[备忘]windows下IIS6.0网站最小权限设置全攻略

简介:

先来个大概备忘录安全策略,很多细节来不及写了。

分区,使用NTFS格式化
事先规划好分区,及目录,以及设置各文件夹权限,每根目录只保留Administrators组的、系统组权限。
C:\Documents and Settings删除除了Administrators组的其他组权限,需手工重置子文件和目录权限。
管理员账号 密码设置为强壮交叉密码,10位到16位
删除c:\inetpub目录中的所属文件夹
删除C:\WINNT\system32\inetsrv中的iisadmpwd目录。
在本地安全策略中将用户到期时间改为0(永久不过期)

修改系统安全策略,设置帐户策略中的密码最长留存期为”0”;定制审核策略
1) 账户管理 成功 失败 
2) 登录事件 成功 失败 
3) 对象访问 失败 
4) 策略更改 成功 失败 
5) 特权使用 失败 
6) 系统事件 成功 失败 
7) 目录服务访问 失败 
8) 账户登录事件 成功 失败
应审核的目录包括:system32,sql2000,等等其他的。审核过程如下:
文件夹属性—安全—高级—审核—添加—everyone—全部失败成功审核
修改事件查看器日志属性, 51200K。

预防DoS:
在注册表HKLM\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters中更改以下值,可防御一定强度的DoS攻击 
"TcpTimedWaitDelay" REG_DWORD=30

开起了服务器端口安全设置(TCP/IP筛选功能)。
开启系统防火墙,将规划好的需要打开的端口均添加到防火墙中。
保证“本地连接属性”中的“Mircosoft 网络客户”和“Mircosoft 网络的文件和打印共项”去掉勾选。
安装防病毒软件

不管IIS6.0添加ASP虚拟站点,还php虚拟主机。
独立匿名访问用户,并且去掉全部属组,即空白组
建立独立的IIS地址池
为虚拟目录设置适当的访问权限
当前应用程序映射列表
然后参照下表删除相关类别:

如果不使用下列应用 就删除掉以下项目
基于Web的口令修改 .htr
Internet数据库连接器 (注意:所有的IIS5 Web服务器将使用ADO等相似技术代替数据库连接器) .idc
服务器端包含文件(Server-side Includes) .stm, .shtm, and .shtml
Internet打印 .printer
索引服务( 
Index Server)

.htw, .ida and .id

q





     本文转自jimmy_lixw 51CTO博客,原文链接:http://blog.51cto.com/jimmyli/587065,如需转载请自行联系原作者




相关文章
|
3月前
IIS上实现网站朝https://www的自动跳转
我们在做网站时时常有网站朝https://www的自动跳转的需求,以便在不输入www.子域名时也可以自动跳转到我们的当前站点,本文将介绍实现网站朝https://www的自动跳转的操作。
64 0
IIS上实现网站朝https://www的自动跳转
|
3月前
|
程序员 网络安全 PHP
IIS使用PHPManager发布PHP网站
PHPManager是一款用于IIS(Internet Information Services)的工具,旨在简化在Windows服务器上发布PHP网站的过程。通过PHPManager,用户可以轻松管理PHP版本、配置PHP设置以及进行PHP应用程序的部署。这个工具提供了直观的用户界面,使用户能够更方便地与IIS服务器进行交互,而不需要深入了解服务器配置的技术细节。PHPManager的使用使得在IIS环境中托管和维护PHP网站变得更加便捷,提高了网站的部署效率和管理灵活性。
34 0
|
12天前
|
Windows
【报错】在浏览器输入localhost为什么启动的是Microsoft的IIS windows首页?
【报错】在浏览器输入localhost为什么启动的是Microsoft的IIS windows首页?
|
1天前
|
搜索推荐 Windows
Windows11轻松设置v1.09
Win11轻松设置软件是一款免费无广告专门为Windows 11系统设计的工具软件,即开即用,具有多种特色功能和亮点。通过界面简洁、个性化定制、一键优化等功能,可以更加便捷地进行系统设置和管理。由于整合了实用的常用功能,故无需使用多种小工具即可完成绝大部分的优化调整。
4 0
Windows11轻松设置v1.09
|
1月前
|
存储 网络安全 数据安全/隐私保护
Windows Server 2019 IIS HTTPS证书部署流程详解
Windows Server 2019 IIS HTTPS证书部署流程详解
|
1月前
|
消息中间件 监控 NoSQL
在Windows下设置分布式队列Celery的心跳轮询
在Windows下设置分布式队列Celery的心跳轮询
28 0
|
1月前
|
Windows
Windows Server 各版本搭建 Web 服务器实现访问本地 Web 网站(03~19)
Windows Server 各版本搭建 Web 服务器实现访问本地 Web 网站(03~19)
56 2
|
1月前
|
安全 数据安全/隐私保护 Windows
Windows 命令提示符(CDM)操作(六):安全和权限
Windows 命令提示符(CDM)操作(六):安全和权限
30 0
|
1月前
|
Kubernetes 网络安全 Windows
要在云效部署到阿里云服务器上的 Windows Server 上的 IIS
【2月更文挑战第18天】要在云效部署到阿里云服务器上的 Windows Server 上的 IIS
163 4
|
1月前
|
安全 关系型数据库 MySQL
利用windows服务器自带的IIS搭建网站并发布公网访问【内网穿透】
利用windows服务器自带的IIS搭建网站并发布公网访问【内网穿透】
261 0
利用windows服务器自带的IIS搭建网站并发布公网访问【内网穿透】