windows2003配置问题~~~最高奖励600分求大神帮助

本人需要配置一台windows2003的WEB+FTP服务器,WEB和FTP那里的设置基本上都了解。但是请问还有那些地方需要注意的~~~安全性那方面~~~ 注意:因服务器是放置在香港,所以尽量不安装一切含版权的软件,只能在系统设置那里下收提高安全性~~~~ 最好提出多个方面该注意的地方,并附有设置图解为佳~~~ 最高奖励总分600分~~~~~ 因为需要设置WEB和FTP服务器所以这些功能能使用也需要注意喔~~~ 最好回答者是服务器管理人员~~~~~主要在交流经验~~~所以说得越多,分数越高~~~

根据我的了解,以下事项需要注意: 一、安装补丁 安装好Windows 2003操作系统之后,在托管之前一定要完成补丁的安装,配置好网络后,最好安装上SP1,然后点击开始选择Windows Update,安装所有的关键更新。 二、安装杀毒软件 目前的杀毒软件种类很多,其中瑞星、诺顿、卡巴斯基等都是很不错的选择。不过,也不要指望杀毒软件能够杀掉所有的木马,因为ASP木马的特征是可以通过一定手段来避开杀毒软件的查杀。 三、设置端口保护和防火墙 Windows 2003的端口屏蔽可以通过自身防火墙来解决,这样比较好,比筛选更有灵活性,桌面—>网上邻居—>属性—>本地连接—>属性—>高级—>Internet连接防火墙—>设置,把服务器上面要用到的服务端口选中,例如:一台WEB服务器,要提供WEB(80)、FTP(21)服务及远程桌面管理(3389),在“FTP服务器”、“WEB服务器(HTTP)”、“远程桌面”前面打上对号,如果你要提供服务的端口不在里面,你也可以点击“添加”铵钮来添加,具体参数可以参照系统里面原有的参数。然后点击确定。 注意:如果是远程管理这台服务器,请先确定远程管理的端口是否选中或添加。 1、权限设置的原理 1)WINDOWS用户,在WINNT系统中大多数时候把权限按用户(組)来划分。在开始→程序→管理工具→计算机管理→本地用户和组,管理系统用户和用户组。 2)NTFS权限设置,请记住分区的时候把所有的硬盘都分为NTFS分区,然后我们可以确定每个分区对每个用户开放的权限。文件(夹)上右键→属性→安全,在这里管理NTFS文件(夹)权限。 3)IIS匿名用户,每个IIS站点或者虚拟目录,都可以设置一个匿名访问用户(现在暂且把它叫“IIS匿名用户”),当用户访问你的网站的.ASP文件的时候,这个.ASP文件所具有的权限,就是这个“IIS匿名用户”所具有的权限。 2、权限设置——磁盘权限 系统盘及所有磁盘只给Administrators组和SYSTEM的完全控制权限 系统盘\Documents and Settings目录只给Administrators组和SYSTEM的完全控制权限 系统盘\Documents and Settings\All Users目录只给Administrators组和SYSTEM的完全控制权限 系统盘\Inetpub目录及下面所有目录、文件只给Administrators组和SYSTEM的完全控制权限 系统盘\Windows\System32\cacls.exe、cmd.exe、net.exe、net1.exe文件只给Administrators组和SYSTEM的完全控制权限 四、禁用不必要的服务 开始菜单—>管理工具—>服务 Print Spooler Remote Registry TCP/IP NetBIOS Helper Server 以上是在Windows Server 2003系统上面默认启动的服务中禁用的,默认禁用的服务如没特别需要的话不要启动。 1、改名或卸载不安全组件 在阿江探针1.9里加入了不安全组件检测功能(其实这是参考7i24的代码写的,只是把界面改的友好了一点,检测方法和他是基本一样的),这个功能让很多站长吃惊不小,因为他发现他的服务器支持很多不安全组件。 其实,只要做好了上面的权限设置,那么FSO、XML、strem都不再是不安全组件了,因为他们都没有跨出自己的文件夹或者站点的权限。 最危险的组件是WSH和Shell,因为它可以运行你硬盘里的EXE等程序,比如它可以运行提升程序来提升SERV-U权限甚至用SERVU来运行更高权限的系统程序。 2、谨慎决定是否卸载一个组件 组件是为了应用而出现的,而不是为了不安全而出现的,所有的组件都有它的用处,所以在卸载一个组件之前,你必须确认这个组件是你的网站程序不需要的,或者即使去掉也不关大体的。否则,你只能留着这个组件并在你的ASP程序本身上下工夫,防止别人进来,而不是防止别人进来后SHELL。 比如,FSO和XML是非常常用的组件之一,很多程序会用到他们。WSH组件会被一部分主机管理程序用到,也有的打包程序也会用到。 五、卸载最不安全的组件 最简单的办法是直接卸载后删除相应的程序文件。将下面的代码保存为一个.BAT文件。 regsvr32/u C:\WINDOWS\System32\wshom.ocx del C:\WINDOWS\System32\wshom.ocx regsvr32/u C:\WINDOWS\system32\shell32.dll del C:\WINDOWS\system32\shell32.dll 然后运行一下,WScript.Shell, Shell.application, WScript.Network就会被卸载了。可能会提示无法删除文件,不用管它,重启一下服务器,你会发现这三个都提示“×安全”了。
温馨提示:内容为网友见解,仅供参考
第1个回答  2014-11-09
分区权限的分配,以及系统账户的分配,删除危险组件,如wscript.shell等等。 可以不分配users的就删除,数据库与网站目录一定不可以用系统匿名用户。 建议都设置为个体独立账户。 补充: ftp可以采用serv-u,但是分区权限的安全,与软件的管理员密码一定要修改。用户数据可以储存在 ini文件 ,但是ini文件也要分配权限,防止被一些webshell提权。 追问: serv-u是要注册的~有版权的~ 回答: 我们 美国 的服务器都可以使用,汉化中文版的有key可以注册。现在msftp也有漏洞出来了。

