<?xml version="1.0" encoding="utf-8"?>
<!DOCTYPE wml PUBLIC "-//WAPFORUM//DTD WML 1.1//EN" "http://www.wapforum.org/DTD/wml_1.1.xml">
<wml>
<head><meta forua="true" http-equiv="Cache-Control" content="max-age=0" /></head>
<card title="Win2003网站服务器的安全配置全攻略" id="card1">
<p> 游客</p><p>
标题:Win2003网站服务器的安全配置全攻略<br/>
正文:<br/>
　　本配置仅适合Win2003，部分内容也适合于Win2000。很多人觉得3389不安全，其实只要设置好，密码够长，攻破3389也不是件容易的事情，我觉得别的远程软件都很慢，还是使用了3389连接。　　经测试，本配置在Win2003 + IIS6.0 + Serv-U + SQL Server 的单服务器多网站中一切正常。以下配置中打勾的为推荐进行配置，打叉的为可选配置。　　一、系统权限的设置　　1、磁盘权限　　系统盘只给 Administrators 组和 SYSTEM 的完全控制权限　　其他磁盘只给 Administrators 组完全控制权限　　系统盘\Documents and Settings 目录只给 Administrators 组和 SYSTEM 的完全控制权限　　系统盘\Documents and Settings\All Users 目录只给 Administrators 组和 SYSTEM 的完全控制权限　　系统盘\windows\system32\config\ 禁止guests组　　系统盘\Documents and Settings\All Users\「开始」菜单\程序\ 禁止guests组　　系统盘\windowns\system32\inetsrv\data\ 禁止guests组　　系统盘\Windows\System32\ at.exe、attrib.exe、cacls.exe、net.exe、net1.exe、netstat.exe、regedit.exe 文件只给 Administrators 组和 SYSTEM 的完全控制权限　　系统盘\Windows\System32\ cmd.exe、format.com 仅 Administrators 组完全控制权限　　把所有(Windows\system32和Windows\ServicePackFiles\i386) format.com 更名为 format_nowayh.com　　2、本地安全策略设置　　开始菜单-&amp;gt;管理工具-&amp;gt;本地安全策略　　A、本地策略--&amp;gt;审核策略　　审核策略更改　成功　失败　　审核登录事件　成功　失败　　审核对象访问失败　　审核过程跟踪　无审核　　审核目录服务访问失败　　审核特权使用失败　　审核系统事件　成功　失败　　审核账户登录事件<br/><a href="http://www.xmhjfb.com/wap.asp?mode=WAP&amp;act=View&amp;id=79&amp;Page=1">[&lt;&lt;]</a><a href="http://www.xmhjfb.com/wap.asp?mode=WAP&amp;act=View&amp;id=79&amp;Page=1">[[1]]</a><a href="http://www.xmhjfb.com/wap.asp?mode=WAP&amp;act=View&amp;id=79&amp;Page=2">[2]</a><a href="http://www.xmhjfb.com/wap.asp?mode=WAP&amp;act=View&amp;id=79&amp;Page=3">[3]</a><a href="http://www.xmhjfb.com/wap.asp?mode=WAP&amp;act=View&amp;id=79&amp;Page=11">[&gt;&gt;]</a><br/>
<br/>
<a href="wap.asp?act=Com&amp;id=79">查看评论(0)</a><br/>
<a href="wap.asp?act=AddCom&amp;inpId=79">发表评论</a><br/><br/>

<br/>

<br/>
<a href="http://www.xmhjfb.com/wap.asp">首页</a>
</p>
</card>
</wml>