高防服务器租用让你的IIS稳若磐石

2013-10-14
下面我们就介绍下如何建设一个稳若磐石的高防服务器,让您的高防服务器租用更稳定、安全、快速!
一、 以Windows NT的安全机制为基础
1、NT打SP6补丁、2K打SP4补丁。把磁盘的文件系统转换成NTFS(安装系统的分区可以在安装系统的时候转换,也可以安装完系统以后,用工具转换)。同时把应用权限里有关Everyone的写、修正的权限往掉,要害目录:如WinntRepair连读的权限也往掉。
2、共享权限的修正。在NT下到开端菜单--》程序--》治理工具--》系统策略编纂器,然后打开系统策略里文件菜单里的“打开注册表”修正其中的windows NT 网络把其中勾往掉。 2K下可以写个net share c$ /delete的bat文件,放到机器的启动任务里。
3、为系统治理员账号更名。同时把系统治理员的密码改成强加密:密码长度在10位以上,并且密码要包含数字、字母、!等各种字符。
4、废除TCP/IP上的NetBIOS。通过网络属性的绑定选项,废除NetBIOS与TCP/IP之间的绑定。
5、安装其他服务。应当尽量不在同台服务器上安装数据库的别的服务,假如装了的话,最重要一点是数据库密码不能跟系统的登陆密码一样。
二、 设置IIS的安全机制
1、解决IIS4以及之前的版本受到D.O.S攻击会结束服务。 运行Regedt32.exe 在:HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesw3svcparameters 增加一个值: Value Name: MaxClientRequestBuffer Data Type: REG_DWORD 设置为十进制 具体数值设置为你想设定的IIS答应接收的URL最大长度。CNNS的设置为256。
2、删除HTR脚本映射。
3、将IIS web server下的 /_vti_bin 目录设置成禁止远程拜访。
4、在IIS治理把持台中,点 web站点,属性,选择主目录,配置(起始点),利用程序映射,将htw与webhits.dll的映射删除。
5、删除:c:Program FilesCommon FilesSystemMsadcmsadcs.dll。
6、假如不需要应用Index Server,禁止或卸载该服务。 假如你应用了Index Server,请将包含敏感信息的目录的“Index this resource”的选项禁止。
8、解决unicode漏洞: 2K安装2kunicode.exe、NT安装ntunicode86.exe。
经过以上的设置之后,我还是不敢说它就完整安全了,你可不要回往睡大觉呀!不过你可以放松一下了!
微软的产品固然好用,但是它的漏洞和同类比起来是漏洞最多的一个.作为一个网管要时刻的留心新漏洞的呈现,及时的采用相应的措施,做到有备无患!
腾佑科技作为国内顶级互联网基础应用服务提供商,有自己的自主机房和产权,拥有双线服务器,拥有大型的机房三座,顺应时代发展和客户需求,在双线服务器托管双线服务器租用电信服务器租用托管,联通服务器租用托管等方面,具备多项优势,特别适用于对网站运行质量有较高要求的用户。而且有自己成熟的虚拟化技术,虚拟主机租用稳定安全,推出了绿谷云云主机平台,经过一部分客户的试用,赢得了一致好评。推出cdn加速业务,机柜租用带宽租用等IDC相关服务,欢迎广大客户来电咨询。
腾佑科技为了最大限度的满足了全国各地的客户对服务器托管租用的各种需求,使网络的传递速度更快速更便捷。正是由于它稳定、快速的IDC机房服务,腾佑科技才能赢得众多公司的认可。腾佑科技是你服务器托管服务器租用的最佳的选择。
由www.tuidc.com提供
上一篇:网站服务器租用价格
下一篇:服务器租用让您信息更顺畅