服务器的安全配置技巧总结

昨天的 服务器被黑的事件中,我自己也是有一些责任,因为平时懒得对服务器安全进行设置,有些设置其实几分钟就可以设置完成,可就是懒惰,结果万一服务器被恶意破坏,就需要花费更多的时间恢复数据,因此服务器安全设置早期打好基础,危难时期就会减少很多无谓的损失。

  下面我就结合自己的经验和教训总结一下服务器安全设置的一些技巧和方法。

  一、操作系统的安装

  我这里说的操作系统以Windows 2000为例,高版本的Windows也有类似功能。

  格式化硬盘时候,必须格式化为NTFS的,绝对不要使用FAT32类型。

  C盘为操作系统盘,D盘放常用软件,E盘网站,格式化完成后立刻设置磁盘权限,C盘默认,D盘的安全设置为Administrator和System完全控制,其他用户删除,E盘放网站,如果只有一个网站,就设置Administrator和System完全控制,Everyone读取,如果网站上某段代码必须完成写操作,这时再单独对那个文件所在的文件夹权限进行更改。

  系统安装过程中一定本着最小服务原则,无用的服务一概不选择,达到系统的最小安装,在安装IIS的过程中,只安装最基本必要的功能,那些不必要的危险服务千万不要安装,例如:FrontPage 2000服务器扩展,Internet服务管理器(HTML),FTP服务,文档,索引服务等等。

操作系统的安装

  二、网络安全配置

  网络安全最基本的是端口设置,在“本地连接属性”,点“Internet协议(TCP/IP)”,点“高级”,再点“选项”-“TCP/IP筛选”。仅打开网站服务所需要使用的端口,配置界面如下图。

网络安全配置

  进行如下设置后,从你的服务器将不能使用域名解析,因此上网,但是外部的访问是正常的。这个设置主要为了防止一般规模的DDOS攻击。

  三、安全模板设置

  运行MMC,添加独立管理单元“安全配置与分析”,导入模板basicsv.inf或者securedc.inf,然后点“立刻配置计算机”,系统就会自动配置“帐户策略”、“本地策略”、“系统服务”等信息,一步到位,不过这些配置可能会导致某些软件无法运行或者运行出错。

安全模板设置

  四、WEB服务器的设置

  以IIS为例,绝对不要使用IIS默认安装的WEB目录,而需要在E盘新建立一个目录。然后在IIS管理器中右击主机->属性->WWW服务 编辑->主目录配置->应用程序映射,只保留asp和asa,其余全部删除。

  五、ASP的安全

  在IIS系统上,大部分木马都是ASP写的,因此,ASP组件的安全是非常重要的。

  ASP木马实际上大部分通过调用Shell.Application、WScript.Shell、WScript.Network、FSO、Adodb.Stream组件来实现其功能,除了FSO之外,其他的大多可以直接禁用。

  WScript.Shell组件使用这个命令删除:regsvr32 WSHom.ocx /u

  WScript.Network组件使用这个命令删除:regsvr32 wshom.ocx /u

  Shell.Application可以使用禁止Guest用户使用shell32.dll来防止调用此组件。使用命令:cacls C:\WINNT\system32\shell32.dll /e /d guests

  禁止guests用户执行cmd.exe的命令是: cacls C:\WINNT\system32\Cmd.exe /e /d guests

  FSO组件的禁用比较麻烦,如果网站本身不需要用这个组件,那么就通过RegSrv32 scrrun.dll /u命令来禁用吧。如果网站本身也需要用到FSO,那么请参看这篇文章

