在线看毛片视频-国产免费av在线-欧美日韩一区二区三区-国产成人无码av在线播放无广告-亚洲人va欧美va人人爽-国产第一草草-西班牙黄色片-四虎在线网站8848-最新av片免费网站入口-东京热无码中文字幕av专区-日本大人吃奶视频xxxx-欧美精品一区二区三区四区五区-国产片天天弄-国产免费内射又粗又爽密桃视频-欧美爱爱网站-日韩v欧美

當(dāng)前位置:雨木林風(fēng)win7系統(tǒng) > 其它系統(tǒng)教程教程 > 詳細(xì)頁(yè)面

Windows 2003 Server安全設(shè)置 技術(shù)技巧

Windows 2003 Server安全設(shè)置 技術(shù)技巧

更新時(shí)間:2025-02-09 文章作者:未知 信息來(lái)源:網(wǎng)絡(luò) 閱讀次數(shù):

Windows Server 2003是微軟于2003年3月28日發(fā)布的基于Windows XP/NT5.1開(kāi)發(fā)的服務(wù)器操作系統(tǒng),并在同年4月底上市。相對(duì)于Windows 2000 Server做了很多改進(jìn)。Windows Server 2003有多種版本,每種都適合不同的商業(yè)需求。

  一、先關(guān)閉不需要的端口

  我比較小心,先關(guān)了端口。只開(kāi)了3389、21、80、1433,有些人一直說(shuō)什么默認(rèn)的3389不安全,對(duì)此我不否認(rèn),但是利用的途徑也只能一個(gè)一個(gè)的窮舉爆破,你把帳號(hào)改了密碼設(shè)置為十五六位,我估計(jì)他要破上好幾年,哈哈!辦法:本地連接--屬性--Internet協(xié)議(TCP/IP)--高級(jí)--選項(xiàng)--TCP/IP篩選--屬性--把勾打上,然后添加你需要的端口即可。PS一句:設(shè)置完端口需要重新啟動(dòng)!

  

Windows 2003 Server安全配置 技術(shù)技巧

 

  

Windows 2003 Server安全配置 技術(shù)技巧

 

  當(dāng)然大家也可以更改遠(yuǎn)程連接端口方法:

  Windows Registry Editor Version 5.00

  [HKEY_LOCAL_MACHINE \ SYSTEM\ Current ControlSet \ Control \ Terminal Server\WinStations\RDP-Tcp]

  "PortNumber"=dword:00002683

  

Windows 2003 Server安全配置 技術(shù)技巧

 

  保存為.REG文件雙擊即可!更改為9859,當(dāng)然大家也可以換別的端口,直接打開(kāi)以上注冊(cè)表的地址,把值改為十進(jìn)制的輸入你想要的端口即可!重啟生效!

  還有一點(diǎn),在2003系統(tǒng)里,用TCP/IP篩選里的端口過(guò)濾功能,使用FTP服務(wù)器的時(shí)候,只開(kāi)放21端口,在進(jìn)行FTP傳輸?shù)臅r(shí)候,F(xiàn)TP 特有的Port模式和Passive模式,在進(jìn)行數(shù)據(jù)傳輸?shù)臅r(shí)候,需要?jiǎng)討B(tài)的打開(kāi)高端口,所以在使用TCP/IP過(guò)濾的情況下,經(jīng)常會(huì)出現(xiàn)連接上后無(wú)法列出目錄和數(shù)據(jù)傳輸?shù)膯?wèn)題。所以在2003系統(tǒng)上增加的Windows連接防火墻能很好的解決這個(gè)問(wèn)題,不推薦使用網(wǎng)卡的TCP/IP過(guò)濾功能。

  

Windows 2003 Server安全配置 技術(shù)技巧

 

  做FTP下載的用戶(hù)看仔細(xì),如果要關(guān)閉不必要的端口,在\system32\drivers\etc\services中有列表,記事本就可以打開(kāi)的。如果懶的話(huà),最簡(jiǎn)單的方法是啟用WIN2003的自身帶的網(wǎng)絡(luò)防火墻,并進(jìn)行端口的改變。功能還可以!

