win2003服務(wù)器的一些安全設(shè)置(彩票)
以下內(nèi)容截取自一套彩票程序的使用幫助,幫助中提供了程序使用獨立服務(wù)器時的幫助說明。大致看了一下,有些東西值得借鑒,特轉(zhuǎn)來做個收藏
1 將遠(yuǎn)程桌面系統(tǒng)默認(rèn)端口 3389 改為 XXXX
SYSTEM\CurrentControlSet\Control\Terminal Server\Wds\rdpwd\Tds\tcp, PortNumber, XXXX
SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp, PortNumber, XXXX
2 啟用 windows 系統(tǒng)的防火墻,開放如下端口:
21 ftp
25 郵件
80 http
110 郵件
143 郵件
3389 假遠(yuǎn)程桌面,用戶迷惑攻擊者
XXXX 遠(yuǎn)程桌面端口
3 在網(wǎng)絡(luò)組件中,設(shè)置 TCP/IP 端口過濾,僅啟用上述端口。
4 增加一個超級管理員帳戶。
5 通過 gpedit.msc 組策略工具,將 administrator 用戶改名為 XXXXXXXX,密碼不變
同時,新建了一個 administrator 假超級用戶帳號,并設(shè)置了一個100位長的密碼,此用戶不屬于任何組,不具有任何權(quán)限,用于迷惑攻擊者,俗稱“陷阱帳號”。
6 將 Guest 來賓帳號改名為 XXXXXXXX,請將其從 Guests 組刪除。設(shè)置了一個100位長的密碼。
7 在網(wǎng)絡(luò)組件中,禁用了 TCP/IP 中啟用 NEIBIOS 協(xié)議。
8 設(shè)置 SQLServer sa 用戶的密碼,為每個數(shù)據(jù)庫獨立創(chuàng)建一個用戶, 用于訪問數(shù)據(jù)庫。將 SQLServer 的集成系統(tǒng)用戶選項設(shè)置為不允許,以提高數(shù)據(jù)安全。
9 防止密碼被 DUMP,在服務(wù)里面關(guān)掉 Remote regisitery services。
10 修改注冊表,以防止 SYN 洪水攻擊
SYSTEM\CurrentControlSet\Services\Tcpip\Parameters, SynAttackProtect, 2
SYSTEM\CurrentControlSet\Services\Tcpip\Parameters, EnablePMTUDiscovery, 0
SYSTEM\CurrentControlSet\Services\Tcpip\Parameters, NoNameReleaseOnDemand, 1
11 修改注冊表,以禁止死網(wǎng)關(guān)監(jiān)測技術(shù)
SYSTEM\CurrentControlSet\Services\Tcpip\Parameters, EnableDeadGWDetect, 0
SYSTEM\CurrentControlSet\Services\Tcpip\Parameters, KeepAliveTime, 300000
SYSTEM\CurrentControlSet\Services\Tcpip\Parameters, PerformRouterDiscovery, 0
SYSTEM\CurrentControlSet\Services\Tcpip\Parameters, EnableICMPRedirects, 0
12 修改注冊表,禁止響應(yīng) ICMP 路由通告報文
SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces, interface, PerformRouterDiscovery, 0
13 修改注冊表,防止 ICMP 重定向報文的攻擊
SYSTEM\CurrentControlSet\Services\Tcpip\Parameters, EnableICMPRedirects, 0
14 修改注冊表,使系統(tǒng)不支持 IGMP 協(xié)議
SYSTEM\CurrentControlSet\Services\Tcpip\Parameters, IGMPLevel, 0
15 修改注冊表,禁止 IPC 空連接(限制 IPC$ 缺省共享)
System\CurrentControlSet\Control\LSA, RestrictAnonymous, 1
16 修改注冊表,使系統(tǒng)不支持路由功能
SYSTEM\CurrentControlSet\Services\Tcpip\Parameters, IPEnableRouter, 0
17 更改TTL值 (黑客可以根據(jù)ping回的TTL值來大致判斷你的操作系統(tǒng),如: TTL=107(WINNT); TTL=108(win2000); TTL=127或128(win9x); TTL=240或241(linux); TTL=252(solaris); TTL=240(Irix);
HKEY_LOCAL_MACHINE\:DefaultTTL REG_DWORD 0-0xff(0-255 十進制,默認(rèn)值128)改成一個莫名其妙的數(shù)字如258,起碼讓那些小菜鳥暈上半天,就此放棄入侵你也不一定哦
SYSTEM\CurrentControlSet\Services\Tcpip\Parameters, DefaultTTL, 200
18 修改注冊表,刪除了系統(tǒng)默認(rèn)的共享(C$, D$ ...)
SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters, AutoShareServer, 0
19 修改注冊表, 禁止 ADMIN$ 缺省共享
SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters, AutoShareWks, 0
20 修改注冊表, 禁止在登陸時顯示上次登陸的用戶名
SOFTWARE\Microsoft\WindowsNT\CurrentVersion\winlogon, Don't Display Last User Name, 1
相關(guān)文章
windows server中WSUS服務(wù)搭建的實現(xiàn)
WSUS可以自動更新補丁,本文主要介紹了windows server中WSUS服務(wù)搭建的實現(xiàn),文中通過圖文介紹的非常詳細(xì),對大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價值,需要的朋友們下面隨著小編來一起學(xué)習(xí)學(xué)習(xí)吧2024-05-05
在IIS 7中配置PHP運行環(huán)境簡單步驟[圖文教程]
在IIS 7中配置PHP運行環(huán)境簡單步驟,需要的朋友可以參考下。2011-06-06
Windows server 2019搭建輔助域控服務(wù)器的圖文步驟
本文主要介紹了Windows server 2019搭建輔助域控服務(wù)器的圖文步驟,詳細(xì)描述了搭建過程,包括安裝Windows Server 2019、創(chuàng)建域控制器、安裝DNS服務(wù)器、設(shè)置防火墻等步驟2023-08-08
Win2003的事件跟蹤程序關(guān)閉與顯示的方法(組策略與注冊表)
Windows Server 2003 的推出真給我們帶來了全新的感受,在設(shè)計上更人性化,更體貼。但也給我們個人用戶的習(xí)慣帶來的沖擊。每次關(guān)閉系統(tǒng)的時候,WIN2003的事件跟蹤程序總在問我們?yōu)槭裁搓P(guān)機器,說實話,每次都問真煩2012-05-05
win2003 服務(wù)器安全設(shè)置教程(權(quán)限+防火墻)
win2003 服務(wù)器安全設(shè)置教程(權(quán)限+防火墻)2009-07-07