  另外,使用微软提供的URLScan Tool这个过滤非法URL访问的工具,也可以起到一定防范作用。当然,每天备份也是一个好习惯。

转载于:https://www.cnblogs.com/chenbg2001/archive/2009/09/08/1562770.html

  • 0
    点赞
  • 3
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
### 回答1: 作为一名服务器维护实习生,我的主要任务是协助团队维护公司的服务器网络设备。在这个过程中,我学到了很多知识和技能,也收获了很多宝贵的经验。 以下是我在实习中的一些收获: 1. 提高了技术能力:在实习期间,我有机会接触各种服务器网络设备,并学习了如何配置、管理和维护它们。我学会了如何解决一些常见的故障和问题,并掌握了一些常用的命令和工具,如Linux命令行和网络分析工具。 2. 加强了团队协作能力:在实习中,我不仅与其他实习生合作完成任务,还与公司的其他团队成员一起工作。这让我了解了协作和沟通的重要性,以及如何在团队中发挥自己的作用并互相帮助。 3. 学习了项目管理的基本原则:在实习期间,我参与了一些项目的规划和实施,并学会了如何制定计划、跟踪进度和报告工作。这让我了解了项目管理的基本原则,并提高了自己的组织和时间管理能力。 4. 提高了解决问题的能力:在服务器维护工作中,遇到故障和问题是常有的事情。在实习期间,我学会了如何快速识别问题,并采取适当的措施解决它们。这让我在面对其他问题时更加自信和有效。 5. 加深了对计算机技术的理解:通过实际操作和与其他团队成员交流,我对计算机技术有了更深入的理解。我对服务器网络设备的功能和原理有了更全面的认识,并对计算机系统和网络安全性有了更好的了解。 总之,我的服务器维护实习经历让我学到了很多知识和技能,也帮助我更好地理解了工作和团队协作的重要性。这些经验和收获将对我未来的职业发展产生积极的影响。 ### 回答2: 在我进行服务器维护实习期间,我收获了许多有关服务器管理和维护的实际经验和知识。 首先,我学会了如何配置和管理服务器软硬件。在实习期间,我负责安装和配置服务器操作系统、数据库以及必要的应用程序。我学会了如何正确地设置和管理服务器的用户权限和访问控制,以确保数据的安全性和保密性。此外,我还学会了使用监控工具来检测服务器的性能和故障情况,并能够快速响应和解决各种问题。 其次,我学会了如何对服务器进行故障排除和维修。在实习期间,我遇到了各种服务器故障,如硬件故障、网络问题等。通过与同事的合作和指导,我学会了如何准确地定位问题,并采取相应的措施进行维修和修复。这个过程不仅提高了我的问题解决能力,还培养了我的耐心和细心观察的能力。 最后,通过这次实习,我还意识到了服务器维护的重要性和挑战性。服务器作为企业信息系统的核心,对于企业的正常运行和数据安全至关重要。因此,服务器维护人员需要具备细致入微的工作态度、高效的问题解决能力和对技术的持续学习追求。这次实习也激发了我对于IT领域的兴趣和热情,我决定将来继续深入学习和研究服务器管理和网络安全方面的知识。 总结来说,通过服务器维护实习,我不仅获得了实践经验和技能,还发现了自身的兴趣和潜力。这将对我未来的职业发展产生积极的影响,并使我更加熟悉和精通服务器管理和维护领域。 ### 回答3: 在我的服务器维护实习经历中,我深刻理解了服务器维护工作的重要性和技术要求。实习期间,我参与了团队协作,负责服务器的日常维护和故障排除。 首先,实习让我对服务器硬件和软件有了更深入的了解。我学习了服务器的基本架构、内部组件和工作原理。同时,我也熟悉了服务器操作系统和数据库的安装与配置过程。这些知识让我对服务器维护工作更加熟悉和自信。 其次,实习中的故障排除经验让我得到了实践锻炼。在遇到服务器故障时,我学会了如何快速定位问题,并采取相应的解决方案。通过与技术团队的密切合作,我学到了很多从书本上学不到的实用技巧和窍门。这些经验让我对解决复杂问题时更加有信心。 此外,实习还培养了我对细节的重视和耐心。在服务器维护过程中,任何一个细微的错误都可能导致服务器崩溃或数据丢失。因此,我学会了仔细审查每个步骤和操作,保证工作的准确性和稳定性。并且,我在不断的维护过程中,锻炼了耐心和持久性,因为一些问题可能需要花费相当长时间来解决。 总之,服务器维护实习让我亲身体验了真实工作环境中的维护工作,并使我在技术、解决问题能力以及细节把控等方面有了显著的提高。这次实习为我今后的职业发展奠定了坚实的基础,并使我更加热爱和熟悉这个行业。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值