国产午夜成人免费看片无遮挡_日本免费xxxx色视频_免费人成网上在线观看_黄网址在线永久免费观看

當前位置:雨木林風win7系統 > 其它系統教程教程 > 詳細頁面

Windows 2003 Server安全設置 技術技巧

Windows 2003 Server安全設置 技術技巧

更新時間:2025-02-09 文章作者:未知 信息來源:網絡 閱讀次數:

Windows Server 2003是微軟于2003年3月28日發布的基于Windows XP/NT5.1開發的服務器操作系統,并在同年4月底上市。相對于Windows 2000 Server做了很多改進。Windows Server 2003有多種版本,每種都適合不同的商業需求。

  一、先關閉不需要的端口

  我比較小心,先關了端口。只開了3389、21、80、1433,有些人一直說什么默認的3389不安全,對此我不否認,但是利用的途徑也只能一個一個的窮舉爆破,你把帳號改了密碼設置為十五六位,我估計他要破上好幾年,哈哈!辦法:本地連接--屬性--Internet協議(TCP/IP)--高級--選項--TCP/IP篩選--屬性--把勾打上,然后添加你需要的端口即可。PS一句:設置完端口需要重新啟動!

  

Windows 2003 Server安全配置 技術技巧

 

  

Windows 2003 Server安全配置 技術技巧

 

  當然大家也可以更改遠程連接端口方法:

  Windows Registry Editor Version 5.00

  [HKEY_LOCAL_MACHINE \ SYSTEM\ Current ControlSet \ Control \ Terminal Server\WinStations\RDP-Tcp]

  "PortNumber"=dword:00002683

  

Windows 2003 Server安全配置 技術技巧

 

  保存為.REG文件雙擊即可!更改為9859,當然大家也可以換別的端口,直接打開以上注冊表的地址,把值改為十進制的輸入你想要的端口即可!重啟生效!

  還有一點,在2003系統里,用TCP/IP篩選里的端口過濾功能,使用FTP服務器的時候,只開放21端口,在進行FTP傳輸的時候,FTP 特有的Port模式和Passive模式,在進行數據傳輸的時候,需要動態的打開高端口,所以在使用TCP/IP過濾的情況下,經常會出現連接上后無法列出目錄和數據傳輸的問題。所以在2003系統上增加的Windows連接防火墻能很好的解決這個問題,不推薦使用網卡的TCP/IP過濾功能。

  

Windows 2003 Server安全配置 技術技巧

 

  做FTP下載的用戶看仔細,如果要關閉不必要的端口,在\system32\drivers\etc\services中有列表,記事本就可以打開的。如果懶的話,最簡單的方法是啟用WIN2003的自身帶的網絡防火墻,并進行端口的改變。功能還可以!

  Internet 連接防火墻可以有效地攔截對Windows 2003服務器的非法入侵,防止非法遠程主機對服務器的掃描,提高Windows 2003服務器的安全性。同時,也可以有效攔截利用操作系統漏洞進行端口攻擊的病毒,如沖擊波等蠕蟲病毒。如果在用Windows 2003構造的虛擬路由器上啟用此防火墻功能,能夠對整個內部網絡起到很好的保護作用。

  二.關閉不需要的服務 打開相應的審核策略

  我關閉了以下的服務

  Computer Browser 維護網絡上計算機的最新列表以及提供這個列表

  Task scheduler 允許程序在指定時間運行

  Messenger 傳輸客戶端和服務器之間的 NET SEND 和 警報器服務消息

  Distributed File System: 局域網管理共享文件,不需要禁用

  Distributed linktracking client:用于局域網更新連接信息,不需要禁用

  Error reporting service:禁止發送錯誤報告

  Microsoft Serch:提供快速的單詞搜索,不需要可禁用

  NTLMSecuritysupportprovide:telnet服務和Microsoft Serch用的,不需要禁用

  PrintSpooler:如果沒有打印機可禁用

  Remote Registry:禁止遠程修改注冊表

  Remote Desktop Help Session Manager:禁止遠程協助

  Workstation關閉的話遠程NET命令列不出用戶組

  把不必要的服務都禁止掉,盡管這些不一定能被攻擊者利用得上,但是按照安全規則和標準上來說,多余的東西就沒必要開啟,減少一份隱患。

  