  Internet 連接防火墻可以有效地?cái)r截對(duì)Windows 2003服務(wù)器的非法入侵,防止非法遠(yuǎn)程主機(jī)對(duì)服務(wù)器的掃描,提高Windows 2003服務(wù)器的安全性。同時(shí),也可以有效攔截利用操作系統(tǒng)漏洞進(jìn)行端口攻擊的病毒,如沖擊波等蠕蟲(chóng)病毒。如果在用Windows 2003構(gòu)造的虛擬路由器上啟用此防火墻功能,能夠?qū)φ麄(gè)內(nèi)部網(wǎng)絡(luò)起到很好的保護(hù)作用。

  二.關(guān)閉不需要的服務(wù) 打開(kāi)相應(yīng)的審核策略

  我關(guān)閉了以下的服務(wù)

  Computer Browser 維護(hù)網(wǎng)絡(luò)上計(jì)算機(jī)的最新列表以及提供這個(gè)列表

  Task scheduler 允許程序在指定時(shí)間運(yùn)行

  Messenger 傳輸客戶(hù)端和服務(wù)器之間的 NET SEND 和 警報(bào)器服務(wù)消息

  Distributed File System: 局域網(wǎng)管理共享文件,不需要禁用

  Distributed linktracking client:用于局域網(wǎng)更新連接信息,不需要禁用

  Error reporting service:禁止發(fā)送錯(cuò)誤報(bào)告

  Microsoft Serch:提供快速的單詞搜索,不需要可禁用

  NTLMSecuritysupportprovide:telnet服務(wù)和Microsoft Serch用的,不需要禁用

  PrintSpooler:如果沒(méi)有打印機(jī)可禁用

  Remote Registry:禁止遠(yuǎn)程修改注冊(cè)表

  Remote Desktop Help Session Manager:禁止遠(yuǎn)程協(xié)助

  Workstation關(guān)閉的話(huà)遠(yuǎn)程N(yùn)ET命令列不出用戶(hù)組

  把不必要的服務(wù)都禁止掉,盡管這些不一定能被攻擊者利用得上,但是按照安全規(guī)則和標(biāo)準(zhǔn)上來(lái)說(shuō),多余的東西就沒(méi)必要開(kāi)啟,減少一份隱患。

  

Windows 2003 Server安全配置 技術(shù)技巧

 

  在"網(wǎng)絡(luò)連接"里,把不需要的協(xié)議和服務(wù)都刪掉,這里只安裝了基本的Internet協(xié)議(TCP/IP),由于要控制帶寬流量服務(wù),額外安裝了Qos數(shù)據(jù)包計(jì)劃程序。在高級(jí)tcp/ip設(shè)置里--"NetBIOS"設(shè)置"禁用tcp/IP上的NetBIOS(S)"。在高級(jí)選項(xiàng)里,使用"Internet連接防火墻",這是windows 2003 自帶的防火墻,在2000系統(tǒng)里沒(méi)有的功能,雖然沒(méi)什么功能,但可以屏蔽端口,這樣已經(jīng)基本達(dá)到了一個(gè)IPSec的功能。

  

Windows 2003 Server安全配置 技術(shù)技巧

 

  在運(yùn)行中輸入gpedit.msc回車(chē),打開(kāi)組策略編輯器,選擇計(jì)算機(jī)配置-Windows設(shè)置-安全設(shè)置-審核策略在創(chuàng)建審核項(xiàng)目時(shí)需要注意的是如果審核的項(xiàng)目太多,生成的事件也就越多,那么要想發(fā)現(xiàn)嚴(yán)重的事件也越難當(dāng)然如果審核的太少也會(huì)影響你發(fā)現(xiàn)嚴(yán)重的事件,你需要根據(jù)情況在這二者之間做出選擇。

  推薦的要審核的項(xiàng)目是:

  登錄事件

  賬戶(hù)登錄事件

  系統(tǒng)事件

  策略更改

  對(duì)象訪問(wèn)

  目錄服務(wù)訪問(wèn)

  特權(quán)使用

  三、關(guān)閉默認(rèn)共享的空連接

  四、磁盤(pán)權(quán)限設(shè)置

  C盤(pán)只給administrators和system權(quán)限,其他的權(quán)限不給,其他的盤(pán)也可以這樣設(shè)置,這里給的system權(quán)限也不一定需要給,只是由于某些第三方應(yīng)用程序是以服務(wù)形式啟動(dòng)的,需要加上這個(gè)用戶(hù),否則造成啟動(dòng)不了。

