网站运营
位置:首页>> 网站运营>> 网站防木马 IIS虚拟主机权限设置及安全配置(3)

网站防木马 IIS虚拟主机权限设置及安全配置(3)

 来源:网页教学网 发布时间:2007-12-25 22:14:00 

标签:iis,配置,Windows,2003,木马


三、系统权限的设置

1、磁盘权限


系统盘及所有磁盘只给 Administrators 组和 SYSTEM 的完全控制权限

系统盘\Documents and Settings 目录只给 Administrators 组和 SYSTEM 的完全控制权限

系统盘\Documents and Settings\All Users 目录只给 Administrators 组和 SYSTEM 的完全控制权限

系统盘\Windows\System32\cacls.exe、cmd.exe、net.exe、net1.exe、ftp.exe、tftp.exe、telnet.exe 、   netstat.exe、regedit.exe、at.exe、attrib.exe、format.com、del文件只给 Administrators 组和SYSTEM 的完全控制权限

另将<systemroot>\System32\cmd.exe、format.com、ftp.exe转移到其他目录或更名

Documents and Settings下所有些目录都设置只给adinistrators权限。并且要一个一个目录查看,包括下面的所有子目录。


删除c:\inetpub目录


2、本地安全策略设置


开始菜单—>管理工具—>本地安全策略

A、本地策略——>审核策略

审核策略更改   成功 失败

审核登录事件   成功 失败


审核对象访问      失败审核过程跟踪   无审核

审核目录服务访问    失败


审核特权使用      失败


审核系统事件   成功 失败


审核账户登录事件 成功 失败


审核账户管理   成功 失败

B、本地策略——>用户权限分配

关闭系统:只有Administrators组、其它全部删除。


通过终端服务允许登陆:只加入Administrators,Remote Desktop Users组,其他全部删除


C、本地策略——>安全选项

交互式登陆:不显示上次的用户名       启用


网络访问:不允许SAM帐户和共享的匿名枚举  启用


网络访问:不允许为网络身份验证储存凭证   启用

网络访问:可匿名访问的共享         全部删除



网络访问:可匿名访问的命          全部删除

网络访问:可远程访问的注册表路径      全部删除


网络访问:可远程访问的注册表路径和子路径  全部删除


帐户:重命名来宾帐户            重命名一个帐户

帐户:重命名系统管理员帐户         重命名一个帐户

0
投稿

猜你喜欢

手机版 网站运营 asp之家 www.aspxhome.com