win2003 服务器 安全设置 技术实例(比较安全的方法)

2019-10-16 20:46:25王振洲
只有子文件夹及文件 该文件夹,子文件夹及文件 <继承于E:> <不是继承的> SYSTEM 完全控制 IUSR_XXXXXX
WINWEBMAIL访问WEB站点专用帐户 修改/读取运行/列出文件目录/读取/写入   该文件夹,子文件夹及文件 该文件夹,子文件夹及文件   <继承于E:> <不是继承的> IUSR_XXXXXX和IWAM_XXXXXX
是winwebmail专用的IIS用户和应用程序池用户
单独使用,安全性能高 IWAM_XXXXXX
WINWEBMAIL应用程序池专用帐户 修改/读取运行/列出文件目录/读取/写入 该文件夹,子文件夹及文件 <不是继承的>


2、服务器安全设置之--系统服务篇(设置完毕需要重新启动)

   *除非特殊情况非开不可,下列系统服务要■停止并禁用■:

Alerter
服务名称: Alerter
显示名称: Alerter
服务描述: 通知选定的用户和计算机管理警报。如果服务停止,使用管理警报的程序将不会收到它们。如果此服务被禁用,任何直接依赖它的服务都将不能启动。
可执行文件路径: E:WINDOWSsystem32svchost.exe -k LocalService
其他补充:  
Application Layer Gateway Service
服务名称: ALG
显示名称: Application Layer Gateway Service
服务描述: 为应用程序级协议插件提供支持并启用网络/协议连接。如果此服务被禁用,任何依赖它的服务将无法启动。
可执行文件路径: E:WINDOWSSystem32alg.exe
其他补充:  
Background Intelligent Transfer Service
服务名称: BITS
显示名称: Background Intelligent Transfer Service
服务描述: 服务描述:利用空闲的网络带宽在后台传输文件。如果服务被停用,例如 Windows Update 和 MSN Explorer 的功能将无法自动下载程序和其他信息。如果此服务被禁用,任何依赖它的服务如果没有容错技术以直接通过 IE 传输文件,一旦 BITS 被禁用,就可能无法传输文件。