一台WEB服务器上都运行着多个网站,他们之间可能互不相干,所以为了起到隔离和提高安全性,需要建立一个匿名WEB用户组,为每一个站点创建一个匿名访问账号,将这些匿名账号添加到之前建立的匿名WEB用户组中,并在本地计算机策略中禁止此组有本地登录权限。
WEB服务器安全加固脚本功能
更改GUTEST和SUPPORT_388945a0的密码
注消危险组件
取消显示上次登陆用户名
防御TELNET登陆
限制一些险的端口的访问,如135,137,138,139,445
限制RADMIN应用
防御密码记录工具NTPass及类似
关闭一些不常用的服务
优化系统和优化组策略安全
设置超级管理员账号并限制只有这个账号能远程
加强DDOS防御能力
禁用cmd
删除SQL2000危险的存储过程
系统磁盘盘权限设定
WEB权限安全设置
系统垃圾清理
∨ 展开