务器中众所周知帐户的安全,请执行以下步骤:
  
  1. 重命名 Administrator 和 Guest 帐户,并且将每个域和服务器上的密码更改为长而复杂的值。
  
  2. 在每个服务器上使用不同的名称和密码。如果在所有的域和服务器上使用相同的帐户名和密码,攻击者只须获得对一台成员服务器的访问权限,就能够访问所有其它具有相同帐户名和密码的服务器。
  
  3. 更改默认的帐户描述,以防止帐户被轻易识别。
  
  4. 将这些更改记录到一个安全的位置。
  
  
  注意:可以通过组策略重命名内置的管理员帐户。本指南提供的任何安全性模板中都没有配置该设置,因为您必须为您的环境选择一个唯一的名字。“帐户:重命名管理员帐户”设置可用来重命名本指南所定义的三种环境中的管理员帐户。该设置是组策略的安全选项设置的一部分。
  
  保护服务帐户的安全
  
  除非绝对必须,否则不要让服务运行在域帐户的安全上下文中。如果服务器的物理安全受到破坏,域账户密码可以很容易通过转储本地安全性授权 (LSA) 秘文而获得。
  
  用 IPSec 过滤器阻断端口
  
  Internet 协议安全性 (IPSec) 过滤器可为增强服务器所需要的安全级别提供有效的方法。本指南推荐在指南中定义的高安全性环境中使用该选项,以便进一步减少服务器的受攻击面。
  
  有关使用 IPSec 过滤器的详细信息,请参阅模块其他成员服务器强化过程。
  
  下表列出在本指南定义的高级安全性环境下可在 IIS 服务器上创建的所有 IPSec 过滤器。
  
  服务 协议 源端口 目标端口 源地址 目标地址 操作 镜像
  one point Client
  所有
  所有
  所有
  ME
  MOM 服务器
  允许
  是
  
  Terminal Services
  TCP
  所有
  3389
  所有
  ME
  允许
  是
  
  Domain Member
  所有
  所有
  所有
  ME
  域控制器
  允许
  是
  
  Domain Member
  所有
  所有
  所有
  ME
  域控制器 2
  允许
  是
  
  HTTP Server
  TCP
  所有
  80
  所有
  ME
  允许
  是
  
  HTTPS Server
  TCP
  所有
  443
  所有
  ME
  允许
  是
  
  All Inbound Traffic
  所有
  所有
  所有
  所有
  ME
  禁止
  是
  
  在实施上表所列举的规则时,应当对它们都进行镜像处理。这样可以确保任何进入服务器的网络通信也可以返回到源服务器。
  
  上表介绍了服务器要想完成特定角色的功能所应该打开的基本端口。如果服务器使用静态的 IP 地址,这些端口已经足够。如果需要提供更多的功能,则可能需要打开更多的端口。打开更多的端口将使得您的环境下的 IIS 服务器更容易管理,但是这可能大大降低服务器的安全性。
  
  由于在域成员和域控制器之间有大量的交互,尤其是 RPC 和身份验证通信,在 IIS 服务器和全部域控制器之间,您应该允许所有的通信。通信还可以被进一步限制,但是大多数环境都需要为有效保护服务器而创建更多的过滤器。这将使得执行和管理
共2页: 上一页 [1] 2 下一页

上一篇:初学者必读 MySQL 数据库常见问题汇总   下一篇:Google Chrome:网上操作系统第一步

收藏于收藏夹】 【评论】 【推荐】 【打印】 【关闭
相关文档
·WEB应用防火墙防网站篡改解决方案
·加固Windows Server 2003 IIS 服务器(1)
·掌握IIS排错技巧让Web更好服务
·教你如何IIS信息服务器排错指南
·如何评估使用Web应用程序安全测试工具?
·利用IIS日志追查网站入侵者
·IIS优化为Web服务器减负
·精心配置IIS打造安全Web服务器
·企业选购Web服务器注意事项
·终结Webshell加固web服务器
·将网站从IIS7中批量迁移另外一台IIS7
·用 PowerShell 管理 IIS 7.0
·Windows 2008下IIS 7不显验证码解决方案
·揭密Windows Server 2008技术
·最安全Win2008曝设计安全缺陷
·php运行在Win2008下性能比Linux还好
发表评论
密码: 匿名评论
评论内容:

(不超过250字,需审核后才会公布,请自觉遵守互联网相关政策法规)
 
  最新文档
·WEB应用防火墙防网站篡改解决方案
·加固Windows Server 2003 IIS 服务器(1
·掌握IIS排错技巧让Web更好服务
·教你如何IIS信息服务器排错指南
·如何评估使用Web应用程序安全测试工具
·利用IIS日志追查网站入侵者
·IIS优化为Web服务器减负
·精心配置IIS打造安全Web服务器
·企业选购Web服务器注意事项
·终结Webshell加固web服务器
·将网站从IIS7中批量迁移另外一台IIS7
·用 PowerShell 管理 IIS 7.0
  阅读排行
·Apache php mysql在windows下的安装与
·“http 500内部服务器错误”的解决方法
·从权限入手解决IIS PHP环境故障
·IIS配置及安全访问控制策略详解
·Windows Server2008安装配置实例图示介
·Win2003服务器组网、安全管理全攻略二
·IIS5.1和IIS6.0一些显著的重要区别
·Win2003服务器组网、安全管理全攻略一
·解答终端服务与远程桌面区别(组图)
·Windows Server 2008新人设置技巧
·WEB专用服务器的安全设置的实战技巧
·Win2003实现Web虚拟网站操作篇
·64位Web服务器安装配置注意事项
·加固基于Windows2003平台的WEB服务器
·设置让Windows Server2008自动登录
网摘收藏: