Web Ftp Mail服务器的日常管理与维护手册.docx
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_05.gif)
《Web Ftp Mail服务器的日常管理与维护手册.docx》由会员分享,可在线阅读,更多相关《Web Ftp Mail服务器的日常管理与维护手册.docx(17页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、服务器日常管理手册前言服务器日常管理手册终于跟大家见面了。这里面凝聚着E动人的心血和对广大客户的关爱。在多年的服务过程中,通过长期的观察与总结,我们发现,仅仅靠我们的服务是不够的,因为我们的服务属于亡羊补牢式的服务。要想让客户服务器能稳定正常运行,关键还是要少出故障。这就显示出客户的日常维护的重要性。在目前广大客户技术水平参差不齐的情况下,我们考虑,提供一个服务器日常管理的范本,将我们多年服务器管理的经验拿出来与大家分享,让更多的新IT从业人员少走弯路,减少不必要的错误。我们能体会到客户的迫切心情和对E动的殷切希望,我们也一直努力提高我们的技术水平与服务能力。我们知道,仅仅靠一个管理手册解决不
2、了所有问题,但这是E动人为提高客户技术水平所做的努力。我们欢迎有更多的客户能加入到我们这行列,把自己好的管理经验与大家一起分享,共同为创造一个更加稳定和谐的网络环境而努力。中国E动网 12月26日Web Ftp Mail服务器的日常管理与维护一、设置置和管理理账户 二、网络络服务安安全管理理 三、系统统安全管管理 四、打开开相应的的审核策策略 五、IIIS的安安装与配配置 六、Seerv-U的基基本设置置 七、用WWebEEasyyMaiil架构构Webb邮件服服务器一、设置置和管理理账户 1、系统统管理员员账户最最好少建建,更改改默认的的管理员员帐户名名(Addminnisttrattor)
3、和描述述,密码码最好采采用数字字加大小小写字母母加数字字的上档档键组合合,长度度最好不不少于114位。 2、新建建一个名名为Addminnisttrattor的的陷阱帐帐号,为为其设置置最小的的权限,然后随随便输入入组合的的最好不不低于220位的的密码。3、将GGuesst账户户禁用并并更改名名称和描描述,然然后输入入一个复复杂的密密码,然然后禁用用。 4、开始始-程序序-管理理工具-本地安安全策略略,选择择计算机机配置-Winndowws设置置-安全全设置-账户策策略-账账户锁定定策略,将账户户设为“三次登登陆无效效”,“锁定时时间为330分钟钟”,“复位锁锁定计数数设为330分钟钟”。5、
4、在安安全设置置-本地地策略-安全选选项中将将“不显示示上次的的用户名名”设为启启用 。6. 本本地策略略-安全全选项-对匿名名连接的的额外限限制.选选择(不不允许枚枚举 SSAM 帐号和和共享) 二、网网络服务务安全管管理 1、禁止止C$、D$、ADMMIN$一类的的缺省共共享打开注册册表,HHKEYY_LOOCALL_MAACHIINESYSSTEMMCuurreentCConttrollSettSeerviicesslaanmaanseerveerpparaametterss,在右右边的窗窗口中新新建Dwwordd值,名名称设为为AuttoShhareeSerrverr值设为为0. 注册表
5、表不了解解.不要要随便更更改.2、 解解除NeetBiios与与TCPP/IPP协议的的绑定 右击击网上邻邻居-属属性-右右击本地地连接-属性-双击IInteerneet协议议-高级级-Wiins-禁用TTCP/IP上上的NEETBIIOS 3、关闭闭不需要要的服务务,以下下为建议议选项 开始-所所有程序序-管理理工具-服务 CCompputeer BBrowwserr:维护护网络计计算机更更新,禁禁用 DDisttribbuteed FFilee Syysteem: 局域网网管理共共享文件件,不需需要禁用用 DDisttribbuteed llinkktraackiing cliientt:
6、用于于局域网网更新连连接信息息,不需需要禁用用 EErroor rrepoortiing serrvicce:禁禁止发送送错误报报告 MMicrrosooft Serrch:提供快快速的单单词搜索索,不需需要可禁禁用 NNTLMMSeccuriityssuppporttproovidde:ttelnnet服服务和MMicrrosooft Serrch用用的,不不需要禁禁用 PPrinntSppooller:如果没没有打印印机可禁禁用 RRemoote Reggisttry:禁止远远程修改改注册表表 Remoote Dessktoop HHelpp Seessiion Mannageer:禁禁止
