返回顶部
首页 > 资讯 > 服务器 >Win2003服务器高安全配置(冰盾防火墙设置方法)
  • 753
分享到

Win2003服务器高安全配置(冰盾防火墙设置方法)

服务器安全配置冰盾 2022-11-21 22:11:38 753人浏览 薄情痞子
摘要

答案是否定的,首先我想说:        我认为目前linux的家庭用户比较少,在用户量方面Linux是敌不过windo

答案是否定的,首先我想说:

       我认为目前linux的家庭用户比较少,在用户量方面Linux是敌不过windows的,因为大部分游戏,应用软件等都是基于win平台VB,VC,C#开发的,而且目前电脑初学者学习的教材方面大部分都是关于Windows的,至少这几年,十几年内微软应该还是win霸主。在Linux挖掘出一个漏洞,能通过利用此漏洞广为传播病毒的计算机感染数量很少,所以Linux的漏洞价值不是很高。而且玩Linux的高手我认为大部分是技术型的,不屑于去追求那些蝇头小利以及炫耀什么,乐于开源以及分享自己最新的研究成果,这个原因也造就了如今Linux的安全性。

       Windows只要安全细节做得好,入侵成功的几率是很低的。好了,废话不多说了,下面进入正文,谈谈我对WEB服务器安全防护的经验和方案。

 

 

       这个安全防护方案正是我博客网站www.9170.org采用的防护方案,还有更高的防护方案以后再说(我提供一种思路,比如:一个外网IP开放VPN和NAT端口转发,然后路由器里面的一台计算机连接VPN,把80端口转发到内网,内网又有一个Mysql内网服务器)

 

方案如下:

系统平台:

      Win2003sp2企业版,打上所有微软发布的安全更新。

主要硬件:Intel双核CPU,512M内存

优化设置:

关闭默认共享$admin,$c等,代码如下:

net share c$ /delete

net share admin$ /delete

echo  .. delshare.reg .......

echo Windows ReGIStry Editor Version 5.00> c:\delshare.reg

echo [HKEY_LOCAL_MacHINE\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters]>> c:\delshare.reg

echo "AutoShareWks"=dWord:00000000>> c:\delshare.reg

echo "AutoShareServer"=dword:00000000>> c:\delshare.reg

echo  .. delshare.reg .....

regedit /s c:\delshare.reg

echo  .. delshare.reg ....

del c:\delshare.reg

新建文本文档另存为.bat文件运行.

尽量不安装任何应用软件(如:迅雷,QQ等)安装好杀毒软件以及防火墙。

安装winrar,关闭多余系统服务项(如自带的防火墙,计划任务,打印机等。注意:请根据服务器实际情况来关闭,如果不懂系统后台服务不建议去修改。可以参考Http://baike.baidu.com/view/685551.htm)

开机自启的注册表键值除输入法外一般都可以删除。

 

系统安全设置

磁盘都使用NTFS格式,如果是FAT32,请转换。命令格式如:convert c:/fs:ntfs(命令默认是C盘,如果是别的分区,请修改盘符)对根目录的权限值保留administrator、system完全权限,如图所示:

Web根目录只保留administrator、system、以及用来启动该web的IIS用户完全访问权限。如图所示:

 

点击查看原图

Web根目录只保留administrator、system、以及用来启动该web的IIS用户完全访问权限。如图所示:

点击查看原图

CMD.EXE,NET.EXE,NET1.EXE,以及回收站目录只保留administrator和system的完全权限,如图所示:

点击查看原图

删除安装IIS后生成的intepub目录。目录安全权限设置完毕。

PHP安全设置

由于此文说的是安全,跳过php安装步骤。编辑PHP配置文件,用文本编辑器打开php.ini。做如下修改:
        safe_mode = On
        disable_functions = passthru, exec, shell_exec, system, fopen, mkdir, rmdir, chmod, unlink, dir, fopen, fread, fclose, fwrite, file_exists, closedir, is_dir, readdir, opendir, fileperms, copy, unlink, delfile, popen, COM

 

PHP使用network service这个用户组启动的,所以在PHP的安装目录我们需要给他权限,如图所示:

点击查看原图

至此PHP的安全设置已经完毕。

 

mysql安全设置

安装好Mysql和phpmyadmin后使用root账户登录,修改root为强密码,最好是数字+大写+小写,如果记得住特殊符号也行。然后点权限,添加新用户新建一个用户,创建与用户同名的数据库并授予所有权限,不给予特殊权限。网站连接MySQL的用户就使用这个新建的,千万不要用root!如图所示:

