Windows服務(wù)器安全配置小結(jié)第1/2頁
更新時間:2008年07月13日 21:34:56 作者:
比較精簡的,大略的服務(wù)器安全設(shè)置類小知識
1. 系統(tǒng)分區(qū)
a) 所有分區(qū)使用ntfs, C: System系統(tǒng)分區(qū) 10G, D: Software軟件安裝10G E: Website網(wǎng)站所在目錄 F: 工具及備份50G soft,backup,other
2. 安裝操作系統(tǒng):
Windows Server 2003 Enterprise Edition With Service Pack 1, 用WindowsUpdate 進行升級.
并打上sp2及所有補丁
Serv-U6.0(替換servadmin.exe和servudaemon.exe替換安裝目錄下的對應(yīng)文件,并采用ODBC存儲方式)
3. 禁止Guest用戶
4. 安裝組件(jmial,動易,upload,aspjepg,等)
5. 新建IISuser用戶組,以及servu用戶,不屬于任何組,servu密碼設(shè)復雜些: 如: servu_pass_IP地址. 即所有iis用戶加入IISuser組 ServU啟動選擇使用服務(wù)啟動. 然后在services.msc中設(shè)置ServUDaemond的啟動用戶為servu.
6. 刪除 c:\Inetpub 目錄
7. 禁用TCP/IP上的NetBIOS
網(wǎng)上鄰居-屬性-本地連接-屬性-Internet協(xié)議(TCP/IP)屬性-高級-WINS面板-NetBIOS設(shè)置-禁用TCP/IP上的NetBIOS。這樣cracker就無法用nbtstat命令來讀取你的NetBIOS信息和網(wǎng)卡MAC地址了。
8. 把Administrator 改名為 cytz_admin_ip尾數(shù).
9. 修改3389端口
1. 運行 Regedt32 并轉(zhuǎn)到此項:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp
及: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\Wds\rdpwd\Tds\tcp
注意:上面的注冊表項是一個路徑;它已換行以便于閱讀。
2. 找到“PortNumber”子項,您會看到值 00000D3D,它是 3389 的十六進制表示形式。使用十六進制數(shù)值修改此端口號(F79D)即十進制的63389,并保存新值。
10. 運行g(shù)pedit.msc => 計算機管理 => Windows設(shè)置 => 安全設(shè)置 => 本地策略 => 審核策略 按如下設(shè)置:
賬戶管理 成功 失敗
登錄事件 成功 失敗
對象訪問 失敗
策略更改 成功 失敗
特權(quán)使用 失敗
系統(tǒng)事件 成功 失敗
目錄服務(wù)訪問 失敗
賬戶登錄事件 成功 失敗
a) 所有分區(qū)使用ntfs, C: System系統(tǒng)分區(qū) 10G, D: Software軟件安裝10G E: Website網(wǎng)站所在目錄 F: 工具及備份50G soft,backup,other
2. 安裝操作系統(tǒng):
Windows Server 2003 Enterprise Edition With Service Pack 1, 用WindowsUpdate 進行升級.
并打上sp2及所有補丁
Serv-U6.0(替換servadmin.exe和servudaemon.exe替換安裝目錄下的對應(yīng)文件,并采用ODBC存儲方式)
3. 禁止Guest用戶
4. 安裝組件(jmial,動易,upload,aspjepg,等)
5. 新建IISuser用戶組,以及servu用戶,不屬于任何組,servu密碼設(shè)復雜些: 如: servu_pass_IP地址. 即所有iis用戶加入IISuser組 ServU啟動選擇使用服務(wù)啟動. 然后在services.msc中設(shè)置ServUDaemond的啟動用戶為servu.
6. 刪除 c:\Inetpub 目錄
7. 禁用TCP/IP上的NetBIOS
網(wǎng)上鄰居-屬性-本地連接-屬性-Internet協(xié)議(TCP/IP)屬性-高級-WINS面板-NetBIOS設(shè)置-禁用TCP/IP上的NetBIOS。這樣cracker就無法用nbtstat命令來讀取你的NetBIOS信息和網(wǎng)卡MAC地址了。
8. 把Administrator 改名為 cytz_admin_ip尾數(shù).
9. 修改3389端口
1. 運行 Regedt32 并轉(zhuǎn)到此項:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp
及: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\Wds\rdpwd\Tds\tcp
注意:上面的注冊表項是一個路徑;它已換行以便于閱讀。
2. 找到“PortNumber”子項,您會看到值 00000D3D,它是 3389 的十六進制表示形式。使用十六進制數(shù)值修改此端口號(F79D)即十進制的63389,并保存新值。
10. 運行g(shù)pedit.msc => 計算機管理 => Windows設(shè)置 => 安全設(shè)置 => 本地策略 => 審核策略 按如下設(shè)置:
賬戶管理 成功 失敗
登錄事件 成功 失敗
對象訪問 失敗
策略更改 成功 失敗
特權(quán)使用 失敗
系統(tǒng)事件 成功 失敗
目錄服務(wù)訪問 失敗
賬戶登錄事件 成功 失敗
相關(guān)文章
IIS中User-mode caching引起的Cache-Control不為public問題的解決方法
在IIS的Output caching中如果啟用了User-mode caching將引起Cache-Control為no-cache,從而造成頁面不能被瀏覽器或代理服務(wù)器緩存,下面看解決方法2013-11-11
IIS7.5應(yīng)用程序池集成模式和經(jīng)典模式的區(qū)別介紹
由于最近公司服務(wù)器上需要將iis的應(yīng)用程序池全部都升級到4.0的框架,當然選擇4.0就肯定使用集成模式部署2012-08-08
網(wǎng)站無法響應(yīng)HTTP/1.1_Server Too Busy
前幾天網(wǎng)站出現(xiàn)不能瀏覽,查看應(yīng)用程序日志顯示server too busy ,下面是具體的解決思路與方法2011-04-04
Windows Server 2019 遠程控制的配置與管理圖文教程
這篇文章主要介紹了Windows Server 遠程桌面功能,RDP協(xié)議,以及實驗拓撲圖與說明。再說明了如何配置遠程桌面服務(wù),包括創(chuàng)建遠程訪問賬戶,開啟遠程桌面服務(wù),刪除默認賬戶權(quán)限,最后驗證遠程桌面服務(wù)2023-05-05
Win2003服務(wù)器系統(tǒng)文件權(quán)限設(shè)置小結(jié)
系統(tǒng)文件對系統(tǒng)的穩(wěn)定性有無可爭議的作用,同時對系統(tǒng)的操作也是通過這些系統(tǒng)文件進行的。通過設(shè)置系統(tǒng)文件的訪問權(quán)限,讓一些操作只能由管理員來操作。這樣系統(tǒng)的安全性就大大提高。2010-05-05

