WEB 专用服务器的安全设置总结

2019-10-16 21:01:05王旭

  3. 确保备份数据的安全,并分类放置这些数据备份。因基本上采用的都是全备份方法,对于数据的保留周期可以只保留该次备份和上次备
  份数据两份即可。
  数据恢复工作:
  1.系统崩溃或遇到其他不可恢复系统正常状态情况时,先对上次系统备份后发生的一些更改事件如应用程序、安全策略等的设置做好备份,恢
  复完系统后再恢复这些更改。
  2.应用程序等出错采用最近一次的备份数据恢复相关内容。
  第三部分 服务器性能优化
  §3.1 服务器性能优化
  系统性能优化
  整理系统空间:
  删除系统备份文件,删除驱动备份,刪除不用的輸入法,刪除系统的帮助文件,卸载不常用的组件。最小化C盘文件。
  性能优化:
  删除多余的开机自动运行程序;减少预读取,减少进度条等待时间;让系统自动关闭停止响应的程序;禁用错误报告,但在发生严重错误时通知
  ;关闭自动更新,改为手动更新计算机;
  启用硬件和DirectX加速;禁用关机事件跟踪;禁用配置服务器向导; 减少开机磁盘扫描等待时间;将处理器计划和内存使用都调到应用程序
  上;调整虚拟内存;内存优化;修改cpu的二级缓存;修改磁盘缓存。
  IIS性能优化
  1、调整IIS高速缓存
  HKEY_LOCAL_MACHINE SystemCurrentControlSetServicesInetInfoParametersMemoryCacheSize
  MemoryCacheSize的范围是从0道4GB,缺省值为3072000(3MB)。一般来说此值最小应设为服务器内存的10%。IIS通过高速缓存系统句柄、目录
  列表以及其他常用数据的值来提高系统的性能。这个参数指明了分配给高速缓存的内存大小。如果该值为0,那就意味着“不进行任何高速缓存
  ”。在这种情况下系统的性能可能会降低。如果你的服务器网络通讯繁忙,并且有足够的内存空间,可以考虑增大该值。必须注意的是修改注
  册表后,需要重新启动才能使新值生效。
  2.不要关闭系统服务: “Protected Storage”
  3.对访问流量进行限制
  A.对站点访问人数进行限制
  B.站点带宽限制。保持HTTP连接。
  C.进程限制, 输入CPU的耗用百分比
  4.提高IIS的处理效率
  应用程序设置”处的“应用程序保护”下拉按钮,从弹出的下拉列表中,选中“低(IIS进程)”选项,IIS服务器处理程序的效率可以提高20%
  左右。但此设置会带来严重的安全问题,不值得推荐。
  5.将IIS服务器设置为独立的服务器
  A.提高硬件配置来优化IIS性能
  硬盘:硬盘空间被NT和IIS服务以如下两种方式使用:一种是简单地存储数据;另一种是作为虚拟内存使用。如果使用Ultra2的SCSI硬盘,可以