给WIN2003 IIS SQL服务器安全加固( 二 )


HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesTcpipParameters
EnableICMPRedirects REG_DWORD 0x0(默认值为0x1)
19. 不支持IGMP协议
HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesTcpipParameters
IGMPLevel REG_DWORD 0x0(默认值为0x2)
20. 设置arp缓存老化时间设置
HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServices:TcpipParameters
ArpCacheLife REG_DWORD 0-0xFFFFFFFF(秒数,默认值为120秒)
ArpCacheMinReferencedLife REG_DWORD 0-0xFFFFFFFF(秒数,默认值为600)
21. 禁止死网关监测技术
HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServices:TcpipParameters
EnableDeadGWDetect REG_DWORD 0x0(默认值为ox1)
22. 不支持路由功能
HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServices:TcpipParameters
IPEnableRouter REG_DWORD 0x0(默认值为0x0)
安装和配置 IIS 服务:
1. 仅安装必要的 IIS 组件 。(禁用不需要的如FTP 和 SMTP 服务)
2. 仅启用必要的服务和 Web Service 扩展,推荐配置:
UI 中的组件名称
设置
设置逻辑
后台智能传输服务 (BITS) 服务器扩展
启用
BITS 是 Windows updates 和"自动更新"所使用的后台文件传输机制 。如果使用 Windows updates 或"自动更新"在 IIS 服务器中自动应用 Service Pack 和热修补程序,则必须有该组件 。
公用文件
启用
IIS 需要这些文件,一定要在 IIS 服务器中启用它们 。
文件传输协议 (FTP) 服务
禁用
允许 IIS 服务器提供 FTP 服务 。专用 IIS 服务器不需要该服务 。
FrontPage 2002 Server Extensions
禁用
为管理和发布 Web 站点提供 FrontPage 支持 。如果没有使用 FrontPage 扩展的 Web 站点,请在专用 IIS 服务器中禁用该组件 。
Internet 信息服务管理器
启用
IIS 的管理界面 。
Internet 打印
禁用
提供基于 Web 的打印机管理,允许通过 HTTP 共享打印机 。专用 IIS 服务器不需要该组件 。
NNTP 服务
禁用
在 Internet 中分发、查询、检索和投递 Usenet 新闻文章 。专用 IIS 服务器不需要该组件 。
SMTP 服务
禁用
支持传输电子邮件 。专用 IIS 服务器不需要该组件 。
万维网服务
启用
为客户端提供 Web 服务、静态和动态内容 。专用 IIS 服务器需要该组件 。
万维网服务子组件
UI 中的组件名称
安装选项
设置逻辑
Active Server Page
启用
提供 ASP 支持 。如果 IIS 服务器中的 Web 站点和应用程序都不使用 ASP,请禁用该组件;或使用 Web 服务扩展禁用它 。
Internet 数据连接器
禁用
通过扩展名为 .idc 的文件提供动态内容支持 。如果 IIS 服务器中的 Web 站点和应用程序都不包括 .idc 扩展文件,请禁用该组件;或使用 Web 服务扩展禁用它 。
远程管理 (HTML)
禁用
提供管理 IIS 的 HTML 界面 。改用 IIS 管理器可使管理更容易,并减少了 IIS 服务器的攻击面 。专用 IIS 服务器不需要该功能 。
远程桌面 Web 连接
禁用
包括了管理终端服务客户端连接的 Microsoft ActiveX? 控件和范例页面 。改用 IIS 管理器可使管理更容易,并减少了 IIS 服务器的攻击面 。专用 IIS 服务器不需要该组件 。
服务器端包括
禁用
提供 .shtm、.shtml 和 .stm 文件的支持 。如果在 IIS 服务器中运行的 Web 站点和应用程序都不使用上述扩展的包括文件,请禁用该组件 。
WebDAV
禁用
WebDAV 扩展了 HTTP/1.1 协议,允许客户端发布、锁定和管理 Web 中的资源 。专用 IIS 服务器禁用该组件;或使用 Web 服务扩展禁用该组件 。

推荐阅读