Windows 2003 Server安全配置 技術技巧

 

  在"網絡連接"里,把不需要的協議和服務都刪掉,這里只安裝了基本的Internet協議(TCP/IP),由于要控制帶寬流量服務,額外安裝了Qos數據包計劃程序。在高級tcp/ip設置里--"NetBIOS"設置"禁用tcp/IP上的NetBIOS(S)"。在高級選項里,使用"Internet連接防火墻",這是windows 2003 自帶的防火墻,在2000系統里沒有的功能,雖然沒什么功能,但可以屏蔽端口,這樣已經基本達到了一個IPSec的功能。

  

Windows 2003 Server安全配置 技術技巧

 

  在運行中輸入gpedit.msc回車,打開組策略編輯器,選擇計算機配置-Windows設置-安全設置-審核策略在創建審核項目時需要注意的是如果審核的項目太多,生成的事件也就越多,那么要想發現嚴重的事件也越難當然如果審核的太少也會影響你發現嚴重的事件,你需要根據情況在這二者之間做出選擇。

  推薦的要審核的項目是:

  登錄事件

  賬戶登錄事件

  系統事件

  策略更改

  對象訪問

  目錄服務訪問

  特權使用

  三、關閉默認共享的空連接

  四、磁盤權限設置

  C盤只給administrators和system權限,其他的權限不給,其他的盤也可以這樣設置,這里給的system權限也不一定需要給,只是由于某些第三方應用程序是以服務形式啟動的,需要加上這個用戶,否則造成啟動不了。

  Windows目錄要加上給users的默認權限,否則ASP和ASPX等應用程序就無法運行。以前有朋友單獨設置Instsrv和temp等目錄權限,其實沒有這個必要的。

  另外在c:/Documents and Settings/這里相當重要,后面的目錄里的權限根本不會繼承從前的設置,如果僅僅只是設置了C盤給administrators權限,而在All Users/Application Data目錄下會 出現everyone用戶有完全控制權限,這樣入侵這可以跳轉到這個目錄,寫入腳本或只文件,再結合其他漏洞來提升權限;譬如利用serv-u的本地溢出提升權限,或系統遺漏有補丁,數據庫的弱點,甚至社會工程學等等N多方法,從前不是有牛人發颮說:"只要給我一個webshell,我就能拿到system",這也的確是有可能的。在用做web/ftp服務器的系統里,建議是將這些目錄都設置的鎖死。其他每個盤的目錄都按照這樣設置,每個盤都只給adinistrators權限。

  另外,還將:

  net.exe NET命令

  cmd.exe CMD 懂電腦的都知道咯~

  tftp.exe

  netstat.exe

  regedit.exe 注冊表啦 大家都知道

  at.exe

  attrib.exe

  cacls.exe ACL用戶組權限設置,此命令可以在NTFS下設置任何文件夾的任何權限!偶入侵的時候沒少用這個....(:

  format.exe 不說了,大家都知道是做嘛的

  大家都知道ASP木馬吧,有個CMD運行這個的,這些如果都可以在CMD下運行..55,,估計別的沒啥,format下估計就哭料~~~(:這些文件都設置只允許administrator訪問。

  五、防火墻、殺毒軟件的安裝

  關于這個東西的安裝其實我也說不來,反正安裝什么的都有,建議使用卡巴,賣咖啡。用系統自帶的防火墻,這個我不專業,不說了!大家湊合!

