ImageVerifierCode 换一换
格式:DOCX , 页数:43 ,大小:2.38MB ,
资源ID:14377324      下载积分:3 金币
快捷下载
登录下载
邮箱/手机:
温馨提示:
快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。 如填写123,账号就是123,密码也是123。
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝    微信支付   
验证码:   换一换

加入VIP,免费下载
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.bdocx.com/down/14377324.html】到电脑端继续下载(重复下载不扣费)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: 微信登录   QQ登录  

下载须知

1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。
2: 试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。
3: 文件的所有权益归上传用户所有。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 本站仅提供交流平台,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

版权提示 | 免责声明

本文(服务器操作手册Word下载.docx)为本站会员(b****3)主动上传,冰豆网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知冰豆网(发送邮件至service@bdocx.com或直接QQ联系客服),我们立即给予删除!

服务器操作手册Word下载.docx

1、H)在线升级反病毒软件病毒库。I)备注:360防ARP防火墙开启J)做GHOSTK)重启后,安装SQL SERVER 2000 安装路径为D盘L)D盘为SQL数据库文件夹 E盘为数据备份文件夹 F盘为程序,GHOST文件存储文件夹SQL 2000自动备份部分1、SQL 代理服务选择启动2、创建数据库维护计划,下一步3、选择要维护的数据库4、修改调度时间5、设置作业时间6、设置备份路径7、设置备份事物日志8、完成9、9、选择备份的数据库,故障还原模型为“完全”。4、IIS部分a)IIS匿名用户问题Windows Server 2003系统下装完GS3.2或以前版本,然后登录时,提示HTTP错误4

2、01.1XX:由于凭据无效被拒绝。这是由于老版本的程序在安装后对IIS匿名用户口令置空造成的,GS3.5已经进行了修正,处理此问题的步骤如下:打开Internet信息服务(IIS)管理器,找到cwbase。右键点击cwbase,打开其属性,先拷贝出当前虚拟目录的路径,将焦点移到下图所示路径位置,Ctrl+Home到行首,Shift+End到行尾,Ctrl+C拷贝路径,打开记事本,粘贴,用作下一步重新创建虚拟目录用。删除cwbase虚拟目录:右键点击cwbase,选择删除。重新创建虚拟目录:右键点击【默认网站】,选择【新建】,选择【虚拟目录】,出现新建虚拟目录的向导,选择【下一步】,别名输入cw

3、base,然后选择【下一步】,然后选择虚拟目录的路径,如果刚才已经拷贝出来了原来的目录,则直接粘贴到输入框中即可,也可以通过浏览的方式手工选择路径,如下图:进入虚拟目录权限设置部分,选中【读取】与【运行脚本】,其他不用选,如下图:虚拟目录创建完毕。b)IIS其他安全选项最初安装 IIS 时,该服务在高度安全与“锁定”的模式下安装。在默认情况下,IIS 只为静态内容提供服务 即,ASP、ASP.NET、在服务器端的包含文件、WebDAV 发布与 FrontPage Server Extensions 等功能只有在启用时才工作。如果您在安装 IIS 之后未启用该功能,则 IIS 返回一个 404

4、错误。您可以为动态内容提供服务,并通过 IIS 管理器中的 Web 服务扩展节点启用这些功能。启用父路径、启用缓冲:启用匿名用户访问:文件夹权限:选择属性【安全】(Permissions) 【添加】(Add)-【高级】(Advanced),添加IUSR_XXXX的用户权限。)Web服务扩展:登录时提示HTTP错误404 ,如下图这是因为IIS6默认是禁用ASP扩展的,因此不能访问,需要开启。从IIS管理器中点击的【Web服务扩展】,然后选择Active Server Pages,然后点击,允许,同时ASP.NET v1.1.4322也要允许如下图:C) IIS工作进程IIS 6.0 使用新的请

5、求处理结构与应用程序隔离环境来使单个 Web 应用程序在独立的工作进程中工作。该环境防止一个应用程序或网站停止另一个应用程序或网站,并减少了管理员在重新启动服务以纠正与应用程序有关的问题时所花的时间。新环境还包括主动型应用程序池运行状况监视,这是一个非常有用的功能,但是设置不当会带来一些麻烦。打开IIS管理器,选中cwbase所在的应用程序池如果自己没有改动会在DefaultAppPool。打开其属性,类似下图的设置可能导致问题:这个设置的意思是IIS的监视进程会不断监视系统资源中CPU使用率的百分比,每5分钟检查一次,如果检查时的值超过了60%,那么将关闭IIS的工作进程。这是客户端访问会出

6、现下面的“服务不可用的”提示:此设置默认是未开启的,如果有需要开启,请权衡阀值,如果刷新时间较短,CPU阀值较低,那么出现这种情况可能比较频繁。其他几个关于工作进程的设置也会导致类似问题,但是几率低一些,如果遇到类似问题,请从此出着手。独立的数据库服务器与应用服务器a)数据库是SQL Server的情况-数据库服务器:端口协议作用设置方法1433TCP连接监听默认135RPC动态分配RPC动态端口分配节选第二章服务器的安全配置一、windows权限设置1、系统的NTFS磁盘权限设置,2003服务器有些细节地方需要注意的。C盘只给administrators 与system权限,其他的权限不给,