  Windows目錄要加上給users的默認(rèn)權(quán)限,否則ASP和ASPX等應(yīng)用程序就無(wú)法運(yùn)行。以前有朋友單獨(dú)設(shè)置Instsrv和temp等目錄權(quán)限,其實(shí)沒(méi)有這個(gè)必要的。

  另外在c:/Documents and Settings/這里相當(dāng)重要,后面的目錄里的權(quán)限根本不會(huì)繼承從前的設(shè)置,如果僅僅只是設(shè)置了C盤(pán)給administrators權(quán)限,而在All Users/Application Data目錄下會(huì) 出現(xiàn)everyone用戶(hù)有完全控制權(quán)限,這樣入侵這可以跳轉(zhuǎn)到這個(gè)目錄,寫(xiě)入腳本或只文件,再結(jié)合其他漏洞來(lái)提升權(quán)限;譬如利用serv-u的本地溢出提升權(quán)限,或系統(tǒng)遺漏有補(bǔ)丁,數(shù)據(jù)庫(kù)的弱點(diǎn),甚至社會(huì)工程學(xué)等等N多方法,從前不是有牛人發(fā)颮說(shuō):"只要給我一個(gè)webshell,我就能拿到system",這也的確是有可能的。在用做web/ftp服務(wù)器的系統(tǒng)里,建議是將這些目錄都設(shè)置的鎖死。其他每個(gè)盤(pán)的目錄都按照這樣設(shè)置,每個(gè)盤(pán)都只給adinistrators權(quán)限。

  另外,還將:

  net.exe NET命令

  cmd.exe CMD 懂電腦的都知道咯~

  tftp.exe

  netstat.exe

  regedit.exe 注冊(cè)表啦 大家都知道

  at.exe

  attrib.exe

  cacls.exe ACL用戶(hù)組權(quán)限設(shè)置,此命令可以在NTFS下設(shè)置任何文件夾的任何權(quán)限!偶入侵的時(shí)候沒(méi)少用這個(gè)....(:

  format.exe 不說(shuō)了,大家都知道是做嘛的

  大家都知道ASP木馬吧,有個(gè)CMD運(yùn)行這個(gè)的,這些如果都可以在CMD下運(yùn)行..55,,估計(jì)別的沒(méi)啥,format下估計(jì)就哭料~~~(:這些文件都設(shè)置只允許administrator訪問(wèn)。

  五、防火墻、殺毒軟件的安裝

  關(guān)于這個(gè)東西的安裝其實(shí)我也說(shuō)不來(lái),反正安裝什么的都有,建議使用卡巴,賣(mài)咖啡。用系統(tǒng)自帶的防火墻,這個(gè)我不專(zhuān)業(yè),不說(shuō)了!大家湊合!

  六、SQL2000 SERV-U FTP安全設(shè)置

  SQL安全方面

  1、System Administrators 角色最好不要超過(guò)兩個(gè)

  2、如果是在本機(jī)最好將身份驗(yàn)證配置為Win登陸

  3、不要使用Sa賬戶(hù),為其配置一個(gè)超級(jí)復(fù)雜的密碼

  4、刪除以下的擴(kuò)展存儲(chǔ)過(guò)程格式為:

  use master

  sp_dropextendedproc '擴(kuò)展存儲(chǔ)過(guò)程名'

  xp_cmdshell:是進(jìn)入操作系統(tǒng)的最佳捷徑,刪除

  訪問(wèn)注冊(cè)表的存儲(chǔ)過(guò)程,刪除

  Xp_regaddmultistringXp_regdeletekeyXp_regdeletevalueXp_regenumvalues

  Xp_regread Xp_regwrite Xp_regremovemultistring

  OLE自動(dòng)存儲(chǔ)過(guò)程,不需要,刪除

  Sp_OACreate Sp_OADestroySp_OAGetErrorInfoSp_OAGetProperty

  Sp_OAMethodSp_OASetPropertySp_OAStop

  5、隱藏 SQL Server、更改默認(rèn)的1433端口。

  右擊實(shí)例選屬性-常規(guī)-網(wǎng)絡(luò)配置中選擇TCP/IP協(xié)議的屬性,選擇隱藏 SQL Server 實(shí)例,并改原默認(rèn)的1433端口。

  serv-u的幾點(diǎn)常規(guī)安全需要設(shè)置下:

