第一點: 安裝服務器版殺毒軟件、防火墻(地球人都應該了解了!)
不建議服務器安裝個人版的殺毒軟件及防火墻,比如:瑞星,卡巴!
360安全衛士可以裝一下,打補丁時候要用的!
建議安裝: Mcafee、symantec endpoint protection(附帶有防火墻功能的殺軟) 簡稱SEP。
也可以再安裝個DDOS防火墻
建議安裝: 冰盾DDOS防火墻、DoSnipe防火墻(可能會對FTP傳輸有一定影響!)。
ARP防火墻這個是可選的(這里推薦:彩影ARP防火墻)
第二點:及時安裝微軟補丁(這里不說,我相信大家都明白。)
第三點: 3389遠程桌面端口修改
修改遠程終端端口是為了防止別人暴力破解超管的。
修改方法:
HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Control/Terminal Server/Wds/rdpwd/Tds/tcp
HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Control/Terminal Server/WinStations/RDP-Tcp
修改注冊表這兩個路徑下面的PortNumber值,默認: d3d(十六進制的)。 3389 (十進制)
或者用軟件自動修改終端端口,推薦用”華盾3389端口修改”。
第四點:服務器組件優化
組件是為了應用而出現的,而不是為了不安全而出現的,所有的組件都有它的用處,所以在卸載一個組件之前,你必須確認這個組件是你的網站程序不需要的,或者即使去掉也不關大體的。否則,你只能留著這個組件并在你的ASP程序本身上下工夫,防止別人進來,而不是防止別人進來后SHELL。
需要刪除的組件shell.application和wscript.shell(有兩種方法刪除)
1.刪除的組件shell.application
cacls %systemroot%/system32/shell32.dll /e /d guests //禁止guests使用
regsvr32 shell32.dll /u /s //刪除
刪除的組件wscript.shell
cacls %systemroot%/system32/WSHom.Ocx /e /d guests //禁止guests使用
regsvr32 WSHom.Ocx /u /s //刪除
Filesystemobject組件不建議刪除。(只要服務器權限設置正確,就不會出現安全問題)
第五點:關閉一些危險端口
這個可以用IP安全策略來實現,為了方便一些可以用” 一鍵封殺木馬”這款軟件來實現。
第六點:目錄權限設置
權限設置的原理:
WINDOWS用戶,在WINNT系統中大多數時候把權限按用戶( 主站蜘蛛池模板: 亚洲精品午夜国产va久久成人 | 精国产品一区二区三区 | 国产成年人网站 | 国产无限资源在线观看 | 亚洲精品一区二区三区在线看 | 日本高清黄色片 | 在线播放视频一区二区 | 欧美18一19sex性护士农村 | 国产精品影视 | 国产成人在线免费看 | 羞羞网站| 九草在线视频 | 日韩黄色片在线观看 | 欧美精品一级 | 精品国产一区二区三区四区在线 | 视频一区二区三区中文字幕 | 国产精品白嫩白嫩大学美女 | 1级片在线观看 | 日韩三级伦理在线观看 | 第四色成人网 | 久久综合av | www.精品一区 | 国产精品午夜在线 | 久久精品中文字幕一区二区三区 | 暖暖免费观看高清完整版电影 | 成人免费自拍视频 | 欧美精品成人一区二区在线观看 | 一区二区三区日韩在线 | 久久精品欧美视频 | 露脸各种姿势啪啪的清纯美女 | 亚洲一区二区三区日本久久九 | 少妇一级淫片高潮流水电影 | 久久久久久高清 | 欧美一级黄 | 欧美色视| av在线收看 | av成人在线观看 | 羞羞视频免费网站男男 | 亚洲五码在线观看视频 | 亚洲情在线 | 国产精品一区二区x88av |