...2003系统开机停留在用户登陆界面,求各位大神帮帮忙
这样可以用Windows系统自带的系统还原功能,还原到以前能正常开机的时候一个还原点。(如果有的话)3、用系统安装光盘盘,放入光驱,重启电脑,进入光盘安装系统状态,等到启动界面闪过后,不要选安装系统,而是选修复系统,对目前系统进行修复(可能会运行很长时间,2-4小时都可能),耐心等待修复完成,看看...

服务器主机(windows2003)中病毒遭到攻击,页面被顽固插入非法iframe连接...
1,请您先不要着急,只要病毒就有克制的方法。2,下载腾讯电脑管家“8.3”最新版,对电脑首先进行一个体检,打开所有防火墙避免系统其余文件被感染。3,打开杀毒页面开始查杀,切记要打开小红伞引擎。4,如果普通查杀不能解决问题,您可以打开腾讯电脑管家---工具箱---顽固木马专杀- 进行深度 扫描。5,...

...Windows server 2003”是灰色的,求大神怎样解决?
百度一下:一键U盘制作工具 百度一下:PE下安装原版XP\/2003

windows无法启动原因可能更改了配置,错误信息如图。请问这个怎么解决...
重装系统是最有效的解决办法。用系统光盘来重装系统(电脑有光驱的前提下)或者用u启动盘来重装系统。如果你有重装系统用的u启动盘的话可以把电脑设置为u盘启动然后进入pe系统修复系统引导看看能不能成功。但是我还是建议你重装系统,有那个时间(修复系统引导)早重装好了,况且你即便能修复好但是在以后的运行...

求现在那位大神给一个最强的电脑配置表出来~~~最贵的配置也行
主板 超微X9DRX+-F 9800CPU Intel Xeon E7-8870 20000 两个 40000硬盘 金胜维PCI-E 存储卡 2T 75000两个 150000内存 海盗船Dominator 8GB DDR3 1600 450,16个

我这种配置最高可以使用ae几 坐等 求大神回复
这个本子带不起来,会很卡顿。ae很吃硬件,玩AE,要么有钱要么有耐心

windows8使用office2003时提示到操作系统当前配置不能运行
难道直接把已安装的Office复制进U盘然后粘贴?应该不会吧...Windows 8时代已经完全舍弃XP时代微软软件了,所以2003是不能再8上运行的.没人去破解,2003不如2007|2010|2013|2016版,况且07|10|13,连16都有破解了,去载个安装就好了.

求电脑高手帮我看看这个电脑配置冲突或者不匹配吗?
至少从这样的配置方面开不出来!卡死的原本很多,你的情况估计是系统或软件的问题,应该不是硬件导致 的!在几款的显卡性能上,低到高排名是 HD7750——R7 260——GTX750(应该就是你指的 N750,技嘉的N卡是这么明名的)——R7 260X 7750已经停产!其他几款性能差不多~...

windows2003管理员密码忘记了怎么破解?求大神帮助
1. 用系统内置的Administrator系统超级用户登录。在默认情况下,Administrator账号的密码是空的。因此,我们可在“带命令行的安全模式”下,以系统超级用户Administrator的身份进入系统,然后用“Net User”命令强制更改用户密码或新建用户账号。也可在出现经典登录界面要求输入用户名和密码时,输入Administrator账号...

求大神帮看看这个配置最高能用什么显卡
首先问你电源额定功率多大,再加一个独显,能不能拖动,如果到时候电源比较吃力,每次都工作在峰值,那对整机来说比较危险。300到350W,差不多了,并且品牌要保证,杂牌电源都是虚标的参数,不可信。那么剩下的就是钱的问题,你这套配置,我认为买个价位在400到500多的独显即可,再好也没必要了。。。

相似回答
大家正在搜