7、远程程协助Messsengger:信使服服务(wwinddowss20000)Taskk Scchedduleer: 允许程程序在指指定时间间运行(不用计计划任务务就禁用用掉)TCP/IP NettBIOOS HHelpper Serrvicce: NettBIOOS (NettBT)”服务以以及 NNetBBIOSS 名称称解析的的支持注:新上上架的服服务器已已经做过过其他安安全设置置只开以以下端口口,需要要开其他他端口可可以在。右击网网上邻居居-属性性-Innterrnett协议(TCPP/IPP)属性性-高级级-选项项-TCCP/IIP筛选选属性性-TCCP端口口添加加你想要要开的端端口
8、. 默认认开启的的端口列列表: FTTP:220.221maill:255.1110Web:80pcannywhheree:56631远程桌面面:33389 (33389不不要关闭闭,否则则将无法法远程连连接)三、系统统安全管管理 1.对于系系统的NNTFSS磁盘权权限设置置,C盘盘只给aadmiinisstraatorrs 和和sysstemm权限,其他的的权限不不给,其其他的盘盘也可以以这样设设置,这这里给的的sysstemm权限也也不一定定需要给给,只是是由于某某些第三三方应用用程序是是以服务务形式启启动的,需要加加上这个个用户,否则造造成启动动不了。2. Wiindoows目目录要加加
9、上给uuserrs的默默认权限限,否则则ASPP和ASSPX等等应用程程序就无无法运行行。3. 另外外在c:/Doocummentts aand Setttinngs/这里相相当重要要,后面面的目录录里的权权限根本本不会继继承从前前的设置置,如果果仅仅只只是设置置了C盘盘给addminnisttrattorss权限,而在AAll Useers/Apppliccatiion Datta目录录下会 出现eeverryonne用户户有完全全控制权权限,这这样入侵侵这可以以跳转到到这个目目录,写写入脚本本或只文文件,再再结合其其他漏洞洞来提升升权限.4. neet.eexe,cmdd.exxe,ttf
10、tpp.exxe,nnetsstatt.exxe,rregeeditt.exxe,aat.eexe,atttribb.exxe,ccaclls.eexe这这些文件件都设置置只允许许admminiistrratoors.sysstemm访问.gueestss禁止访访问 四、打打开相应应的审核核策略 开始始-程序序-管理理工具-本地安安全策略略-安全全设置-本地策策略-审审核策略略注:winndowws20003已已经开启启部分.winndowws20000没没有开启启.可以以根据实实际情况况来设置置.推荐荐的要审审核的项项目是: 登录录事件 成功 失败 账户户登录事事件 成成功 失失败 系统统事
11、件 成功 失败 策略略更改 成功 失败 对象象访问 失败 目录录服务访访问 失失败 特权权使用 失败 五、IIIS的安安装与配配置1.IISS6.00安装过过程在控制制面板里里依次选选择“添添加或删删除程序序”的“添加/删除WWinddowss组件”;双击击“应用用程序服服务器”,再双双击“IInteerneet信息息服务(IISS)”,选中“万维网网服务”(注:此选项项下还可可进一步步作选项项筛选,请根据据自己需需要选用用,如下下图所示示),点点确定即即安装完完成。(一个方方便的方方法:选选中ASSP.NNET其其他的组组件会自自动选上上)2.IISS6.00的配置置WWEB服服务默认认随系
12、统统启动,IISS6.00最初安安装完成成是只支支持静态态内容的的(即不不能正常常显示基基于ASSP的网网页内容容),因因此首先先要做的的就是打打开其动动态内容容支持功功能。依依次选择择“开始始”“程序”“管管理工具具”“intter信信息服务务管理器器”,在在打开的的IISS管理窗窗口左面面点“wweb服服务扩展展”;将将鼠标所所在的项项“ASSP.NNET v.11.1.43222”以以及“AActiive Serrverr Paagess”项启启用(点点允许)即可。右击击网站-新建-网站.按向导导操作输入入网站描描述:这这里可以以随便填填.一般般为了方方便查找找.填写写网站的的域名网站站
13、IP地地址:服服务器只只有一个个IP地地址这里里可以选选(全部部未分配配),如如果选了了IP.在更换换服务器器IP时时.这里里的IPP也要进进行更换换.所以以为方便便.这里里也不选选.网站TTCP端端口(默默认值:80)(T)::默默认为880.有有特殊需需要也可可以更改改为其他他没有用用的端口口(如881).但访问问时要在在域名端端口号:htttp:/wwww.eedonng.ccom:81此网网站的主主机头(默认:无):服务器器做虚拟拟主机或或者服务务器上有有多个站站点时。主机头头填写该该站点的的域名。只有一一个站点点可以不不填(注注:主机机头是唯唯一的。不可以以和其他他主机头头重复)路路