  六、SQL2000 SERV-U FTP安全設置

  SQL安全方面

  1、System Administrators 角色最好不要超過兩個

  2、如果是在本機最好將身份驗證配置為Win登陸

  3、不要使用Sa賬戶,為其配置一個超級復雜的密碼

  4、刪除以下的擴展存儲過程格式為:

  use master

  sp_dropextendedproc '擴展存儲過程名'

  xp_cmdshell:是進入操作系統的最佳捷徑,刪除

  訪問注冊表的存儲過程,刪除

  Xp_regaddmultistringXp_regdeletekeyXp_regdeletevalueXp_regenumvalues

  Xp_regread Xp_regwrite Xp_regremovemultistring

  OLE自動存儲過程,不需要,刪除

  Sp_OACreate Sp_OADestroySp_OAGetErrorInfoSp_OAGetProperty

  Sp_OAMethodSp_OASetPropertySp_OAStop

  5、隱藏 SQL Server、更改默認的1433端口。

  右擊實例選屬性-常規-網絡配置中選擇TCP/IP協議的屬性,選擇隱藏 SQL Server 實例,并改原默認的1433端口。

  serv-u的幾點常規安全需要設置下:

  選中"Block"FTP_bounce"attack and FXP"。什么是FXP呢?通常,當使用FTP協議進行文件傳輸時,客戶端首先向FTP服務器發出一個"PORT"命令,該命令中包含此用戶的IP地址和將被用來進行數據傳輸的端口號,服務器收到后,利用命令所提供的用戶地址信息建立與用戶的連接。大多數情況下,上述過程不會出現任何問題,但當客戶端是一名惡意用戶時,可能會通過在PORT命令中加入特定的地址信息,使FTP服務器與其它非客戶端的機器建立連接。雖然這名惡意用戶可能本身無權直接訪問某一特定機器,但是如果FTP服務器有權訪問該機器的話,那么惡意用戶就可以通過FTP服務器作為中介,仍然能夠最終實現與目標服務器的連接。這就是FXP,也稱跨服務器攻擊。選中后就可以防止發生此種情況。

  七、IIS安全設置

  IIS的安全:

  1、不使用默認的Web站點,如果使用也要將IIS目錄與系統磁盤分開。

  2、刪除IIS默認創建的Inetpub目錄(在安裝系統的盤上)。

  3、刪除系統盤下的虛擬目錄,如:_vti_bin、IISSamples、Scripts、IIShelp、IISAdmin、IIShelp、MSADC。

  4、刪除不必要的IIS擴展名映射。

  右鍵單擊“默認Web站點→屬性→主目錄→配置”,打開應用程序窗口,去掉不必要的應用程序映射。主要為.shtml、.shtm、 .stm。

  5、更改IIS日志的路徑

  右鍵單擊“默認Web站點→屬性-網站-在啟用日志記錄下點擊屬性

  6、如果使用的是2000可以使用iislockdown來保護IIS,在2003運行的IE6.0的版本不需要。

  八、其它

  1、系統升級、打操作系統補丁,尤其是IIS 6.0補丁、SQL SP3a補丁,甚至IE 6.0補丁也要打。同時及時跟蹤最新漏洞補丁;

  2、停掉Guest 帳號、并給guest 加一個異常復雜的密碼,把Administrator改名或偽裝!

  

Windows 2003 Server安全配置 技術技巧

 

  3、隱藏重要文件/目錄

  可以修改注冊表實現完全隱藏:“HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\ Current-Version\Explorer\Advanced\Folder\Hi-dden\SHOWALL”,鼠標右擊 “CheckedValue”,選擇修改,把數值由1改為0。

  4、啟動系統自帶的Internet連接防火墻,在設置服務選項中勾選Web服務器。

  5、防止SYN洪水攻擊。

  HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters

  新建DWORD值,名為SynAttackProtect,值為2

  6. 禁止響應ICMP路由通告報文

  HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet\ Services\Tcpip\Parameters\Interfaces\interface

  新建DWORD值,名為PerformRouterDiscovery 值為0。

  7. 防止ICMP重定向報文的攻擊

  HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters

  將EnableICMPRedirects 值設為0

  8. 不支持IGMP協議

  HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters

  新建DWORD值,名為IGMPLevel 值為0。

  9、禁用DCOM:

