欢迎来到论文网! 识人者智,自知者明,通过生日认识自己! 生日公历:
网站地图 | Tags标签 | RSS
论文网 论文网8200余万篇毕业论文、各种论文格式和论文范文以及9千多种期刊杂志的论文征稿及论文投稿信息,是论文写作、论文投稿和论文发表的论文参考网站,也是科研人员论文检测和发表论文的理想平台。lunwenf@yeah.net。
您当前的位置:首页 > 科技论文 > 网络安全论文

学校Web服务器安全配置的初探

时间:2016-01-29  作者:林豪彪

对Web服务器的安全性配置做了一些探讨,交流,以便能对学校Web服务器有一定的认识,并且能够安全、稳定、高效地正常运转。
论文关键词:Web服务器安全,IIS配置,Windows2003,SQL服务器配置

1 Web服务器的认识

Web服务器也称为WWW(WORLD WIDE WEB)服务器,主要功能是提供网上信息浏览服务,为实现信息发布、资料查询、数据处理等诸多应用搭建基本平台的服务器.

Web服务器工作方式如图1所示:

学校Web服务器安全配置的初探

图1 Web服务器工作方式图

在Web页面处理中大致可以分为三个步骤,第一步,Web浏览器向一个特定的服务器发出页面请求,第二步,Web服务器接收到Web页面请求后,寻找所请求的Web页面,进行计算处理,并将所请求的Web页面传送给Web浏览器,第三步,Web服务器接收到所请求的Web页面,并将它显示出来。这也是我们计算机网络中最重要的应用技术之一,客户端/服务器结构(Client/Server C/S)的工作方式。

2 操作系统配置

操作系统是控制其他程序运行,管理系统资源并为用户提供操作界面的系统软件的集合,操作系统配置也是很重要的,本文将探讨基于Windows2003操作系统环境下的Web服务器安全配置。由于操作系统Windows2003的版本有4个[Windows Server 2003, Standard Edition(标准版),Windows Server 2003, Enterprise Edition(企业版),Windows Server 2003, Datacenter Edition(数据中心),Windows Server 2003, Web Edition(Web版)],版本的选择与安装方法在这里就不作详细介绍了,就谈谈其安全配置:

2.1安装操作系统(安装时用NTFS分区)后,装杀毒软件以及防火墙软件。

2.2安装系统补丁。扫描漏洞全面杀毒

2.3除Windows Server 2003默认共享

首先自己编写如下内容的批处理文件:

@echo off

net share C$ /del

net share D$ /del

net share E$ /del

net share F$ /del

net share admin$ /del

如果有多个分区的就多加一条命令了,文件名为delshare.bat,并将其放到启动项中,这样的话每次开机时会自动删除共享,也不怕别人利用共享漏洞来攻击你的服务器。

2.4禁用IPC连接

打开CMD后输入如下命令即可进行连接:net useipipc$ 'password' /user:'usernqme'。我们可以通过修改注册表来禁用IPC连接。打开注册表编辑器。找到如下组建HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlLsa中的restrictanonymous子键,将其值改为1即可禁用IPC连接。

2.5删除'网络连接'里的协议和服务

在'网络连接'里,把不需要的协议和服务都删掉,这里只安装了基本的Internet协议(TCP/IP),同时在高级TCP/IP设置里--'NetBIOS'设置'禁用TCP/IP上的NetBIOS(S)'。

2.6启用windows连接防火墙,只开放web服务(80端口)。

说明:在Windows 2003系统里,不推荐用TCP/IP筛选里的端口过滤功能,譬如在使用FTP服务器的时候,如果仅仅只开放21端口,由于FTP协议的特殊性,在进行FTP传输的时候,由于FTP 特有的Port模式和Passive模式,在进行数据传输的时候,需要动态的打开高端口,所以在使用TCP/IP过滤的情况下,经常会出现连接上后无法列出目录和数据传输的问题。所以在Windows 2003系统上增加的windows连接防火墙能很好的解决这个问题,所以都不推荐使用网卡的TCP/IP过滤功能。

2.7磁盘权限

系统盘只给 Administrators 和 SYSTEM 权限

系统盘Documents and Settings 目录只给 Administrators 和 SYSTEM 权限;

系统盘Documents and SettingsAll Users 目录只给 Administrators 和 SYSTEM 权限;

系统盘Documents and SettingsAll UsersApplication Data目录只给 Administrators 和 SYSTEM 权限;

系统盘Windows 目录只给 Administrators 、 SYSTEM 和 users 权限;

系统盘WindowsSystem32 et.exe,net1.exe,cmd.exe,command.exe,ftp.exe,netstat.exe,regedit.exe,at.exe,attrib.exe,cacls.exe 文件只给 Administrators 权限(如果觉得没用就删了它,像我删了cmd.exe,command.exe,哈哈。);

其它盘,有安装程序运行的(我校的SQL Server 2000 在E盘)给 Administrators 和 SYSTEM 权限,没有只给 Administrators 权限。

2.8 关闭不需要的服务,以下为建议选项

Computer Browser:维护网络计算机更新,禁用

Distributed File System: 局域网管理共享文件,不需要禁用

Distributed link tracking client:用于局域网更新连接信息,不需要禁用

Error reporting service:禁止发送错误报告

Microsoft Search:提供快速的单词搜索,不需要可禁用

NTLMSecuritysupportprovide:telnet服务和Microsoft Search用的,不需要禁用

Print Spooler:如果没有打印机可禁用

Remote Registry:禁止远程修改注册表

Remote Desktop Help Session Manager:禁止远程协助

2.9打开相应的审核策略

在运行中输入gpedit.msc回车,打开组策略编辑器,选择计算机配置-Windows设置-安全设置-审核策略在创建审核项目时需要注意的是如果审核的项目太多,生成的事件也就越多,那么要想发现严重的事件也越难当然如果审核的太少也会影响你发现严重的事件,你需要根据情况在这二者之间做出选择。

查看相关论文专题
加入收藏  打印本文
上一篇论文:信息安全研究热点综述
下一篇论文:网络工程实训室管理的实践与探讨
科技论文分类
科技小论文 数学建模论文
数学论文 节能减排论文
数学小论文 低碳生活论文
物理论文 建筑工程论文
网站设计论文 农业论文
图书情报 环境保护论文
计算机论文 化学论文
机电一体化论文 生物论文
网络安全论文 机械论文
水利论文 地质论文
交通论文
相关网络安全论文
最新网络安全论文
读者推荐的网络安全论文