14、径:单单击浏览览。找到到网站程程序所放放的目录录。允许下下列权限限:默认认权限即即可。这这样一个个站点就就初步建建好了。添添加主机机头:右右击刚建建的站点点(wwww.eedonng.ccom)属性性文档档选项卡卡添加加添添加上默默认的首首页文件件名:默默认的首首面文件件通常有有:inndexx.httm.DDefaaultt.httm.iindeex.aasp.Deffaullt.aasp.Deffaullt.pphp.Deffaullt.aaspxx网站站选项卡卡新新建站点点的一个个基本设设置在这这里可能能更改。选择择高级:可以给给网站添添加多个个域名。IIP地址址:默认认端端口:880主
15、机头头值:需需要添加加的域名名(如:m) 注注:添加加的域名名不可重重复。更改改IISS日志的的路径 右右键单击击“默认认Webb站点属性-网站-在启用用日志记记录下点点击属性性 建议:IISS日志默默认是放放在C:WIINDOOWSsysstemm32LoggFilles下下.服务务器运行行一段时时间后.日志会会特别大大.造成成C盘空空间不足足.建议议把路径径改在其其他盘符符22、性能能选项卡卡:对于做做虚拟主主机想限限制各个个站点带带宽的。这项很很有用。33、主目目录选项项卡:本地地路径-浏览:网站程程序的路路径。配置置选项项选项卡卡:会话话超时:sesssioon的存存活时间间启启用父路
16、路径:wwinddowss默认没没有勾选选这个选选项。在在aspp程序中中使用“./”,请请请复选选框选中中44、目录录安全性性选卡如果你的的网站访访问需要要用户名名和密码码。可以以检查一一下,是是否启用用了匿名名访问,并检查查一下上上面的用用户名:如上图图就是:IUSSR_EEDONNG-FFU5JJINJJ65 这个用用户对网网站程序序有没有有访问的的权限。55、IIIS设置置进行备备份有多种种方法可可以用来来完成此此项工作作。在IInteerneet信息息服务管管理器控控制台(IISS插件)中所设设置的属属性和值值都被储储存在MMetaabasse.bbin文文件中,缺省情情况下,这个文
17、文件位于于“C:wiinnttsyysteem322innetssrv”目录中中。在IIIS 5.00中,你你可以从从内置的的IISS插件中中来备份份元数据据。如果果需要进进行此工工作,请请选择桌桌面上的的计算机机图标然然后单击击右健。然后再再选择 “备份份/恢复复配置”。然后后你就可可以选择择备份现现有元数数据设置置或者恢恢复以前前的版本本。与此此相同的的选项在在MettaEddit 2.22中也可可找到。 当你你以这种种方式保保存了元元数据时时,你的的备份将将以.mmd0文文件的格格式储存存在C:wiinnttsyysteem322innstrrvmmetaabacck文件件夹中。当你执执
18、行备份份时,文文件将使使用你所所指定的的名称,如Prre-LLockkdowwn.mmd0。如果你你使用相相同的文文件名创创建了多多个备份份,他们们将使用用数字逐逐渐递增增的扩展展名,如如Bacckupp.mdd0,BBackkup.md11等等。 在你你的元数数据严重重损坏的的情况下下,你将将不能启启动IIIS。此此时,你你也不能能从IIIS插件件或meetaeeditt中执行行恢复操操作。如如果真的的发生了了类似情情况,你你就可以以通过从从备份文文件夹中中选用最最合适的的.mdd0(.md11等等)元数据据备份文文件来替替换Meetabbasee.biin。如如果你的的备份文文件没有有错误
19、,IISS将会立立刻启动动。 制制作元数数据的备备份还有有其它两两个意义义。你可可以使用用xcoopy,scoopy或或其它复复制程序序来简单单地复制制Mettabaase.binn文件。你应该该先停止止Intternnet服服务,以以保证你你的元数数据是最最新的并并且不在在使用状状态中。最后,我们还还提供了了两个脚脚本-mettabaack.vbss和meetarrestt.vbbs-它们位位于Innetppub/IISSSammplees/ssdk/admmin(如果你你在IIIS 55.0上上安装了了IISS SDDK)文文件夹中中或在IIIS Ressourrce Kitt/Uttil
20、iity/ADSSI AAdmiin SScriiptss文件夹夹(如果果你安装装了IIIS 44.0 Ressourrce Kitt)中。这些.vbss脚本使使用了一一个ADDSI命命令,它它是专门门为创建建元数据据备份而而提供的的。6、利利用WIIS (Webb Innjecctioon SScannnerr)工具具对整个个网站进进行SQQL IInjeectiion 脆弱性性扫描.77、如果果需要加加装支持持,的安安装目录录网站匿匿名用户户一定要要有读的的权限。88、为了了防止跨跨站浏览览,建议议每个网网站,使使用不同同的来宾宾账号进进行访问问。设置方方法:A、右击我我的电脑脑-管理理-
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- Web Ftp Mail服务器的日常管理与维护手册 Mail 服务器 日常 管理 维护 手册
![提示](https://www.taowenge.com/images/bang_tan.gif)
限制150内