加固N(yùn)T和IIS的安全(6)_Windows教程
教程Tag:暫無(wú)Tag,歡迎添加,賺取U幣!
6.文件系統(tǒng)和注冊(cè)表存取控制:
詳見(jiàn)bastion.inf
7.管理員帳號(hào):
bastion.inf將Administrator改名為root,可以按照自己的需要更改這個(gè)名字,并使用強(qiáng)壯的密碼
四、可選的注冊(cè)表設(shè)置
1.刪除 OS/2 和 POSIX 子系統(tǒng):
刪除如下目錄的任何鍵:
HKEY_LOCAL_MACHINE\SOFTWARE \Microsoft\OS/2 Subsystem for NT
刪除如下的鍵:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Environment\Os2LibPath
刪除如下的鍵:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session
Manager\SubSystems\Optional
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session
Manager\SubSystems\Posix
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session
Manager\SubSystems\Os2
刪除如下目錄:
c:\winnt\system32\os2
2.除去RDS漏洞:
刪除如下的注冊(cè)表項(xiàng):
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\W3SVC\
Parameters\ADCLaunch\RDSServer.DataFactory
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\W3SVC\
Parameters\ADCLaunch\AdvancedDataFactory
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\W3SVC\
Parameters\ADCLaunch\VbBusObj.VbBusObjCls
3.從網(wǎng)絡(luò)服務(wù)中刪除不必要的服務(wù):
刪除:Netbios接口,計(jì)算機(jī)瀏覽器,服務(wù)器,工作站
保留:RPC配置
五、保護(hù)許可
1. 保護(hù)Internet Guest 用戶(hù)帳號(hào):
在用戶(hù)管理器中,將Internet Guest 帳號(hào)改為晦澀的名字,并使用強(qiáng)壯的密碼禁止guest帳號(hào)。
將改名后的Internet Guest 帳號(hào)從組“guests”中刪除。
設(shè)置改名后的Internet Guest 帳號(hào)對(duì)所有卷的訪(fǎng)問(wèn)為“No Access”,為了保證IIS的正常運(yùn)行,必須賦予改名后的Internet Guest 帳號(hào)對(duì)以下目錄的讀取權(quán)限:
默認(rèn)路徑 環(huán)境變量
c:\ %SystemDrive%
c:\winnt %SystemRoot%
d:\InetPub\wwwroot 你的IIS根目錄
注意:在設(shè)置以上目錄的權(quán)限時(shí),不要選擇替換子目錄的權(quán)限�。�
2. 鎖住組“Users”:
設(shè)置NT內(nèi)建組“Users”對(duì)所有卷的訪(fǎng)問(wèn)權(quán)為“No Access”,因?yàn)樾掠脩?hù)會(huì)自動(dòng)加入組“Users”中,所以新用戶(hù)缺省將不能訪(fǎng)問(wèn)任何卷。
原文作者:Gavin Reid [email protected]
詳見(jiàn)bastion.inf
7.管理員帳號(hào):
bastion.inf將Administrator改名為root,可以按照自己的需要更改這個(gè)名字,并使用強(qiáng)壯的密碼
四、可選的注冊(cè)表設(shè)置
1.刪除 OS/2 和 POSIX 子系統(tǒng):
刪除如下目錄的任何鍵:
HKEY_LOCAL_MACHINE\SOFTWARE \Microsoft\OS/2 Subsystem for NT
刪除如下的鍵:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Environment\Os2LibPath
刪除如下的鍵:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session
Manager\SubSystems\Optional
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session
Manager\SubSystems\Posix
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session
Manager\SubSystems\Os2
刪除如下目錄:
c:\winnt\system32\os2
2.除去RDS漏洞:
刪除如下的注冊(cè)表項(xiàng):
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\W3SVC\
Parameters\ADCLaunch\RDSServer.DataFactory
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\W3SVC\
Parameters\ADCLaunch\AdvancedDataFactory
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\W3SVC\
Parameters\ADCLaunch\VbBusObj.VbBusObjCls
3.從網(wǎng)絡(luò)服務(wù)中刪除不必要的服務(wù):
刪除:Netbios接口,計(jì)算機(jī)瀏覽器,服務(wù)器,工作站
保留:RPC配置
五、保護(hù)許可
1. 保護(hù)Internet Guest 用戶(hù)帳號(hào):
在用戶(hù)管理器中,將Internet Guest 帳號(hào)改為晦澀的名字,并使用強(qiáng)壯的密碼禁止guest帳號(hào)。
將改名后的Internet Guest 帳號(hào)從組“guests”中刪除。
設(shè)置改名后的Internet Guest 帳號(hào)對(duì)所有卷的訪(fǎng)問(wèn)為“No Access”,為了保證IIS的正常運(yùn)行,必須賦予改名后的Internet Guest 帳號(hào)對(duì)以下目錄的讀取權(quán)限:
默認(rèn)路徑 環(huán)境變量
c:\ %SystemDrive%
c:\winnt %SystemRoot%
d:\InetPub\wwwroot 你的IIS根目錄
注意:在設(shè)置以上目錄的權(quán)限時(shí),不要選擇替換子目錄的權(quán)限�。�
2. 鎖住組“Users”:
設(shè)置NT內(nèi)建組“Users”對(duì)所有卷的訪(fǎng)問(wèn)權(quán)為“No Access”,因?yàn)樾掠脩?hù)會(huì)自動(dòng)加入組“Users”中,所以新用戶(hù)缺省將不能訪(fǎng)問(wèn)任何卷。
原文作者:Gavin Reid [email protected]
相關(guān)Windows教程:
Windows教程Rss訂閱服務(wù)器教程搜索
Windows教程推薦
猜你也喜歡看這些
- WIN2003下Web服務(wù)器配置(4)
- HTTPS和SSL存在安全漏洞
- 為應(yīng)用程序池 ''DefaultAppPool'' 提供服務(wù)的進(jìn)程關(guān)閉時(shí)間超過(guò)了限制
- IIS6.0下ASP的新增功能(一)
- Nginx 禁止訪(fǎng)問(wèn)某個(gè)目錄或文件的設(shè)置方法
- IIS 狀態(tài)代碼
- VPS上安裝LAMP(Linux+Apache+MySQL+PHP)步驟
- IIS常見(jiàn)問(wèn)題和錯(cuò)誤及其解決方案
- 通過(guò)偽靜態(tài)規(guī)則實(shí)現(xiàn)子目錄綁定
- Linux Apache Web服務(wù)器基礎(chǔ)知識(shí)介紹
- 相關(guān)鏈接:
- 教程說(shuō)明:
Windows教程-加固N(yùn)T和IIS的安全(6)
。