| 人文潜江 | |||||||||
![]() |
您现在的位置: 潜江酷网 >> 写作助理 >> 系统安全 >> 文章正文 |
|
|||||
| 服务器安全设置(二) | |||||
作者:佚名 文章来源:不详 点击数: 更新时间:2007-4-15 ![]() |
|||||
(4)分区和逻盘的分配 有一些朋友为了省事,将硬盘仅仅分为一个逻盘,所有的软件都装在C驱上,这是很不好的,建议最少建立两个分区,一个系统分区,一个应用程序分区,这是因为,微软的IIS经常会有泄漏源码/溢出的漏洞,如果把系统和IIS放在同一个驱动器会导致系统文件的泄漏甚至入侵者远程获取ADMIN。推荐的安全配置是建立三个逻驱动器,第一个大于G,用来装系统和重要的日志文件,第二个放IIS,第三个放FTP,这样无论IIS或FTP出了安全漏洞都不会直接影响到系统目录和系统文件。要知道,IIS和FTP是对外服务的,比较容易出问题。而把IIS和FTP分开主要是为了防止入侵者上传程序并从IIS中运行。 (5)安装顺序的选择: win000在安装中有几个顺序是一定要注意的: 首先,何时接入网络:Win000在安装时有一个漏洞,在你输入Administrator密码后,系统就建立了ADMIN$的共享,但是并没有用你刚刚输入的密码来保护它,这种情况一直持续到你再次启动后,在此期间,何人都可以通过ADMIN$进入你的机器;同时,只要安装一完成,各种服务就会自动运行,而这时的服务器是满身漏洞,非常容易进入的,因此,在完全安装并配置好win000 SERVER之前,一定不要把主机接入网络。 其次,补丁的安装:补丁的安装应该在所有应用程序安装完之后,因为补丁程序往往要替换/修改某些系统文件,如果先安装补丁再安装应用程序有可能导致补丁不能起到应有的效果,例如:IIS的HotFix就要求每次更改IIS的配置都需要安装 三、 安全配置NT/000 SERVER 1.端口: .IIS: |
|||||
| 文章录入:水上刻字 责任编辑:水上刻字 | |||||
| 【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口】 | |||||
| 最新热点 | 最新推荐 | 相关文章 | ||
| 面向服务架构(SOA)的原则 Java网络服务器编程(NIO版) 一个生成唯一序号的服务,虽 临床路径控制医护服务的探索 上海市闸北区临汾社区卫生服 如何提高在无偿献血队伍中人 对肺结核病患者开展健康教育 Windows XP 中建工作站|服务 IIS服务器的特性 在Visual InterDev中对服务器 |
|
|
|
网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!) |
| 网站公告 | 友情链接 | 版权申明 | 管理登录 | |
|
Copyright © 潜江酷网 |
||
|
Welcome To Www.qjcool.coM EryOne Live It Up! |