点击查看原图

 
IIS安全设置
对每个挂在IIS里面的网站设置一下权限,如MDB数据库路径在IIS里设置不能读取,写入等,无执行权限
 
点击查看原图 


上传目录无执行可读取。

点击查看原图 

关闭未知的扩展等,最好在每个网站都用一个独立用户启动,可以命名为IIS_***,对应每一个网站根目录的权限,IIS允许匿名访问,这样可以防止别的网站跨目录访问

 

防护CC和DDOS攻击

攻击的原理就不说了,搜索引擎搜索一下就知道了,一般的CC攻击都是WEB动态页面发起的,而且会在短时间新建很多tcp端口连接,根据这个特征,我们可以安装一个DDOS防火墙,设置规则,我使用的是冰盾,如图所示是我设置的防护CC攻击规则。

点击查看原图

 

在端口过滤里面可以设置流量

点击查看原图

这样设置完以后就能防止DDOS以及CC攻击。

而且能防止扫描软件扫描WEB页面和暴力破解后台登陆(因为做了连接数过多屏蔽,一般的扫描和破解都是多线程开放很多端口同时进行,工具扫描的连接数过多就自动屏蔽了,增大安全性能)

--结束END--

本文标题: Win2003服务器高安全配置(冰盾防火墙设置方法)

本文链接: https://lsjlt.com/news/173269.html(转载时请注明来源链接)

