WEB服务器安全自查报告

WEB服务器安全自查报告

一、操作系统安全配置报告

1、停掉Guest 帐号

在计算机管理的用户里面把guest帐号停用掉,任何时候都不允许guest帐号登陆系统。

2、限制不必要的用户数量

去掉所有的测试用帐户、 共享帐号、普通部门帐号等等不必要账号。用户组策略设置相应权限,并且经常检查系统的帐户,删除已经不使用的帐户。

3、创建2个管理员用帐号

创建一个一般权限帐号用来处理一些日常事物,另一个拥有Administrators 权限的帐户只在需要的时候使用。

4、把系统administrator帐号改名

Windows 2003的administrator帐号是不能被停用的,这意味着别人可以一遍又一遍的尝试这个帐户的密码。把Administrator帐户改名可以有效的防止这一点。

5、把共享文件的权限从”everyone”组改成“授权用户”

“everyone” 在Win 2003中任何有权进入你的网络的用户都能够获得这些共享资料。任何时候都不要把共享文件的用户设置成“everyone”组。

6、使用安全密码

应该要求用户首次登陆的时候更改成复杂的密码,还要注意经常更改密码。

7、使用NTFS格式分区

把服务器的所有分区都改成NTFS格式。NTFS文件系统要比FAT、FAT32的文件系统安全得多。

8、保障备份盘的安全

系统资料被破坏,备份盘将是你恢复资料的唯一途径。备份完资料确认无误后,把备份盘放在安全的地方。

9、关闭不必要的服务

Windows 2003的Terminal Services(终端服务) 、和RAS都可能系统带来安全漏洞。为了能够在远程方便的管理服务器,很多机器的终端服务都是开着的,如果需要开此服务,一定要确认已经正确的配置了终端服务。有些恶意的程序也能以服务方式悄悄的运行。

10、关闭不必要的端口

关闭端口意味着减少功能,因此在安全和功能上面需要作一点决策。如果服务器安装在防火墙的后面,冒险就会少些,但是,永远不要认为可以就此高枕无忧了。

11、打开审核策略

开启安全审核是Win 2003最基本的入侵检测方法。当有人尝试对你的系统进行某些方式(如尝试用户密码,改变帐户策略,未经许可的文件访问等等)入侵的时候,都会被安全审核记录下来。

12、设定安全记录的访问权限

安全记录在默认情况下是没有保护的,把他设置成只有Administrator和系统帐户才有权访问。

13、不让系统显示上次登陆的用户名

默认情况下,终端服务接入服务器时,登陆对话框中会显示上次登陆的帐户名。

14、到微软网站下载最新的补丁程序

经常访问微软和一些安全站点,下载最新的service pack和漏洞补丁,是保障服务器长久安全的唯一方法。

15、关闭默认共享

Win 2003安装好以后,系统会创建一些隐藏的共享,要禁止这些共享,打开 管理工具>计算机管理>共享文件夹>共享 在相应的共享文件夹上按右键,点停止共享即可。

16、清除temp文件夹

一些应用程序在安装和升级的时候,会把一些东西拷贝到temp文件夹,但是当程序升级完毕或关闭的时候,它们并不会自己清除temp文件夹的内容。

17、关机时清除掉页面文件

页面文件就是调度文件,是Win 2003用来存储没有装入内存的程序和数据文件部分的隐藏文件。一些第三方的程序可以把一些没有加密的密码存在内存中,页面文件中也可能含有另外一些敏感的资料。

二、IIS安全配置报告

1、仅安装必要的 IIS 组件。(禁用不需要的如FTP 和 SMTP 服务)。

2、仅启用必要的服务和 Web Service 扩展,推荐配置:

UI 中的组件名称设置设置逻辑后台智能传输服务 (BITS) 服务器扩展启用BITS 是 Windows Updates 和“自动更新”所使用的后台文件传输机制。如果使用 Windows Updates 或“自动更新”在 IIS 服务器中自动应用 Service Pack 和热修补程序,则必须有该组件。公用文件启用IIS 需要这些文件,一定要在 IIS 服务器中启用它们。文件传输协议 (FTP) 服务禁用允许 IIS 服务器提供 FTP 服务。专用 IIS 服务器不需要该服务。FrontPage 2002 Server Extensions禁用为管理和发布 Web 站点提供 FrontPage 支持。如果没有使用 FrontPage 扩展的 Web 站点,请在专用 IIS 服务器中禁用该组件。Internet 信息服务管理器启用IIS 的管理界面。Internet 打印禁用提供基于 Web 的打印机管理,允许通过 HTTP 共享打印机。专用 IIS 服务器不需要该组件。NNTP 服务禁用在

网站服务器安全检测报告,WEB服务器安全自查报告.doc相关推荐

  1. 鸟哥的服务器《十三》Web服务器

    1. 客户端访问Web服务器的几个阶段 客户端向服务器发出Web请求 Web 服务器与客户端机那里连接 服务器找到文档传回客户端 资源通过浏览器解释并显示在屏幕上 2. HTTP报文详解 HTTP报文 ...

