第1页共44页编号:时间:2021年x月x日书山有路勤为径,学海无涯苦作舟页码:第1页共44页Win2003服务器安全配置技巧我们配置的服务器需要提供支持的组件如下:(ASP、ASPX、CGI、PHP、FSO、JMAIL、MySql、SMTP、POP3、FTP、3389终端服务、远程桌面Web连接管理服务等),这里前提是已经安装好了系统,IIS,包括FTP服务器,邮件服务器等,这些具体配置方法的就不再重复了,现在我们着重主要阐述下关于安全方面的配置
关于常规的如安全的安装系统,设置和管理帐户,关闭多余的服务,审核策略,修改终端管理端口,以及配置MS-SQL,删除危险的存储过程,用最低权限的public帐户连接等等,都不说了先说关于系统的NTFS磁盘权限设置,大家可能看得都多了,但是2003服务器有些细节地方需要注意的,我看很多文章都没写完全
C盘只给administrators和system权限,其他的权限不给,其他的盘也可以这样设置,这里给的system权限也不一定需要给,只是由于某些第三方应用程序是以服务形式启动的,需要加上这个用户,否则造成启动不了
第2页共44页第1页共44页编号:时间:2021年x月x日书山有路勤为径,学海无涯苦作舟页码:第2页共44页Windows目录要加上给users的默认权限,否则ASP和ASPX等应用程序就无法运行
以前有朋友单独设置Instsrv和temp等目录权限,其实没有这个必要的
第3页共44页第2页共44页编号:时间:2021年x月x日书山有路勤为径,学海无涯苦作舟页码:第3页共44页另外在c:/DocumentsandSettings/这里相当重要,后面的目录里的权限根本不会继承从前的设置,如果仅仅只是设置了C盘给administrators权限,而在AllUsers/ApplicationData目录下会出现everyone用