Windows服務(wù)器安全配置小結(jié)第1/2頁
更新時間:2008年07月13日 21:34:56 作者:
比較精簡的,大略的服務(wù)器安全設(shè)置類小知識
1. 系統(tǒng)分區(qū)
a) 所有分區(qū)使用ntfs, C: System系統(tǒng)分區(qū) 10G, D: Software軟件安裝10G E: Website網(wǎng)站所在目錄 F: 工具及備份50G soft,backup,other
2. 安裝操作系統(tǒng):
Windows Server 2003 Enterprise Edition With Service Pack 1, 用WindowsUpdate 進(jìn)行升級.
并打上sp2及所有補(bǔ)丁
Serv-U6.0(替換servadmin.exe和servudaemon.exe替換安裝目錄下的對應(yīng)文件,并采用ODBC存儲方式)
3. 禁止Guest用戶
4. 安裝組件(jmial,動易,upload,aspjepg,等)
5. 新建IISuser用戶組,以及servu用戶,不屬于任何組,servu密碼設(shè)復(fù)雜些: 如: servu_pass_IP地址. 即所有iis用戶加入IISuser組 ServU啟動選擇使用服務(wù)啟動. 然后在services.msc中設(shè)置ServUDaemond的啟動用戶為servu.
6. 刪除 c:\Inetpub 目錄
7. 禁用TCP/IP上的NetBIOS
網(wǎng)上鄰居-屬性-本地連接-屬性-Internet協(xié)議(TCP/IP)屬性-高級-WINS面板-NetBIOS設(shè)置-禁用TCP/IP上的NetBIOS。這樣cracker就無法用nbtstat命令來讀取你的NetBIOS信息和網(wǎng)卡MAC地址了。
8. 把Administrator 改名為 cytz_admin_ip尾數(shù).
9. 修改3389端口
1. 運(yùn)行 Regedt32 并轉(zhuǎn)到此項(xiàng):
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp
及: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\Wds\rdpwd\Tds\tcp
注意:上面的注冊表項(xiàng)是一個路徑;它已換行以便于閱讀。
2. 找到“PortNumber”子項(xiàng),您會看到值 00000D3D,它是 3389 的十六進(jìn)制表示形式。使用十六進(jìn)制數(shù)值修改此端口號(F79D)即十進(jìn)制的63389,并保存新值。
10. 運(yùn)行g(shù)pedit.msc => 計(jì)算機(jī)管理 => Windows設(shè)置 => 安全設(shè)置 => 本地策略 => 審核策略 按如下設(shè)置:
賬戶管理 成功 失敗
登錄事件 成功 失敗
對象訪問 失敗
策略更改 成功 失敗
特權(quán)使用 失敗
系統(tǒng)事件 成功 失敗
目錄服務(wù)訪問 失敗
賬戶登錄事件 成功 失敗
a) 所有分區(qū)使用ntfs, C: System系統(tǒng)分區(qū) 10G, D: Software軟件安裝10G E: Website網(wǎng)站所在目錄 F: 工具及備份50G soft,backup,other
2. 安裝操作系統(tǒng):
Windows Server 2003 Enterprise Edition With Service Pack 1, 用WindowsUpdate 進(jìn)行升級.
并打上sp2及所有補(bǔ)丁
Serv-U6.0(替換servadmin.exe和servudaemon.exe替換安裝目錄下的對應(yīng)文件,并采用ODBC存儲方式)
3. 禁止Guest用戶
4. 安裝組件(jmial,動易,upload,aspjepg,等)
5. 新建IISuser用戶組,以及servu用戶,不屬于任何組,servu密碼設(shè)復(fù)雜些: 如: servu_pass_IP地址. 即所有iis用戶加入IISuser組 ServU啟動選擇使用服務(wù)啟動. 然后在services.msc中設(shè)置ServUDaemond的啟動用戶為servu.
6. 刪除 c:\Inetpub 目錄
7. 禁用TCP/IP上的NetBIOS
網(wǎng)上鄰居-屬性-本地連接-屬性-Internet協(xié)議(TCP/IP)屬性-高級-WINS面板-NetBIOS設(shè)置-禁用TCP/IP上的NetBIOS。這樣cracker就無法用nbtstat命令來讀取你的NetBIOS信息和網(wǎng)卡MAC地址了。
8. 把Administrator 改名為 cytz_admin_ip尾數(shù).
9. 修改3389端口
1. 運(yùn)行 Regedt32 并轉(zhuǎn)到此項(xiàng):
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp
及: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\Wds\rdpwd\Tds\tcp
注意:上面的注冊表項(xiàng)是一個路徑;它已換行以便于閱讀。
2. 找到“PortNumber”子項(xiàng),您會看到值 00000D3D,它是 3389 的十六進(jìn)制表示形式。使用十六進(jìn)制數(shù)值修改此端口號(F79D)即十進(jìn)制的63389,并保存新值。
10. 運(yùn)行g(shù)pedit.msc => 計(jì)算機(jī)管理 => Windows設(shè)置 => 安全設(shè)置 => 本地策略 => 審核策略 按如下設(shè)置:
賬戶管理 成功 失敗
登錄事件 成功 失敗
對象訪問 失敗
策略更改 成功 失敗
特權(quán)使用 失敗
系統(tǒng)事件 成功 失敗
目錄服務(wù)訪問 失敗
賬戶登錄事件 成功 失敗
相關(guān)文章
IIS中User-mode caching引起的Cache-Control不為public問題的解決方法
在IIS的Output caching中如果啟用了User-mode caching將引起Cache-Control為no-cache,從而造成頁面不能被瀏覽器或代理服務(wù)器緩存,下面看解決方法2013-11-11
IIS7.5應(yīng)用程序池集成模式和經(jīng)典模式的區(qū)別介紹
由于最近公司服務(wù)器上需要將iis的應(yīng)用程序池全部都升級到4.0的框架,當(dāng)然選擇4.0就肯定使用集成模式部署2012-08-08
sqlserver 普通用戶運(yùn)行錯誤解決方法補(bǔ)充
本方法作為Windows2003服務(wù)器安裝及設(shè)置教程——MSSQL安全篇一(將MS SQL SERVER運(yùn)行于普通用戶下)的補(bǔ)充,成功解決了不能將sqlserver運(yùn)行在普通用戶的權(quán)限下的問題。2010-05-05
網(wǎng)站無法響應(yīng)HTTP/1.1_Server Too Busy
前幾天網(wǎng)站出現(xiàn)不能瀏覽,查看應(yīng)用程序日志顯示server too busy ,下面是具體的解決思路與方法2011-04-04
Windows Server 2019 遠(yuǎn)程控制的配置與管理圖文教程
這篇文章主要介紹了Windows Server 遠(yuǎn)程桌面功能,RDP協(xié)議,以及實(shí)驗(yàn)拓?fù)鋱D與說明。再說明了如何配置遠(yuǎn)程桌面服務(wù),包括創(chuàng)建遠(yuǎn)程訪問賬戶,開啟遠(yuǎn)程桌面服務(wù),刪除默認(rèn)賬戶權(quán)限,最后驗(yàn)證遠(yuǎn)程桌面服務(wù)2023-05-05
Win2003服務(wù)器系統(tǒng)文件權(quán)限設(shè)置小結(jié)
系統(tǒng)文件對系統(tǒng)的穩(wěn)定性有無可爭議的作用,同時對系統(tǒng)的操作也是通過這些系統(tǒng)文件進(jìn)行的。通過設(shè)置系統(tǒng)文件的訪問權(quán)限,讓一些操作只能由管理員來操作。這樣系統(tǒng)的安全性就大大提高。2010-05-05

