我们经过长期的摸索和考究,对网络的零零碎碎的安全文档进行了整理,总结出一套解决方案,具体如下:
解决方案:
一、系统安装
1. 磁盘分区格式
1)一台要用来作为网络服务器的Windows Server,硬盘的分区格式一定要是NTFS,NTFS的分区格式远比FAT分区格式来得安全的多,在NTFS 格式下,用户可以对不同的文件夹设置不同的的权限,增强服务器的安全性。
2)另一点要注意的是,我们对硬盘进行分区,最好是一次性进行,把分区都分成NTFS格式,可别先分成FAT格式,再进行转换,这样很容易导致系统出问题,甚至崩溃。
3)由于NTFS分区格式的特殊性,用户无法通过软盘启动进行杀毒,所以要提醒用户,一定要做好系统的防毒工作。
2. 操作系统安装
1)操作系统安装,一定要做到一台服务器只安装一个系统,才不会给居心不良的人有可乘之机,增加了服务器的安全隐患。
2)操作系统安装时,系统文件不要装在默认的目录(WINNT),要选择安装一个新的目录进行安装;Web目录和系统不要放在同一个分区,防止有人通过Web权限漏洞,访问系统文件、文件夹。
3)安装完操作系统,一定要先更新系统必要的补丁,直到没有补丁可更新。
4)尽量少安装与Web服务不相关的软件。