国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > OS > Win2003 > 正文

win2003 服務器安全設置圖文教程

2024-09-10 16:49:11
字體:
來源:轉載
供稿:網(wǎng)友
windows系統(tǒng)維護,服務器安全設置圖文教程,非常詳細的參考。

Windows 2003 服務器安全設置

一、先關閉不需要的端口

  我比較小心,先關了端口。只開了3389、21、80、1433,有些人一直說什么默認的3389不安全,對此我不否認,但是利用的途徑也只能一個一個的窮舉爆破,你把帳號改了密碼設置為十五六位,我估計他要破上好幾年,哈哈!辦法:本地連接--屬性--Internet協(xié)議(TCP/IP)--高級--選項--TCP/IP篩選--屬性--把勾打上,然后添加你需要的端口即可。PS一句:設置完端口需要重新啟動!


  當然大家也可以更改遠程連接端口方法:
  Windows Registry Editor Version 5.00
  [HKEY_LOCAL_MACHINE / SYSTEM/ Current ControlSet / Control / Terminal Server/WinStations/RDP-Tcp]
"PortNumber"=dword:00002683
 

  保存為.REG文件雙擊即可!更改為9859,當然大家也可以換別的端口,直接打開以上注冊表的地址,把值改為十進制的輸入你想要的端口即可!重啟生效
  還有一點,在2003系統(tǒng)里,用TCP/IP篩選里的端口過濾功能,使用FTP服務器的時候,只開放21端口,在進行FTP傳輸?shù)臅r候,F(xiàn)TP 特有的Port模式和Passive模式,在進行數(shù)據(jù)傳輸?shù)臅r候,需要動態(tài)的打開高端口,所以在使用TCP/IP過濾的情況下,經(jīng)常會出現(xiàn)連接上后無法列出目錄和數(shù)據(jù)傳輸?shù)膯栴}。所以在2003系統(tǒng)上增加的Windows連接防火墻能很好的解決這個問題,不推薦使用網(wǎng)卡的TCP/IP過濾功能。

二.關閉不需要的服務打開相應的審核策略

  我關閉了以下的服務
  Computer Browser 維護網(wǎng)絡上計算機的最新列表以及提供這個列表
  Task scheduler 允許程序在指定時間運行
  Messenger 傳輸客戶端和服務器之間的 NET SEND 和 警報器服務消息
  Distributed File System: 局域網(wǎng)管理共享文件,不需要禁用
  Distributed linktracking client:用于局域網(wǎng)更新連接信息,不需要禁用
  Error reporting service:禁止發(fā)送錯誤報告
  Microsoft Serch:提供快速的單詞搜索,不需要可禁用
  NTLMSecuritysupportprovide:telnet服務和Microsoft Serch用的,不需要禁用
  PrintSpooler:如果沒有打印機可禁用
  Remote Registry:禁止遠程修改注冊表
  Remote Desktop Help Session Manager:禁止遠程協(xié)助
  Workstation關閉的話遠程NET命令列不出用戶組
  把不必要的服務都禁止掉,盡管這些不一定能被攻擊者利用得上,但是按照安全規(guī)則和標準上來說,多余的東西就沒必要開啟,減少一份隱患。

在"網(wǎng)絡連接"里,把不需要的協(xié)議和服務都刪掉,這里只安裝了基本的Internet協(xié)議(TCP/IP),由于要控制帶寬流量服務,額外安裝了Qos數(shù)據(jù)包計劃程序。在高級tcp/ip設置里--"NetBIOS"設置"禁用tcp/IP上的NetBIOS(S)"。在高級選項里,使用"Internet連接防火墻",這是windows 2003 自帶的防火墻,在2000系統(tǒng)里沒有的功能,雖然沒什么功能,但可以屏蔽端口,這樣已經(jīng)基本達到了一個IPSec的功能。

在運行中輸入gpedit.msc回車,打開組策略編輯器,選擇計算機配置-Windows設置-安全設置-審核策略在創(chuàng)建審核項目時需要注意的是如果審核的項目太多,生成的事件也就越多,那么要想發(fā)現(xiàn)嚴重的事件也越難當然如果審核的太少也會影響你發(fā)現(xiàn)嚴重的事件,你需要根據(jù)情況在這二者之間做出選擇。

  推薦的要審核的項目是:
  登錄事件
  賬戶登錄事件
  系統(tǒng)事件
  策略更改
  對象訪問
  目錄服務訪問
  特權使用

三、關閉默認共享的空連接

發(fā)表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發(fā)表
主站蜘蛛池模板: 宜丰县| 津市市| 罗源县| 伊金霍洛旗| 五峰| 南通市| 苍山县| 新闻| 申扎县| 靖西县| 宜兰县| 永清县| 微山县| 如东县| 大港区| 河间市| 大理市| 呼伦贝尔市| 商城县| 乃东县| 北海市| 武鸣县| 九龙坡区| 儋州市| 日照市| 广州市| 桐梓县| 凌源市| 合山市| 宁都县| 白玉县| 嘉荫县| 湘乡市| 瑞丽市| 东乌珠穆沁旗| 揭阳市| 陇南市| 太原市| 图木舒克市| 交口县| 广丰县|