第一篇:Windows 2003安全設置大全-IIS、終端服務、FTP、SQL的配置Evil
IIS配置
IIS6與IIS5有著很多不同之處,不一一列舉,也不是我一個腦袋可以裝下的東西。都在資料上!
IIS6有一個非常不方便的東西,就是他限制了在線上傳不得大于200K,如何修改,請看: 首先停用IIS服務,> 服務 > iis admin service > 停用
C:windowssystem32inetsrv metabase.xml 文件 用記事本打開它
找到 ASPMaxRequestEntityAllowed 處。默認為 204800 即 204800字節(jié)(200K)修改為想要的數(shù)字如: 2048000 [2M] 保存,重啟IIS服務即可!設置基本參數(shù)
打開IIS管理器 > 網(wǎng)站 > 屬性 > 網(wǎng)站 > 啟動日志記錄 > 關閉
主目錄 > 配置 > 應用程序擴展 > 只保留 asp,asa 主目錄 > 配置 > 選項 > 啟用父目錄
主目錄 > 配置 > 調試 > 向客戶端發(fā)送文本錯誤消息
網(wǎng)站 > 自定義錯誤 > 全部改成默認值 [上一章已經刪除IIS使用的錯誤信息頁面] IIS管理器 > WEB服務擴展 > 啟用 Active Server Pages 注:停用IIS默認站點,切勿刪除,有可能會造成IIS的不穩(wěn)定。站點的建立將在第四節(jié)中詳細介紹。IIS支持PHP的配置
http:// 默認安裝至 D:w3JMail4_35434fnald [同樣,復雜的目錄名]
安裝完成后只需單一設置 jmail.dll 權限,加入IIS用戶組默認權限即可!SQL Server 2000 的安裝與配置
目前SQL Server 2000 SP4 在我看來已算比較安全,已沒有SP3等版本會因為 sqlstp.log, sqlsp.log而泄露
安裝信息的問題。當然也建議在安全后 檢查
目錄中是否存在有 sqlstp.log, sqlsp.log, setup.iss文件,如果有,則備份至其它位置。數(shù)據(jù)庫的建立這里就不多講了。更多設置可以參考SQL SERVER 2000幫助文檔!