麻豆小视频在线观看_中文黄色一级片_久久久成人精品_成片免费观看视频大全_午夜精品久久久久久久99热浪潮_成人一区二区三区四区

首頁 > OS > Win2003 > 正文

win2003 服務(wù)器安全設(shè)置圖文教程

2024-09-10 16:49:44
字體:
供稿:網(wǎng)友

Windows 2003 服務(wù)器安全設(shè)置

一、先關(guān)閉不需要的端口

  我比較小心,先關(guān)了端口。只開了3389、21、80、1433,有些人一直說什么默認(rèn)的3389不安全,對(duì)此我不否認(rèn),但是利用的途徑也只能一個(gè)一個(gè)的窮舉爆破,你把帳號(hào)改了密碼設(shè)置為十五六位,我估計(jì)他要破上好幾年,哈哈!辦法:本地連接--屬性--Internet協(xié)議(TCP/IP)--高級(jí)--選項(xiàng)--TCP/IP篩選--屬性--把勾打上,然后添加你需要的端口即可。PS一句:設(shè)置完端口需要重新啟動(dòng)!


  當(dāng)然大家也可以更改遠(yuǎn)程連接端口方法:
  Windows Registry Editor Version 5.00
  [HKEY_LOCAL_MACHINE / SYSTEM/ Current ControlSet / Control / Terminal Server/WinStations/RDP-Tcp]
"PortNumber"=dword:00002683
 

  保存為.REG文件雙擊即可!更改為9859,當(dāng)然大家也可以換別的端口,直接打開以上注冊(cè)表的地址,把值改為十進(jìn)制的輸入你想要的端口即可!重啟生效
  還有一點(diǎn),在2003系統(tǒng)里,用TCP/IP篩選里的端口過濾功能,使用FTP服務(wù)器的時(shí)候,只開放21端口,在進(jìn)行FTP傳輸?shù)臅r(shí)候,F(xiàn)TP 特有的Port模式和Passive模式,在進(jìn)行數(shù)據(jù)傳輸?shù)臅r(shí)候,需要?jiǎng)討B(tài)的打開高端口,所以在使用TCP/IP過濾的情況下,經(jīng)常會(huì)出現(xiàn)連接上后無法列出目錄和數(shù)據(jù)傳輸?shù)膯栴}。所以在2003系統(tǒng)上增加的Windows連接防火墻能很好的解決這個(gè)問題,不推薦使用網(wǎng)卡的TCP/IP過濾功能。

二.關(guān)閉不需要的服務(wù)打開相應(yīng)的審核策略

  我關(guān)閉了以下的服務(wù)
  Computer Browser 維護(hù)網(wǎng)絡(luò)上計(jì)算機(jī)的最新列表以及提供這個(gè)列表
  Task scheduler 允許程序在指定時(shí)間運(yùn)行
  Messenger 傳輸客戶端和服務(wù)器之間的 NET SEND 和 警報(bào)器服務(wù)消息
  Distributed File System: 局域網(wǎng)管理共享文件,不需要禁用
  Distributed linktracking client:用于局域網(wǎng)更新連接信息,不需要禁用
  Error reporting service:禁止發(fā)送錯(cuò)誤報(bào)告
  Microsoft Serch:提供快速的單詞搜索,不需要可禁用
  NTLMSecuritysupportprovide:telnet服務(wù)和Microsoft Serch用的,不需要禁用
  PrintSpooler:如果沒有打印機(jī)可禁用
  Remote Registry:禁止遠(yuǎn)程修改注冊(cè)表
  Remote Desktop Help Session Manager:禁止遠(yuǎn)程協(xié)助
  Workstation關(guān)閉的話遠(yuǎn)程N(yùn)ET命令列不出用戶組
  把不必要的服務(wù)都禁止掉,盡管這些不一定能被攻擊者利用得上,但是按照安全規(guī)則和標(biāo)準(zhǔn)上來說,多余的東西就沒必要開啟,減少一份隱患。

在"網(wǎng)絡(luò)連接"里,把不需要的協(xié)議和服務(wù)都刪掉,這里只安裝了基本的Internet協(xié)議(TCP/IP),由于要控制帶寬流量服務(wù),額外安裝了Qos數(shù)據(jù)包計(jì)劃程序。在高級(jí)tcp/ip設(shè)置里--"NetBIOS"設(shè)置"禁用tcp/IP上的NetBIOS(S)"。在高級(jí)選項(xiàng)里,使用"Internet連接防火墻",這是windows 2003 自帶的防火墻,在2000系統(tǒng)里沒有的功能,雖然沒什么功能,但可以屏蔽端口,這樣已經(jīng)基本達(dá)到了一個(gè)IPSec的功能。

在運(yùn)行中輸入gpedit.msc回車,打開組策略編輯器,選擇計(jì)算機(jī)配置-Windows設(shè)置-安全設(shè)置-審核策略在創(chuàng)建審核項(xiàng)目時(shí)需要注意的是如果審核的項(xiàng)目太多,生成的事件也就越多,那么要想發(fā)現(xiàn)嚴(yán)重的事件也越難當(dāng)然如果審核的太少也會(huì)影響你發(fā)現(xiàn)嚴(yán)重的事件,你需要根據(jù)情況在這二者之間做出選擇。

  推薦的要審核的項(xiàng)目是:
  登錄事件
  賬戶登錄事件
  系統(tǒng)事件
  策略更改
  對(duì)象訪問
  目錄服務(wù)訪問
  特權(quán)使用

三、關(guān)閉默認(rèn)共享的空連接

  地球人都知道,我就不多說了!

四、磁盤權(quán)限設(shè)置

  C盤只給administrators和system權(quán)限,其他的權(quán)限不給,其他的盤也可以這樣設(shè)置,這里給的system權(quán)限也不一定需要給,只是由于某些第三方應(yīng)用程序是以服務(wù)形式啟動(dòng)的,需要加上這個(gè)用戶,否則造成啟動(dòng)不了。

發(fā)表評(píng)論 共有條評(píng)論
用戶名: 密碼:
驗(yàn)證碼: 匿名發(fā)表
主站蜘蛛池模板: h视频免费在线观看 | 日本精品免费观看 | 亚洲精品久久久久久下一站 | 日韩在线激情 | 狠狠操电影 | 北京一级毛片 | 九九综合视频 | 国产亚洲精品久久久久婷婷瑜伽 | 香蕉国产片| 4399一级成人毛片 | 国产成人高潮免费观看精品 | 宅男噜噜噜66国产免费观看 | 99欧美精品 | 中文字幕在线永久 | 免费国产一级淫片 | 91一区二区在线观看 | 亚洲网站免费 | 亚洲一区在线国产 | 天天天干夜夜夜操 | 久久露脸国语精品国产91 | 日日鲁夜夜视频热线播放 | 色羞羞 | 久久亚洲成人网 | 羞羞视频入口 | 久久精品免费国产 | 国产精品99久久99久久久二 | 欧美日韩在线视频一区 | 国产电影av在线 | 羞羞的动漫在线观看 | 91精品国产99久久久久久 | 日本爽快片100色毛片视频 | 99精品视频久久精品视频 | 欧美成网 | 国产成人精品一区二区仙踪林 | 中文字幕线观看 | 末成年女av片一区二区 | 大学生a级毛片免费视频 | 久久影院一区二区三区 | 美女网站色免费 | 香蕉国产在线视频 | 久久精品1区2区 |