  選中"Block"FTP_bounce"attack and FXP"。什么是FXP呢?通常,當(dāng)使用FTP協(xié)議進(jìn)行文件傳輸時(shí),客戶(hù)端首先向FTP服務(wù)器發(fā)出一個(gè)"PORT"命令,該命令中包含此用戶(hù)的IP地址和將被用來(lái)進(jìn)行數(shù)據(jù)傳輸?shù)亩丝谔?hào),服務(wù)器收到后,利用命令所提供的用戶(hù)地址信息建立與用戶(hù)的連接。大多數(shù)情況下,上述過(guò)程不會(huì)出現(xiàn)任何問(wèn)題,但當(dāng)客戶(hù)端是一名惡意用戶(hù)時(shí),可能會(huì)通過(guò)在PORT命令中加入特定的地址信息,使FTP服務(wù)器與其它非客戶(hù)端的機(jī)器建立連接。雖然這名惡意用戶(hù)可能本身無(wú)權(quán)直接訪問(wèn)某一特定機(jī)器,但是如果FTP服務(wù)器有權(quán)訪問(wèn)該機(jī)器的話(huà),那么惡意用戶(hù)就可以通過(guò)FTP服務(wù)器作為中介,仍然能夠最終實(shí)現(xiàn)與目標(biāo)服務(wù)器的連接。這就是FXP,也稱(chēng)跨服務(wù)器攻擊。選中后就可以防止發(fā)生此種情況。

  七、IIS安全設(shè)置

  IIS的安全:

  1、不使用默認(rèn)的Web站點(diǎn),如果使用也要將IIS目錄與系統(tǒng)磁盤(pán)分開(kāi)。

  2、刪除IIS默認(rèn)創(chuàng)建的Inetpub目錄(在安裝系統(tǒng)的盤(pán)上)。

  3、刪除系統(tǒng)盤(pán)下的虛擬目錄,如:_vti_bin、IISSamples、Scripts、IIShelp、IISAdmin、IIShelp、MSADC。

  4、刪除不必要的IIS擴(kuò)展名映射。

  右鍵單擊“默認(rèn)Web站點(diǎn)→屬性→主目錄→配置”,打開(kāi)應(yīng)用程序窗口,去掉不必要的應(yīng)用程序映射。主要為.shtml、.shtm、 .stm。

  5、更改IIS日志的路徑

  右鍵單擊“默認(rèn)Web站點(diǎn)→屬性-網(wǎng)站-在啟用日志記錄下點(diǎn)擊屬性

  6、如果使用的是2000可以使用iislockdown來(lái)保護(hù)IIS,在2003運(yùn)行的IE6.0的版本不需要。

  八、其它

  1、系統(tǒng)升級(jí)、打操作系統(tǒng)補(bǔ)丁,尤其是IIS 6.0補(bǔ)丁、SQL SP3a補(bǔ)丁,甚至IE 6.0補(bǔ)丁也要打。同時(shí)及時(shí)跟蹤最新漏洞補(bǔ)丁;

  2、停掉Guest 帳號(hào)、并給guest 加一個(gè)異常復(fù)雜的密碼,把Administrator改名或偽裝!