7、其他的盘也可以这样设置,这里给的system权限也不一定需要给,只是由于某些第三方应用程序是以服务形式启动的,需要加上这个用户,否则造成启动不了。2、Windows目录要加上给users的默认权限,否则ASP与ASPX等应用程序就无法运行。另外在c:/Documents and Settings/这里相当重要,后面的目录里的权限根本不会继承从前的设置,如果仅仅只是设置了C盘给administrators权限,而在All UsersApplication Data目录下会 出现everyone用户有完全控制权限,这样入侵这可以跳转到这个目录,写入脚本或只文件,再结合其他漏洞来提升权限;譬如利用s

8、erv-u的本地溢出提升权限,或系统遗漏有补丁,数据库的弱点。在用做webftp服务器的系统里,建议是将这些目录都设置的锁死。其他每个盘的目录都按照这样设置, 3、每个盘都只给adinistrators权限。另外,还将:net.exe,cmd.exe,t,netstat.exe,regedit.exe,at.exe,attrib.exe,cacls.exe,这些文件都设置只允许administrators访问。 4、硬盘或文件夹: C: D: E: F: 类推主要权限部分: Administrators 完全控制 无该文件夹,子文件夹及文件 CREATOR OWNER 完全控制只有子文件夹及文

9、件 SYSTEM 完全控制该文件夹,子文件夹及文件防火墙”,这是windows 2003 自带的_blank防火墙,在2000系统里没有的功能,虽然没什么功能,但可以屏蔽端口,这样已经基本达到了一个IPSec的功能。2、SERV-U FTP 服务器的设置:选中“Block attack and FXP”。什么是FXP呢?通常,当使用FTP协议进行文件传输时,客户端首先向FTP服务器发出一个“PORT”命令,该命令中包含此用户的IP地址与将被用来进行数据传输的端口号,服务器收到后,利用命令所提供的用户地址信息建立与用户的连接。大多数情况下,上述过程不会出现任何问题,但当客户端是一名恶意用户时,可

10、能会通过在PORT命令中加入特定的地址信息,使FTP服务器与其它非客户端的机器建立连接。虽然这名恶意用户可能本身无权直接访问某一特定机器,但是如果FTP服务器有权访问该机器的话,那么恶意用户就可以通过FTP服务器作为中介,仍然能够最终实现与目标服务器的连接。这就是FXP,也称跨服务器攻击。选中后就可以防止发生此种情况。3、另外在“Block anti time-out schemes也可以选中。其次,在“Advanced”选项卡中,检查 “Enable security”是否被选中,如果没有,选择它们。三、IIS的安全1、删掉c:/inetpub目录,删除iis不必要的映射2、首先是每一个we

11、b站点使用单独的IIS用户,譬如这里,新建立了一个名为,权限为guest的。 在IIS里的站点属性里“目录安全性”-“身份验证与访问控制“里设置匿名访问使用下列Windows 用户帐户”的用户名密码都使用这个用户的信息.在这个站点相对应的web目录文件,默认的只给IIS用户的读取与写入权限。 在“应用程序配置”里,我们给必要的几种脚本执行权限:ASP.ASPX,PHP, ASP,ASPX默认都提供映射支持了的,对于PHP,需要新添加响应的映射脚本,然后在web服务扩展将ASP,ASPX都设置为允许,对于php以及CGI的支持,需要新建web服务扩展,在扩展名(X):下输入 php ,再在要求的

12、文件(E):里添加地址 C:phpsapiphp4isapi.dll ,并勾选设置状态为允许(S)。然后点击确定,这样IIS就支持PHP了。支持CGI同样也是如此。 要支持ASPX,还需要给web根目录给上users用户的默认权限,才能使ASPX能执行3、不使用默认的Web站点,如果使用也要将 将IIS目录与系统磁盘分开。4、删除IIS默认创建的Inetpub目录(在安装系统的盘上)。5、删除系统盘下的虚拟目录,如:_vti_bin、IISSamples、Scripts、IIShelp、IISAdmin、IIShelp、MSADC。6、删除不必要的IIS扩展名映射。右键单击“默认Web站点属性

13、主目录配置”,打开应用程序窗口,去掉不必要的应用程序映射。主要为.shtml, .shtm, .stm 7、更改IIS日志的路径 右键单击“默认Web站点属性-网站-在启用日志记录下点击属性 四、windows管理账户 1、系统管理员账户最好少建,更改默认的管理员帐户名(Administrator)与描述,密码最好采用数字加大小写字母加数字的上档键组合,长度最好不少于14位。2、新建一个名为Administrator的陷阱帐号,为其设置最小的权限,然后随便输入组合的最好不低于20位的密码 3、将Guest账户禁用并更改名称与描述,然后输入一个复杂的密码,打开注册表程序,把 HKEY_LOCAL

14、_MACHINESAMDomainsAccountUsers下的两个相关键删掉。一个是000001F5,一个是Names下的Guest,利用它来删除Guest账户,但我没有试过。4、在运行中输入gpedit.msc回车,打开组策略编辑器,选择计算机配置-Windows设置-安全设置-账户策略-账户锁定策略,将账户设为“三次登陆无效”,“锁定时间为30分钟”,“复位锁定计数设为30分钟”。5、在安全设置-本地策略-安全选项中将“不显示上次的用户名”设为启用 6、在安全设置-本地策略-用户权利分配中将“从网络访问此计算机”中只保留Internet来宾账户、启动IIS进程账户。如果你使用了A还要保留Aspnet账户。7、创建一个User账户,运行系统,如果要运行特权命令使用Runas命令。五、网络服务安全管理 1、除非特殊情况非开

copyright@ 2008-2022 冰豆网网站版权所有

经营许可证编号:鄂ICP备2022015515号-1