  運行中輸入Dcomcnfg.exe。回車,單擊“控制臺根節點”下的“組件服務”。 打開“計算機”子文件夾。

  

Windows 2003 Server安全配置 技術技巧

 

  對于本地計算機,請以右鍵單擊“我的電腦”,然后選擇“屬性”。選擇“默認屬性”選項卡。

  

Windows 2003 Server安全配置 技術技巧

 

  清除“在這臺計算機上啟用分布式 COM”復選框。


Windows Server 2003系列沿用了Windows 2000 Server的先進技術并且使之更易于部署、管理和使用。

溫馨提示:喜歡本站的話,請收藏一下本站!

本類教程下載

系統下載排行

国产午夜成人免费看片无遮挡_日本免费xxxx色视频_免费人成网上在线观看_黄网址在线永久免费观看

  • <label id="pxtpz"><meter id="pxtpz"></meter></label>
      1. <span id="pxtpz"><optgroup id="pxtpz"></optgroup></span>

        久久九九久久九九| 国产风韵犹存在线视精品| 亚洲综合色噜噜狠狠| 成人黄色777网| 中文字幕国产精品一区二区| 成人毛片视频在线观看| 国产精品久久毛片av大全日韩| 粉嫩一区二区三区性色av| 国产亚洲精品资源在线26u| 成人午夜视频免费看| 综合自拍亚洲综合图不卡区| 色欧美乱欧美15图片| 日韩精品免费视频人成| 久久久久久久国产精品影院| 99久久精品国产观看| 天堂蜜桃91精品| 国产精品女同一区二区三区| 欧美视频一区在线| 国产老肥熟一区二区三区| 亚洲一区二区高清| 国产午夜亚洲精品理论片色戒| 色诱亚洲精品久久久久久| 青青草97国产精品免费观看无弹窗版| 日韩一级高清毛片| 99精品视频在线观看| 免费观看久久久4p| 最新不卡av在线| 精品国产一区二区三区久久久蜜月| 91视频一区二区三区| 视频在线观看国产精品| 最新国产成人在线观看| 久久久久久久久久久久电影| 在线中文字幕一区二区| 国内久久婷婷综合| 日韩电影在线观看网站| 中文字幕欧美一| 国产婷婷色一区二区三区四区 | 国产精品进线69影院| 88在线观看91蜜桃国自产| 国产成人亚洲综合a∨婷婷图片| 亚洲色大成网站www久久九九| 精品av久久707| 6080午夜不卡| 91久久精品网| 97精品视频在线观看自产线路二| 久久国产尿小便嘘嘘尿| 亚洲大型综合色站| 中文字幕一区三区| 久久婷婷色综合| 欧美成人官网二区| 日韩一区国产二区欧美三区| 欧美性感一区二区三区| 94-欧美-setu| 国产成人免费av在线| 久久er精品视频| 久久精品国产网站| 免费成人深夜小野草| 午夜精品久久久久| 亚洲电影一级片| 亚洲一卡二卡三卡四卡无卡久久 | 久草在线在线精品观看| 亚洲.国产.中文慕字在线| 亚洲亚洲人成综合网络| 亚洲一区二区三区四区在线 | 精品国产一区二区三区久久久蜜月| 51精品视频一区二区三区| 一本大道久久a久久精品综合| k8久久久一区二区三区| 99热在这里有精品免费| 欧美在线视频不卡| 欧美日韩一区二区三区在线 | 亚洲男人的天堂网| 亚洲一区在线看| 亚洲国产成人高清精品| 调教+趴+乳夹+国产+精品| 亚洲1区2区3区4区| 精品亚洲porn| 国产99精品在线观看| 不卡视频在线观看| 欧美午夜一区二区三区| 