Windows服務(wù)器安全配置小結(jié)
更新時(shí)間:2008年07月13日 21:34:56 作者:
比較精簡的,大略的服務(wù)器安全設(shè)置類小知識
11. 安裝mcafree 或 卡巴斯基服務(wù)器版, vnc 安裝 blackice防火墻. 打開 21,80, 443, 6900, 10000-10020, 63389. 并設(shè)置serv-u使用10000-10020端口進(jìn)行pasv傳送. 防火墻里第二頁選擇鏈接的網(wǎng)卡, 把里面FTP服務(wù)器的勾一定要去掉.
12. 運(yùn)行權(quán)限設(shè)置腳本 priv.bat
13. 禁用以下服務(wù)
14. Computer Browser 維護(hù)網(wǎng)絡(luò)上計(jì)算機(jī)的最新列表以及提供這個(gè)列表
Routing and Remote Access 在局域網(wǎng)以及廣域網(wǎng)環(huán)境中為企業(yè)提供路由服務(wù)
Removable storage 管理可移動(dòng)媒體、驅(qū)動(dòng)程序和庫
Remote Registry Service 允許遠(yuǎn)程注冊表操作
Print Spooler 將文件加載到內(nèi)存中以便以后打印。要用打印機(jī)的朋友不能禁用這項(xiàng)
IPSEC Policy Agent 管理IP安全策略以及啟動(dòng)ISAKMP/OakleyIKE)和IP安全驅(qū)動(dòng)程序
Distributed Link Tracking Client 當(dāng)文件在網(wǎng)絡(luò)域的NTFS卷中移動(dòng)時(shí)發(fā)送通知
Com+ Event System 提供事件的自動(dòng)發(fā)布到訂閱COM組件
Alerter 通知選定的用戶和計(jì)算機(jī)管理警報(bào)
Error Reporting Service 收集、存儲和向 Microsoft 報(bào)告異常應(yīng)用程序
Messenger 傳輸客戶端和服務(wù)器之間的 NET SEND 和 警報(bào)器服務(wù)消息
Telnet 允許遠(yuǎn)程用戶登錄到此計(jì)算機(jī)并運(yùn)行程序
15. 防止SYN洪水攻擊
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters]
"SynAttackProtect"=dword:00000002
"EnablePMTUDiscovery"=dword:00000000
"NoNameReleaseOnDemand"=dword:00000001
"EnableDeadGWDetect"=dword:00000000
"KeepAliveTime"=dword:00300000
"PerformRouterDiscovery"=dword:00000000
"TcpMaxConnectResponseRetransmissions"=dword:00000003
"TcpMaxHalfOpen"=dword:00000100
"TcpMaxHalfOpenRetried"=dword:00000080
"TcpMaxPortsExhausted"=dword:00000005
"EnableICMPRedirects"= dword:00000000
禁止IPC空連接:
cracker可以利用net use命令建立空連接,進(jìn)而入侵,還有net view,nbtstat這些都是基于空連接的,禁止空連接就好了。打開注冊表,找到Local_Machine/System/CurrentControlSet/Control/LSA RestrictAnonymous 把這個(gè)值改成”1”即可。
更改TTL
HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Services/Tcpip/Parameter
DefaultTTL REG_DWORD 0-0xff(0-255 十進(jìn)制,默認(rèn)值128)改成一個(gè)莫名其妙的數(shù)字如258
刪除默認(rèn)共享
有人問過我一開機(jī)就共享所有盤,改回來以后,重啟又變成了共享是怎么回事,這是2K為管理而設(shè)置的默認(rèn)共享,必須通過修改注冊表的方式取消它:HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Services/LanmanServer/Parameters
AutoShareServer類型是REG_DWORD把值改為0即可
重起后檢查共享目錄是否還存在. ipc$, c$, d$, e$,f$, admin$等
禁止建立空連接
默認(rèn)情況下,任何用戶通過通過空連接連上服務(wù)器,進(jìn)而枚舉出帳號,猜測密碼。我們可以通過修改注冊表來禁止建立空連接:
Local_Machine/System/CurrentControlSet/Control/LSA-RestrictAnonymous 的值改成”1”即可。
相關(guān)文章
IIS中User-mode caching引起的Cache-Control不為public問題的解決方法
在IIS的Output caching中如果啟用了User-mode caching將引起Cache-Control為no-cache,從而造成頁面不能被瀏覽器或代理服務(wù)器緩存,下面看解決方法2013-11-11
IIS7.5應(yīng)用程序池集成模式和經(jīng)典模式的區(qū)別介紹
由于最近公司服務(wù)器上需要將iis的應(yīng)用程序池全部都升級到4.0的框架,當(dāng)然選擇4.0就肯定使用集成模式部署2012-08-08
sqlserver 普通用戶運(yùn)行錯(cuò)誤解決方法補(bǔ)充
本方法作為Windows2003服務(wù)器安裝及設(shè)置教程——MSSQL安全篇一(將MS SQL SERVER運(yùn)行于普通用戶下)的補(bǔ)充,成功解決了不能將sqlserver運(yùn)行在普通用戶的權(quán)限下的問題。2010-05-05
網(wǎng)站無法響應(yīng)HTTP/1.1_Server Too Busy
前幾天網(wǎng)站出現(xiàn)不能瀏覽,查看應(yīng)用程序日志顯示server too busy ,下面是具體的解決思路與方法2011-04-04
Windows Server 2019 遠(yuǎn)程控制的配置與管理圖文教程
這篇文章主要介紹了Windows Server 遠(yuǎn)程桌面功能,RDP協(xié)議,以及實(shí)驗(yàn)拓?fù)鋱D與說明。再說明了如何配置遠(yuǎn)程桌面服務(wù),包括創(chuàng)建遠(yuǎn)程訪問賬戶,開啟遠(yuǎn)程桌面服務(wù),刪除默認(rèn)賬戶權(quán)限,最后驗(yàn)證遠(yuǎn)程桌面服務(wù)2023-05-05
Win2003服務(wù)器系統(tǒng)文件權(quán)限設(shè)置小結(jié)
系統(tǒng)文件對系統(tǒng)的穩(wěn)定性有無可爭議的作用,同時(shí)對系統(tǒng)的操作也是通過這些系統(tǒng)文件進(jìn)行的。通過設(shè)置系統(tǒng)文件的訪問權(quán)限,讓一些操作只能由管理員來操作。這樣系統(tǒng)的安全性就大大提高。2010-05-05