  

Windows 2003 Server安全配置 技術(shù)技巧

 

  3、隱藏重要文件/目錄

  可以修改注冊(cè)表實(shí)現(xiàn)完全隱藏:“HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\ Current-Version\Explorer\Advanced\Folder\Hi-dden\SHOWALL”,鼠標(biāo)右擊 “CheckedValue”,選擇修改,把數(shù)值由1改為0。

  4、啟動(dòng)系統(tǒng)自帶的Internet連接防火墻,在設(shè)置服務(wù)選項(xiàng)中勾選Web服務(wù)器。

  5、防止SYN洪水攻擊。

  HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters

  新建DWORD值,名為SynAttackProtect,值為2

  6. 禁止響應(yīng)ICMP路由通告報(bào)文

  HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet\ Services\Tcpip\Parameters\Interfaces\interface

  新建DWORD值,名為PerformRouterDiscovery 值為0。

  7. 防止ICMP重定向報(bào)文的攻擊

  HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters

  將EnableICMPRedirects 值設(shè)為0

  8. 不支持IGMP協(xié)議

  HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters

  新建DWORD值,名為IGMPLevel 值為0。

  9、禁用DCOM:

  運(yùn)行中輸入Dcomcnfg.exe。回車(chē),單擊“控制臺(tái)根節(jié)點(diǎn)”下的“組件服務(wù)”。 打開(kāi)“計(jì)算機(jī)”子文件夾。

  

Windows 2003 Server安全配置 技術(shù)技巧

 

  對(duì)于本地計(jì)算機(jī),請(qǐng)以右鍵單擊“我的電腦”,然后選擇“屬性”。選擇“默認(rèn)屬性”選項(xiàng)卡。

  

Windows 2003 Server安全配置 技術(shù)技巧

 

  清除“在這臺(tái)計(jì)算機(jī)上啟用分布式 COM”復(fù)選框。


Windows Server 2003系列沿用了Windows 2000 Server的先進(jìn)技術(shù)并且使之更易于部署、管理和使用。

溫馨提示:喜歡本站的話(huà),請(qǐng)收藏一下本站!