精品va天堂亚洲国产| 综合久久一区二区三区| 午夜一区二区三区在线观看| 青青草97国产精品免费观看无弹窗版| 久久成人免费电影| 99在线热播精品免费| 欧美日韩精品一区二区三区四区 | 黄色日韩网站视频| av在线播放不卡| 7777精品伊人久久久大香线蕉经典版下载 | 91网站黄www| 国产乱人伦精品一区二区在线观看| 国产一区二区0| 成人美女视频在线看| 欧美综合一区二区| 欧美电影免费观看高清完整版在线观看| 精品福利一二区| 亚洲精品日日夜夜| 国产综合色精品一区二区三区| a级精品国产片在线观看| 欧美日韩国产不卡| 日韩精品一区二区三区四区视频 | 国产亚洲欧美日韩日本| 亚洲精品福利视频网站| 国产自产v一区二区三区c| 色综合久久久久久久久久久| 日韩欧美色综合网站| 亚洲三级在线免费| 国产成人在线免费观看| 欧美巨大另类极品videosbest | 天堂av在线一区| 播五月开心婷婷综合| 欧美一区二区精品久久911| 国产精品电影院| 国模大尺度一区二区三区| 欧美精品日韩一区| 亚洲永久精品国产| 国产成人免费视频网站| 欧美sm极限捆绑bd| 午夜亚洲国产au精品一区二区| 一本大道久久a久久精品综合| 久久婷婷成人综合色| 日本一不卡视频| 欧美久久婷婷综合色| 一区二区三区不卡视频| 成人久久视频在线观看| 久久久午夜精品| 国产米奇在线777精品观看| 欧美成人一级视频| 麻豆久久久久久| 精品伦理精品一区| 久久精品国产77777蜜臀| 欧美一区二区三区四区视频| 亚洲综合在线电影| 色婷婷综合久久久久中文| 国产精品免费人成网站| 成人精品视频一区二区三区尤物| 亚洲精品一区二区精华| 国产中文字幕一区| 国产农村妇女精品| 国产成人在线电影| 国产精品久久午夜| 色香色香欲天天天影视综合网| 亚洲美女屁股眼交3| 欧美性受xxxx黑人xyx性爽| 亚洲午夜一二三区视频| 7777女厕盗摄久久久| 久久精品国产在热久久| 久久女同性恋中文字幕| 不卡高清视频专区| 亚洲自拍与偷拍| 欧美一区二区三区啪啪| 久草在线在线精品观看| 国产精品毛片高清在线完整版| 色女孩综合影院| 日本不卡123| 国产精品天天摸av网| 色噜噜狠狠一区二区三区果冻| 香蕉久久一区二区不卡无毒影院| 在线播放91灌醉迷j高跟美女| 另类小说综合欧美亚洲| 亚洲欧洲精品成人久久奇米网| 欧美日韩国产精品成人| 激情欧美日韩一区二区| 亚洲品质自拍视频网站| 欧美一区二区三区性视频| 国产.欧美.日韩| 亚洲电影中文字幕在线观看| 欧美tk丨vk视频| 色综合久久天天综合网| 美国三级日本三级久久99| 18成人在线观看| 日韩免费观看高清完整版在线观看| 成人激情免费视频| 婷婷综合另类小说色区| 亚洲精品一区在线观看| 在线欧美日韩国产| 国产精品一二三四五| 一区二区三区小说| 日本一区二区三区免费乱视频 | 亚洲欧美色一区| 日韩女同互慰一区二区| 91福利小视频| 国产成人亚洲综合a∨猫咪| 亚洲国产aⅴ成人精品无吗| 国产日韩欧美高清在线| 欧美日韩国产一二三| 99视频一区二区三区| 韩国成人在线视频| 亚洲福利视频三区| 国产精品不卡一区二区三区| 337p日本欧洲亚洲大胆精品| 欧美视频一区二| 99re在线精品| 成人午夜av电影| 国产一区二区精品在线观看| 青草国产精品久久久久久| 亚洲一区二区三区美女| 亚洲欧美自拍偷拍色图| 欧美精彩视频一区二区三区|