Win2008 R2 WEB 服務(wù)器安全設(shè)置指南之修改3389端口與更新補丁
3389端口是指windows系統(tǒng)中的遠程桌面端口,可以使用它本管理遠程計算機,就像操作本地的電腦一樣,但是也容易被一些黑客利用,所以對于這個端口我必須要修改,且必須在安裝完系統(tǒng)后就馬上修改它。
隨著云主機的普及和微軟的大力更新,用windows server 2008 R2作為web服務(wù)器的人越來越多,而其強大的性能和可操作性得到了好評。連賣win2008的虛擬主機商也多起來了,所以今天我來講講我是怎么設(shè)置Win2008服務(wù)器安全的,拙見希望能幫到大家。
千里之行始于足下,你得有一臺安裝有Windows Server 2008 r2操作系統(tǒng)的服務(wù)器,不然只是紙上談兵。推薦天翼云、阿里云、騰訊云,可以先看下國內(nèi)云主機比較 天翼云/阿里云/騰訊云簡單了解一下,我目前正在使用的是天翼云主機。如果你暫時還不想買主機,那就在本地安裝一個虛擬機先練手。
好了,主機有了,那主機IP、用戶名、密碼也搞到了吧。好了,打開Win7或Win8里的遠程桌面連接功能,如下圖所示:

在計算機一欄寫入 主機IP 地址,點 連接,進入下一頁,

我這里直接就把系統(tǒng)用戶給顯示出來了,如果你的用戶不是administrator,則點下面的 使用其它帳戶即可。我的操作電腦系統(tǒng)是Win8.1,所以直接在這里就可以輸入密碼了,如果你的系統(tǒng)是WinXP的話,密碼框在系統(tǒng)登錄界面才能輸入。在密碼欄輸入密碼確定,如果是在自己個人電腦上使用,則勾選下方的 “記住我的憑據(jù)”以方便下次登錄,如果是在公共電腦上操作,不建議勾選。為了安全起見,不要在網(wǎng)吧、咖啡廳等公共場所的電腦上做遠程連接操作。
顯示常用桌面圖標
好了,確定后看到了Windows Server 2008 R2的經(jīng)典桌面了吧。桌面上只有一個回收站的圖標,夠簡潔的。雖然簡潔,但是基本的圖標也沒有,對于用慣了Windows的人來說真的有點不習(xí)慣。那好,我們把傳統(tǒng)的幾個桌面圖標先顯示出來吧。雖然Win2008 r2和Win7是同一個內(nèi)核,但是桌面和服務(wù)器的不同環(huán)境,所以Win2008 r2的桌面右鍵功能做得很簡單,里面并沒有Win7的個性化設(shè)置功能。所以我們要換一個方法來顯示桌面圖標。
點擊開始按鈕,在搜索框里輸入"ico",

找到其中的一項“顯示或隱藏桌面上的通用圖標”點擊,

我這里選擇了所有圖標,你可以根據(jù)個人習(xí)慣選擇。
修改遠程桌面連接端口
接下來不要急著裝軟件,安全的第一要點就是更改遠程連接的默認端口3389,按Win+R,輸入regedit,找開注冊表,進入[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\Wds\rdpwd\Tds\tcp],右側(cè)找到PortNamber,雙擊,默認顯示的是十六進制數(shù)據(jù)d3d,點擊選擇十進制后變?yōu)?389,這個就是遠程連接的端口,修改它就是修改遠程連接的端口,如把它修改為8579,確定保存。
再進入[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Tenninal Server\WinStations\RDP-Tcp],同里修改PortNamber的值為8579,保存并關(guān)閉注冊表。

經(jīng)過上面二步,遠程連接的端口已經(jīng)在注冊表里修改好了,但是這時千萬不要重新啟動服務(wù)器,不然你將自己關(guān)在外面了。
接著上面的步驟,打開系統(tǒng)自帶的Windows防火墻,進入高級設(shè)置,進入“入站規(guī)則”,點擊“新建規(guī)則”,規(guī)則類型選擇“端口”,

下一步,選擇"TCP",指定端口處填上面在注冊表里的修改好的端器,我這里是8579,

下一步,連接指定條件這里選擇“允許連接”。

下一步,作用域一般都全選,

下一步,為這條規(guī)則設(shè)置一個名稱以方便記憶,并設(shè)置一個簡單的描述。點“完成”保存以上設(shè)置。這樣這條規(guī)則就生效了。

新的規(guī)則已經(jīng)設(shè)置好了,再檢查下前面的每一步設(shè)置是否正確,確定無誤后重新啟動服務(wù)器。
重新啟動遠程桌面連接,在IP地址后加上設(shè)置的新端口號,

