频道直达 - 专题 - 新闻 - 技巧 - 组网 - 开发 - 安全 - web编程 - 图像 - 操作系统 - 数据库 - 教育 - 旅游 - 健康 - 时尚 - 驱动 - 软件 - 游戏 - 多媒体 - ERP - 讨论组

加固Windows Server 2003 IIS 服务器

来源: 作者: 出处:巧巧读书 2007-10-06 进入讨论组
上一页 1 2 3 4 5 6 7 8 下一页 

  要保护 IIS 服务器中众所周知帐户的安全,请执行以下步骤:

  1. 重命名 Administrator 和 Guest 帐户,并且将每个域和服务器上的密码更改为长而复杂的值。

  2. 在每个服务器上使用不同的名称和密码。如果在所有的域和服务器上使用相同的帐户名和密码,攻击者只须获得对一台成员服务器的访问权限,就能够访问所有其它具有相同帐户名和密码的服务器。

  3. 更改默认的帐户描述,以防止帐户被轻易识别。

  4. 将这些更改记录到一个安全的位置。

  注意:可以通过组策略重命名内置的管理员帐户。本指南提供的任何安全性模板中都没有配置该设置,因为您必须为您的环境选择一个唯一的名字。“帐户:重命名管理员帐户”设置可用来重命名本指南所定义的三种环境中的管理员帐户。该设置是组策略的安全选项设置的一部分。

  保护服务帐户的安全

  除非绝对必须,否则不要让服务运行在域帐户的安全上下文中。如果服务器的物理安全受到破坏,域账户密码可以很容易通过转储本地安全性授权 (LSA) 秘文而获得。

  用 IPSec 过滤器阻断端口

  Internet 协议安全性 (IPSec) 过滤器可为增强服务器所需要的安全级别提供有效的方法。本指南推荐在指南中定义的高安全性环境中使用该选项,以便进一步减少服务器的受攻击面。

  有关使用 IPSec 过滤器的详细信息,请参阅模块其他成员服务器强化过程。

  下表列出在本指南定义的高级安全性环境下可在 IIS 服务器上创建的所有 IPSec 过滤器。

  服务 协议 源端口 目标端口 源地址 目标地址 操作 镜像

  one point Client

  所有

  所有

  所有

  ME

  MOM 服务器

  允许

  是

  Terminal Services

  TCP

  所有

  3389

  所有

  ME

  允许

  是

  Domain Member

  所有

  所有

  所有

  ME

  域控制器

  允许

  是

  Domain Member

  所有

  所有

  所有

  ME

  域控制器 2

  允许

  是

  HTTP Server

  TCP

  所有

  80

  所有

  ME

  允许

  是

  HTTPS Server

  TCP

  所有

  443

  所有

  ME

  允许

  是

  All Inbound Traffic

  所有

  所有

  所有

  所有

  ME

  禁止

  是

  在实施上表所列举的规则时,应当对它们都进行镜像处理。这样可以确保任何进入服务器的网络通信也可以返回到源服务器。

本文:http://www.qqread.com/network/server/g354520.html 更多文章 更多内容请看FTP服务器双核服务器技术服务器存储专栏专题,或进入讨论组讨论。
上一页 1 2 3 4 5 6 7 8 下一页 
收藏此文】【 】【打印】【关闭
相关图文阅读
频道图文推荐
健 康 咨 询
时 尚 咨 询
巧巧读书宗旨
相关专题
讨论组问题推荐
站内各频道最新更新文档
站内最新制作专题
热门关键字导读
Photoshop教 程照片处理 照片制作 PS快捷键 抠图
计 算 机 故 障XP系统修复
艺 术 与 设 计设计 流媒体 设计欣赏 边框
计 算 机 安 全ARP
站内频道文章精选
巧巧电脑频道编辑信箱  告诉我们您想看的专题或文章