[备忘]windows下IIS6.0网站最小权限设置全攻略

简介:

先来个大概备忘录安全策略,很多细节来不及写了。

分区,使用NTFS格式化
事先规划好分区,及目录,以及设置各文件夹权限,每根目录只保留Administrators组的、系统组权限。
C:\Documents and Settings删除除了Administrators组的其他组权限,需手工重置子文件和目录权限。
管理员账号 密码设置为强壮交叉密码,10位到16位
删除c:\inetpub目录中的所属文件夹
删除C:\WINNT\system32\inetsrv中的iisadmpwd目录。
在本地安全策略中将用户到期时间改为0(永久不过期)

修改系统安全策略,设置帐户策略中的密码最长留存期为”0”;定制审核策略
1) 账户管理 成功 失败 
2) 登录事件 成功 失败 
3) 对象访问 失败 
4) 策略更改 成功 失败 
5) 特权使用 失败 
6) 系统事件 成功 失败 
7) 目录服务访问 失败 
8) 账户登录事件 成功 失败
应审核的目录包括:system32,sql2000,等等其他的。审核过程如下:
文件夹属性—安全—高级—审核—添加—everyone—全部失败成功审核
修改事件查看器日志属性, 51200K。

预防DoS:
在注册表HKLM\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters中更改以下值,可防御一定强度的DoS攻击 
"TcpTimedWaitDelay" REG_DWORD=30

开起了服务器端口安全设置(TCP/IP筛选功能)。
开启系统防火墙,将规划好的需要打开的端口均添加到防火墙中。
保证“本地连接属性”中的“Mircosoft 网络客户”和“Mircosoft 网络的文件和打印共项”去掉勾选。
安装防病毒软件

不管IIS6.0添加ASP虚拟站点,还php虚拟主机。
独立匿名访问用户,并且去掉全部属组,即空白组
建立独立的IIS地址池
为虚拟目录设置适当的访问权限
当前应用程序映射列表
然后参照下表删除相关类别:

如果不使用下列应用 就删除掉以下项目
基于Web的口令修改 .htr
Internet数据库连接器 (注意:所有的IIS5 Web服务器将使用ADO等相似技术代替数据库连接器) .idc
服务器端包含文件(Server-side Includes) .stm, .shtm, and .shtml
Internet打印 .printer
索引服务( 
Index Server)

.htw, .ida and .id

q





     本文转自jimmy_lixw 51CTO博客,原文链接:http://blog.51cto.com/jimmyli/587065,如需转载请自行联系原作者




相关文章
|
17天前
|
Web App开发 Windows
【Windows】 chrome 如何下载网站在线预览PDF文件,保存到本地
【Windows】 chrome 如何下载网站在线预览PDF文件,保存到本地
210 0
|
17天前
|
Windows
【报错】在浏览器输入localhost为什么启动的是Microsoft的IIS windows首页?
【报错】在浏览器输入localhost为什么启动的是Microsoft的IIS windows首页?
|
17天前
|
网络协议 安全 文件存储
Windows如何使用IIS服务搭建本地WebDAV网站并实现远程管理储存文件
Windows如何使用IIS服务搭建本地WebDAV网站并实现远程管理储存文件
|
17天前
|
存储 网络安全 数据安全/隐私保护
Windows Server 2019 IIS HTTPS证书部署流程详解
Windows Server 2019 IIS HTTPS证书部署流程详解
117 0
|
17天前
|
Windows
Windows Server 各版本搭建 Web 服务器实现访问本地 Web 网站(03~19)
Windows Server 各版本搭建 Web 服务器实现访问本地 Web 网站(03~19)
|
17天前
|
安全 数据安全/隐私保护 Windows
Windows 命令提示符(CDM)操作(六):安全和权限
Windows 命令提示符(CDM)操作(六):安全和权限
|
17天前
|
Kubernetes 网络安全 Windows
要在云效部署到阿里云服务器上的 Windows Server 上的 IIS
【2月更文挑战第18天】要在云效部署到阿里云服务器上的 Windows Server 上的 IIS
199 4
|
17天前
|
安全 关系型数据库 MySQL
利用windows服务器自带的IIS搭建网站并发布公网访问【内网穿透】
利用windows服务器自带的IIS搭建网站并发布公网访问【内网穿透】
584 0
利用windows服务器自带的IIS搭建网站并发布公网访问【内网穿透】
|
17天前
|
Linux Windows
Windows Server 下文件同步
Windows Server 下文件同步
26 0
|
3天前
|
开发框架 .NET API
在Windows Server 2008 R2上运行.Net 8应用
在Windows Server 2008 R2上成功运行.Net 8程序,需安装三个补丁:Windows Server 2008 R2 SP1 (KB976932)是基础更新;VC_redist.x64提供MSVC库支持;KB3063858解决.NET运行时加载`kernel.dll`的路径问题。KB3063858可能需要KB2533623。详细信息和下载链接在文中给出。