只要前面的設(shè)置無誤,這里應(yīng)該能正常連接到服務(wù)器。
登錄到服務(wù)器后,將系統(tǒng)自帶的遠程連接規(guī)則給禁用或刪除,因為它已經(jīng)不起作用了。找到“遠程桌面(TCP-In)”,右擊禁用。
最后一步,進一步提高遠程桌面連接的安全性,設(shè)置“僅允許運行使用網(wǎng)絡(luò)級別身份驗證的遠程桌面的計算機連接”,這將只有Win Vista以上的系統(tǒng)才能連接到服務(wù)器。

等有機會,再寫一篇基于IPsec的遠程桌面加固。
更新系統(tǒng)補丁
補丁更新就比較簡單了,直接打開Windows Update 更新即可。

把自動更新給打開,并且設(shè)置一下自動安裝的時間,一般選在零晨更新補丁。
至此我們可以在服務(wù)器上安裝常用的軟件了,如iis、mssql、asp.net、php等。
腳本之家小編補充:
現(xiàn)在服務(wù)器安全狗很方便設(shè)置這些還可以優(yōu)化一些網(wǎng)絡(luò)參數(shù)等。
因為本系列文章主要是介紹安全方面的設(shè)置,所以具體的軟件環(huán)境安裝我另開帖子介紹。
原創(chuàng)作品,允許轉(zhuǎn)載,轉(zhuǎn)載時請務(wù)必以超鏈接形式標明文章 原始出處 、作者信息和本聲明。否則將追究法律責任。
- WINDOWS server 2008 r2,win2012 r2 服務(wù)器安全加固實戰(zhàn)
- Windows服務(wù)器的基礎(chǔ)安全加固方法(2008、2012)
- SQL Server 2012 安全概述
- win2008?服務(wù)器安全設(shè)置部署文檔(推薦)
- win2008 r2 服務(wù)器安全設(shè)置之安全狗設(shè)置圖文教程
- windows server 2008 服務(wù)器安全設(shè)置初級配置
- Win2008 R2 WEB 服務(wù)器安全設(shè)置指南之禁用不必要的服務(wù)和關(guān)閉端口
- Win2008 R2 WEB 服務(wù)器安全設(shè)置指南之文件夾權(quán)限設(shè)置技巧
- win2008 R2 WEB 服務(wù)器安全設(shè)置指南之組策略與用戶設(shè)置
- Windows Server 2008 R2常規(guī)安全設(shè)置及基本安全策略
- Win2008 遠程控制安全設(shè)置技巧
- win2008 r2 服務(wù)器安全配置步驟小結(jié)
- Win2008服務(wù)器或VPS安全配置基礎(chǔ)教程
- Windows 2016 服務(wù)器安全設(shè)置
相關(guān)文章
iis中flv視頻無法播放的處理方法(iis或虛擬主機管理系統(tǒng))
很多朋友喜歡將flv視頻插入到網(wǎng)頁中,但發(fā)現(xiàn)無法播放,這是因為iis中默認并不支持flv,所以需要下面的設(shè)置方法。2011-01-01
windows?server2008?R2搭建ftp服務(wù)器的圖文教程
這篇文章主要介紹了windows?server2008?R2搭建ftp服務(wù)器,server?2008對用戶組和用戶的管理比較嚴格,而且我們作為一個ftp服務(wù)器,肯定涉及到非常多的用戶,單獨使用用戶來管理工作量非常大而且不顯示,所以這里我們首先創(chuàng)建一個用戶組ftpGroup,需要的朋友可以參考下2023-02-02
WIN2003+IIS6 PHP 5.3.8安裝配置教程[圖文]
WIN2003+IIS6 PHP 5.3.8安裝配置圖文教程,需要的朋友可以參考下2012-09-09
Winserver 2016配置域的單向信任關(guān)系
兩個域之間必須擁有信任的關(guān)系,才可以訪問對方域內(nèi)的資源,本文主要介紹了Winserver 2016配置域的單向信任關(guān)系,具有一定的參考價值,感興趣的可以了解一下2024-04-04
win7 iis7.5 亂碼 和 解析不了ASP的ADO連接數(shù)據(jù)庫 的解決方法
win7 iis7.5 亂碼 和 解析不了ASP的ADO連接數(shù)據(jù)庫 的解決方法2009-06-06
win7下搭建nginx+php的開發(fā)環(huán)境
win7下搭建nginx+php的開發(fā)環(huán)境,需要的朋友可以參考下2016-04-04
Windows7下安裝 Nodejs 并在 WebStorm 9.0.1 下搭建編譯 LESS 環(huán)境的圖文教程
本文通過圖文并茂的形式給大家介紹了Windows7下安裝 Nodejs 并在 WebStorm 9.0.1 下搭建編譯 LESS 環(huán)境,非常不錯,具有參考借鑒價值,感興趣的朋友一起看看吧2016-11-11