  2. web服务器是什么?web服务器有哪些

    web服务器是什么? web服务器一般指网站服务器,也称为WWW服务器,是目前 Internet 上最重要的服务,它采用 C/S 结构web服务器的作用就是向浏览器等Web客户端提供文档,放置网站文件 ...

  3. web服务器设置文档,web服务器设置

    web服务器设置 内容精选 换一换 防护域名开启WEB基础防护之后,访问网站如果出现500,502,504等报错,并且显示Web应用防火墙和网站连接失败,如图1所示.可能的原因比较多,如防火墙拦截.源 ...

  4. 在win8上配置网站服务器,win8怎么配置web服务器地址

    win8怎么配置web服务器地址 内容精选 换一换 SSL证书签发后,即可下载并安装在Tomcat.Nginx.Apache.IIS等服务器上.具体操作请参见:在Tomcat上安装SSL证书:详细指导 ...

  5. web网站服务器宕机应急,web服务器的宕机诊断方法

    宕机诊断方法编辑步骤1:发生了什么事 系统管理员必须肩负起分析和判断Web服务器宕机原因的责任.需要解决如下的问题: 是否是断电,发电机测试以及其他类似问题影响了整体物理环境? 和Web服务器的通信是 ...

  6. LAMP-架构环境网站搭建;在Apache Web服务器上部署PHPBB3网站详细步骤;Linux+Apache2+PHP+MySQL 安装和配置

    在Apache Web服务器上部署PHPBB3网站 LAMP-架构环境网站搭建;在Apache Web服务器上部署PHPBB3网站详细步骤:Linux+Apache2+PHP+MySQL 安装和配置 ...

  7. web服务器性能需求报告,Web服务器关键性能需求

    Web服务器关键性能需求 Web服务器关键性能需求 无论是什么类型的网站,一般来说,只要稍具规模,企业技术人员都会将信息发布系统.信息库.资源库.数据库.产品库.交易系统配备独立的服务器或专属的空间, ...

  8. js搭建网站 web服务器,AngularJS如何搭建web服务器?angularjs搭建web服务器的详细过程...

    本篇文章主要的介绍了关于angularjs启动web服务器的操作,希望能帮到大家,现在开始看文章吧 安装node.js 下载链接 官网地址: https://nodejs.org/en/ 我下的解压版 ...

  9. mac搭建网站服务器,Mac上搭建Web服务器--Apache

    局域网搭建 Web 服务器测试环境,因为Mac OS X 自带了 Apache 和 PHP 环境,我们只需要简单的启动它就行了. 1.命令:sudo apachectl start Apache服务器 ...

最新文章

  1. tf.nn.embedding_lookup()的用法
  2. iOS autolayout 约束冲突添加symbol breakpoint
  3. 【SLAM】ORB-SLAM:让人Orz的SLAM
  4. go语言panic机制的原理
  5. Android Application 之 allowBackup 属性浅析
  6. PHP + NGINX 控制视频文件播放,并防止文件下载
  7. HTML5新布局元素布局,HTML5新的布局元素
  8. nsis 修改exe执行权限
  9. (C++)浅谈using namespace std
  10. 配置文件空格丢失问题
  11. scala map,foreach,flatMap等方法对比
  12. 20145339顿珠 MS08_067漏洞测试
  13. 【译】Vault 学习资源:1.0, 自动解印, 代理, Kubernetes
  14. vs2008的简单使用
  15. 1-JavaScript高级程序设计-简介
  16. 惠普m128fn中文说明书_惠普M128fn使用教程
  17. 使用 LaTeX 写数学公式
  18. openpyxl 数字格式处理
  19. 6个让您获得更佳的移动分析体验的提示
  20. 关于数据治理的实践与思考

热门文章

  1. 面试之-----SSR优缺点
  2. 应广单片机11bitPWM配置
  3. 计算机英语清考,天大2018年10月清考《计算机应用基础》在线考核试题答案
  4. 台湾省游戏设计专业课程表
  5. 磁盘阵列故障数据恢复常规思路--谈数据恢复心得
  6. MyBatis从入门到精通
  7. 博弈论Python仿真(一)
  8. 惠普 Compaq 510 一些难找到的驱动
  9. 遗传算法的发展现状与应用实例
  10. 高并发下的网络 IO 模型设计