第1页共26页编号:时间:2021年x月x日书山有路勤为径,学海无涯苦作舟页码:第1页共26页服务器安全防范大全第2页共26页第1页共26页编号:时间:2021年x月x日书山有路勤为径,学海无涯苦作舟页码:第2页共26页第3页共26页第2页共26页编号:时间:2021年x月x日书山有路勤为径,学海无涯苦作舟页码:第3页共26页一、安装Win200x安全概览1
硬盘分区的文件系统选择①使用多分区分别管理不同内容对提供服务的机器,可按如下设置分区:分区1:系统分区,安装系统和重要日志文件
分区2:提供给IIS使用
分区3:提供给FTP使用
分区4:放置其他一些资料文件
(以上为示例,可灵活把握)②采用NTFS文件系统所有磁盘分区必须采用NTFS文件系统,而不要使用FAT32
特别注意:一定要在系统安装时,通过安装程序将系统盘格式化为NTFS,而不要先以FAT32格式安装系统,然后再用Convert转换
因为转换后的磁盘根目录的默认权限过高
③使用文件加密系统Windows2000强大的加密系统能够给磁盘,文件夹,文件加上一层安全保护
这样可以防止别人把你的硬盘挂到别的机器上以读出里面的数据
记住要给文件夹也使用EFS,而不仅仅是单个的文件
有关EFS的具体信息可以查看注意:建议加密temp文件夹
因为一些应用程序在安装和升级的时候,会把一些东西第4页共26页第3页共26页编号:时间:2021年x月x日书山有路勤为径,学海无涯苦作舟页码:第4页共26页拷贝到temp文件夹,但是当程序升级完毕或关闭的时候,它们并不会自己清除temp文件夹的内容
所以,给temp文件夹加密可以给你的文件多一层保护
组件的定制不要按Win2000的默认安装组件,根据安全原则“最少的服务+最小的权限=最大的安全”,只选择确实需要的服务安装即可
典型Web服务器需要的最小组件是:公用文件、Intern