Windows 2003服務器權(quán)限詳細配置方案第7/9頁
更新時間:2007年03月16日 00:00:00 作者:
5、 服務器安全設置之--服務器安全和性能配置 把下面文本保存為: windows2000-2003服務器安全和性能注冊表自動配置文件.reg 運行即可。
Windows Registry Editor Version 5.00[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]"NoRecentDocsMenu"=hex:01,00,00,00"NoRecentDocsHistory"=hex:01,00,00,00[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]"DontDisplayLastUserName"="1"[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa]"restrictanonymous"=dword:00000001[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver\Parameters]"AutoShareServer"=dword:00000000"AutoShareWks"=dword:00000000[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters]"EnableICMPRedirect"=dword:00000000"KeepAliveTime"=dword:000927c0"SynAttackProtect"=dword:00000002"TcpMaxHalfOpen"=dword:000001f4"TcpMaxHalfOpenRetried"=dword:00000190"TcpMaxConnectResponseRetransmissions"=dword:00000001"TcpMaxDataRetransmissions"=dword:00000003"TCPMaxPortsExhausted"=dword:00000005"DisableIPSourceRouting"=dword:00000002"TcpTimedWaitDelay"=dword:0000001e"TcpNumConnections"=dword:00004e20"EnablePMTUDiscovery"=dword:00000000"NoNameReleaseOnDemand"=dword:00000001"EnableDeadGWDetect"=dword:00000000"PerformRouterDiscovery"=dword:00000000"EnableICMPRedirects"=dword:00000000[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NetBT\Parameters]"BacklogIncrement"=dword:00000005"MaxConnBackLog"=dword:000007d0[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\AFD\Parameters]"EnableDynamicBacklog"=dword:00000001"MinimumDynamicBacklog"=dword:00000014"MaximumDynamicBacklog"=dword:00007530"DynamicBacklogGrowthDelta"=dword:0000000a
6、服務器安全設置之--IP安全策略 (僅僅列出需要屏蔽或阻止的端口或協(xié)議) 協(xié)議
IP協(xié)議端口
源地址
目標地址
描述
方式
ICMP -- -- -- ICMP
阻止
UDP
135
任何IP地址
我的IP地址
135-UDP
阻止
UDP
136
任何IP地址
我的IP地址
136-UDP
阻止
UDP
137
任何IP地址
我的IP地址
137-UDP
阻止
UDP
138
任何IP地址
我的IP地址
138-UDP
阻止
UDP
139
任何IP地址
我的IP地址
139-UDP
阻止
TCP
445
任何IP地址-從任意端口
我的IP地址-445
445-TCP
阻止
UDP
445 任何IP地址-從任意端口
我的IP地址-445
445-UDP
阻止
UDP 69 任何IP地址-從任意端口 我的IP地址-69 69-入
阻止
UDP 69 我的IP地址-69 任何IP地址-任意端口 69-出 阻止
TCP 4444 任何IP地址-從任意端口 我的IP地址-4444 4444-TCP 阻止
TCP 1026 我的IP地址-1026 任何IP地址-任意端口 灰鴿子-1026 阻止
TCP 1027 我的IP地址-1027 任何IP地址-任意端口 灰鴿子-1027 阻止
TCP 1028 我的IP地址-1028 任何IP地址-任意端口 灰鴿子-1028 阻止
UDP
1026 我的IP地址-1026 任何IP地址-任意端口 灰鴿子-1026 阻止
UDP 1027 我的IP地址-1027 任何IP地址-任意端口 灰鴿子-1027 阻止
UDP 1028 我的IP地址-1028 任何IP地址-任意端口 灰鴿子-1028 阻止
TCP 21 我的IP地址-從任意端口 任何IP地址-到21端口 阻止tftp出站 阻止
TCP 99 我的IP地址-99 任何IP地址-任意端口 阻止99shell 阻止
以上是IP安全策略里的設置,可以根據(jù)實際情況,增加或刪除端口
進程帳戶和模擬標識:
讀取
內(nèi)容目錄
C:\inetpub\wwwroot\YourWebApp
(一般來說不用默認目錄,管理員可根據(jù)實際情況調(diào)整比如D:\wwwroot)
相關(guān)文章
IIS6 中"ASP 0201 錯誤 無效的默認腳本語言" 的解決方法
IIS6 中"ASP 0201 錯誤 無效的默認腳本語言" 的解決方法...2006-12-12- 請注意本文已刊載在《開放系統(tǒng)世界》2003年第二期,該文章版權(quán)屬于該雜志所有,請勿隨意轉(zhuǎn)載,轉(zhuǎn)載請保留該聲明摘要:對于所有的ICP來說,除了保證網(wǎng)站穩(wěn)定正常運行以外,一個重要的問題就是網(wǎng)站訪問量的統(tǒng)計和分析報表,這對于了解和監(jiān)控網(wǎng)站的運行狀態(tài),對提高各個網(wǎng)站的服務能力和服務水平是必不可少的。通過對Web服務器的日志文件進行分析和統(tǒng)計,能夠有效掌握系統(tǒng)運行情況以及網(wǎng)站內(nèi)容的受訪問情況、加強對整個網(wǎng)站及其內(nèi)容的維護與管理。本文對Web服務器日志分析的原理和技術(shù)進行討論。2008-03-03