有问题或投稿请发送至: 邮箱/279061341@qq.com    QQ/279061341

猜你喜欢
  • Win2003服务器高安全配置(冰盾防火墙设置方法)
    答案是否定的,首先我想说:        我认为目前Linux的家庭用户比较少,在用户量方面Linux是敌不过Windo...
    99+
    2022-11-21
    服务器 安全配置 冰盾
  • 云服务器安装防火墙的设置方法
    1. 选择适合的防火墙软件 在安装防火墙之前,首先需要选择适合的防火墙软件。常见的云服务器防火墙软件包括iptables、ufw、firewalld等。根据你的操作系统和个人偏好,选择一个合适的防火墙软件进行安装。 2. 安装防火墙软件 ...
    99+
    2023-10-27
    防火墙 服务器 方法
  • 云服务器防火墙密码设置方法
    1. 了解云服务器防火墙 云服务器防火墙是一种网络安全措施,用于保护云服务器免受未经授权的访问和恶意攻击。它可以通过过滤网络流量来控制进出服务器的数据包。在设置云服务器防火墙密码之前,你需要先了解你所使用的云服务提供商的防火墙功能和设置方...
    99+
    2023-10-27
    防火墙 密码 服务器
  • 云服务器防火墙设置
    1. 了解云服务器防火墙 云服务器防火墙是一种网络安全措施,用于保护云服务器免受恶意攻击和未经授权的访问。它可以过滤网络流量,根据预定义的规则允许或阻止特定类型的数据包。通过配置防火墙规则,您可以限制对服务器的访问,提高服务器的安全性。 ...
    99+
    2023-10-27
    防火墙 服务器
  • 如何配置Alma Linux的防火墙和网络安全设置
    配置Alma Linux的防火墙和网络安全设置可以通过以下步骤实现: 安装防火墙软件:首先,确保在Alma Linux系统上安装...
    99+
    2024-04-02
  • 云服务器安装防火墙怎么设置
    如果您要安装防火墙并启用网络访问控制(NAC),您可以按照以下步骤进行设置。 打开"控制面板" → "系统" → "高级" → "网络安全" → "本地策略" → "NAC" 。 找到"启用NAT(网络地址转换)"选项卡。 从右键单击"...
    99+
    2023-10-27
    防火墙 服务器
  • Linux下Shorewall防火墙安装和配置方法
    本篇内容介绍了“Linux下Shorewall防火墙安装和配置方法”的有关知识,在实际案例的操作过程中,不少人都会遇到这样的困境,接下来就让小编带领大家学习一下如何处理这些情况吧!希望大家仔细阅读,能够学有所成!环境说明:本机只有一张网卡,...
    99+
    2023-06-10
  • Linux服务器如何设置防火墙
    防火墙是服务器租用后必不可少的安全保护措施。忘记配置服务器防火情,将使您的服务器处于巨大的安全漏洞风险中。防火墙设置可允许您删除连接到网络中的不必要的软件,进而避免您的服务器及其端口受到恶意入侵。   知了云将向您介绍如何在CentOS、...
    99+
    2022-02-11
    Linux服务器如何设置防火墙
  • 腾讯云服务器防火墙设置
    1. 什么是腾讯云服务器防火墙? 腾讯云服务器防火墙是一种网络安全措施,用于保护云服务器免受网络攻击和恶意软件的侵害。它可以过滤入站和出站的网络流量,只允许授权的流量通过,从而保护服务器的安全。 2. 如何设置腾讯云服务器防火墙? 2.1...
    99+
    2023-10-26
    腾讯 防火墙 服务器
  • 云服务器怎么设置防火墙
    云服务器需要安装防火墙软件以保护用户的安全。以下是一些设置防火墙的建议: 选择合适的防火墙配置:根据您的应用程序和数据,可以选择使用不同类型的防火墙。例如, WAF, Secure Anti-DDoS Layer等可以保护您的应用程序免...
    99+
    2023-10-26
    防火墙 服务器
  • 阿里云服务器防火墙设置
    OpenID 可以通过 URL + OpenID 的方式来进行设置。在 AWS 中,可以使用 OpenIDManager 或者 openid.aliyun 来管理 OpenID 设置。在 DynamoDB 中,可以使用 OpenIDMana...
    99+
    2023-10-27
    阿里 防火墙 服务器
  • 美国高防服务器要如何设置防火墙网关
    美国高防服务器设置防火墙网关的方法:1、基于策略的NAT规则及管理请求的访问控制;2、WAN口多链路接入;3、服务器负载均衡及反向代理;4、WEB防火墙或及入侵检测与防御;5、抗SYN洪水、CC攻击设置;6、异常流量检测;7、上网行为控制;...
    99+
    2024-04-02
  • 美国服务器如何配置防火墙
    美国服务器配置防火墙的方法:1、美国服务器配置防火墙时,需要将防火墙的所有文件规则进行更改,防止服务器出现故障;2、需要以最小的权限安装所有的访问规则,防止美国服务器出现防火墙权限过度的规则设置;3、在设置美国服务器防火墙规则时,需要根据法...
    99+
    2024-04-02
  • 云服务器安装防火墙怎么设置密码
    一、安装防火墙 安装防火墙是保护云服务器数据安全的第一步。防火墙是一种网络安全设备,用于防止未经授权的访问、恶意软件的入侵、恶意攻击等。在安装防火墙之前,需要先了解云服务器的网络结构和服务提供商的网络安全政策。在选择适合自己需求的防火墙时...
    99+
    2023-10-27
    防火墙 密码 服务器
  • 服务器硬件防火墙怎么设置
    服务器硬件防火墙的设置步骤如下:1. 连接服务器硬件防火墙:将服务器硬件防火墙连接到服务器上,并确保连接稳定。2. 进入服务器硬件防...
    99+
    2023-06-13
    服务器硬件防火墙 服务器
  • 云服务器防火墙在哪里设置
    云服务器防火墙可以在多个地方进行设置,具体取决于你使用的云平台和操作系统。一般来说,以下是一些常见的设置位置:1. 云平台控制台:对...
    99+
    2023-09-13
    云服务器
  • 如何设置云服务器的防火墙
    要设置云服务器的防火墙,你可以按照以下步骤进行操作:1. 登录到云服务提供商的管理控制台。2. 找到你想要设置防火墙规则的云服务器实例。3. 进入该云服务器实例的网络安全组或防火墙管理界面。4. 创建一个新的防火墙规则,或修改现有的规则...
    99+
    2023-08-09
    云服务器
  • 云服务器的防火墙怎么设置
    云服务器的防火墙需要在 Amazon 的 Web 服务器上进行设置。下面是一个简单的步骤: 打开 AWS Web 后台并登录自己的 Web 服务器。 在终端中输入以下命令,以查看云服务器的 IP 地址和端口号。 找到 Amazon 的设...
    99+
    2023-10-26
    防火墙 服务器
  • 云服务器安全组和防火墙还要在命令行配置嘛
    云服务器安全组和防火墙还需要在命令行配置吗这取决于您的具体需求。以下是一些常见的云服务器安全组和防火墙配置选项: 在Windows操作系统中,您可以使用Secure Distributed Protocol(SDPS)命令配置安全组,例...
    99+
    2023-10-27
    要在 命令行 防火墙
  • 云服务器如何关闭防火墙设置
    关闭云服务器的防火墙设置可以通过以下步骤进行:1. 登录到云服务器的操作系统。2. 打开命令提示符或终端窗口。3. 输入以下命令以查...
    99+
    2023-09-23
    云服务器
软考高级职称资格查询
编程网,编程工程师的家园,是目前国内优秀的开源技术社区之一,形成了由开源软件库、代码分享、资讯、协作翻译、讨论区和博客等几大频道内容,为IT开发者提供了一个发现、使用、并交流开源技术的平台。
  • 官方手机版

  • 微信公众号

  • 商务合作