本類(lèi)教程下載

系統(tǒng)下載排行

在线看毛片视频-国产免费av在线-欧美日韩一区二区三区-国产成人无码av在线播放无广告-亚洲人va欧美va人人爽-国产第一草草-西班牙黄色片-四虎在线网站8848-最新av片免费网站入口-东京热无码中文字幕av专区-日本大人吃奶视频xxxx-欧美精品一区二区三区四区五区-国产片天天弄-国产免费内射又粗又爽密桃视频-欧美爱爱网站-日韩v欧美
  • <li id="86scu"><menu id="86scu"></menu></li>
    <li id="86scu"></li>
    <button id="86scu"></button>
  • <s id="86scu"></s><button id="86scu"><menu id="86scu"></menu></button>
  • 国产免费黄色小视频| 日av中文字幕| 欧美国产日韩另类| 久久久久久久久久久久91| 欧美日韩在线一| 国产在线播放观看| 色综合久久久久无码专区| 加勒比成人在线| 国产又粗又猛又爽又黄的网站| 日韩欧美色视频| 三年中文高清在线观看第6集| 五月花丁香婷婷| 欧美精品 - 色网| 97精品国产97久久久久久粉红| 日本一本在线视频| 50度灰在线观看| www精品久久| 白嫩少妇丰满一区二区| 亚洲第一狼人区| 91xxx视频| 免费网站在线观看视频| 欧美视频第一区| 日本人视频jizz页码69| 波多野结衣三级在线| 国产在线观看欧美| 鲁一鲁一鲁一鲁一澡| 成人一区二区三| 一区二区三区一级片| 日韩欧美一区二| 激情黄色小视频| 成人性生活视频免费看| 国产又黄又猛视频| 亚洲 欧洲 日韩| 无码人妻丰满熟妇区五十路百度| 日本国产一级片| 全黄性性激高免费视频| 免费一级特黄录像| 亚洲人成无码网站久久99热国产 | 手机在线免费毛片| 男女激情无遮挡| 911福利视频| 成年人视频观看| 免费不卡av网站| 少妇高清精品毛片在线视频| 中文字幕制服丝袜在线| 999精品网站| 日本xxxxxxxxxx75| 一级一片免费播放| 激情五月婷婷久久| 男人添女人下部高潮视频在观看| 91国产精品视频在线观看| 亚洲 欧美 综合 另类 中字| 午夜免费看毛片| 久久网站免费视频| 男人插女人视频在线观看| 国产5g成人5g天天爽| www日韩视频| 凹凸国产熟女精品视频| 久久久99精品视频| 91免费视频黄| www.日本久久| 亚洲色图欧美自拍| 岛国av免费在线| 91小视频在线播放| 成年网站在线播放| 五月婷婷六月丁香激情| 亚洲激情在线观看视频| 韩国日本美国免费毛片| 青青青国产在线视频| 国产精品333| 午夜免费福利小电影| 青草青青在线视频| 鲁一鲁一鲁一鲁一澡| 欧美爱爱视频免费看| 欧美一级片免费播放| 波多野结衣综合网| 欧美日韩中文在线视频| 日韩欧美xxxx| 日本999视频| www.污网站| 中国一级大黄大黄大色毛片| 男人添女荫道口女人有什么感觉| 国产精品视频网站在线观看| 日韩成人三级视频| 一本久道高清无码视频| 精品中文字幕av| 91国内在线播放| 9191国产视频| 免费观看精品视频| 天天操狠狠操夜夜操| 日本一级淫片演员| 欧美二区在线视频| 成人免费在线观看视频网站| 精品91一区二区三区| 欧美亚洲日本一区二区三区| 欧美丰满熟妇xxxxx| 26uuu成人| 777久久久精品一区二区三区| 午夜免费福利在线| av 日韩 人妻 黑人 综合 无码| 国产在线精品91| www.污污视频| 缅甸午夜性猛交xxxx| 亚洲少妇久久久| 男人添女荫道口女人有什么感觉| 欧美黄色一级片视频| 亚洲色图都市激情| 黄色片在线免费| 欧美视频在线观看视频| 一个色综合久久| 久久成人免费观看| 五月天在线免费视频| 国产又大又黄又粗的视频| 久久艹国产精品| 一级黄色录像在线观看| 男人揉女人奶房视频60分| 欧洲xxxxx| 日韩成人精品视频在线观看| 欧美 日韩精品| 国产免费一区二区视频| 免费久久久久久| www.精品在线| 国产理论在线播放| 玩弄中年熟妇正在播放| 日韩成人三级视频| 国产又粗又硬又长| 日本一二区免费| 亚洲国产精品三区| 中文字幕永久视频| 蜜臀视频一区二区三区| 国产第一页视频| 国产l精品国产亚洲区久久| 青草青青在线视频| 成人性生活视频免费看| 欧美又粗又长又爽做受| 欧美一级爱爱视频| 国产尤物av一区二区三区| 欧美日韩一级在线| 中文字幕制服丝袜在线| 国产探花在线观看视频| 日本一本在线视频| 色姑娘综合天天| 久操手机在线视频| 国产无限制自拍| 亚洲熟妇av一区二区三区漫画| www.亚洲视频.com| 国产欧美在线一区| 欧美性猛交久久久乱大交小说| 黄色片视频在线播放| 亚洲综合日韩欧美| 亚洲视频在线不卡| 97中文字幕在线| 精品国产免费av| 色啦啦av综合| 亚洲综合伊人久久| 妞干网在线观看视频| 成年人视频网站免费观看| xxx国产在线观看| 好色先生视频污| 欧美日韩亚洲一| 中文av字幕在线观看| 免费一级淫片aaa片毛片a级| 久久无码高潮喷水| 一级做a爱视频| 久久亚洲中文字幕无码| 一级黄色特级片| 日本人妻伦在线中文字幕| 亚洲爆乳无码专区| 做爰高潮hd色即是空| 97成人在线观看视频| 亚洲精品国产久| 妺妺窝人体色www在线小说| 另类小说色综合| 欧美又粗又长又爽做受| www.久久av.com| av高清在线免费观看| 日韩高清在线一区二区| 国产精品秘入口18禁麻豆免会员| 在线播放av中文字幕| 欧美成人免费高清视频| japanese在线播放| 狠狠操狠狠干视频| 国产成人亚洲精品无码h在线| 天天想你在线观看完整版电影免费| 成人一级片网站| 欧美精品自拍视频| 欧美日韩中文字幕在线播放| 拔插拔插华人永久免费| 国产精品视频黄色| 男女av免费观看| www.中文字幕在线| 成人免费在线网| 99久久免费观看| 伊人再见免费在线观看高清版| 国产福利精品一区二区三区| www.国产区| 国产欧美高清在线| 欧美激情精品久久久久久小说| 国产a级片网站| 久色视频在线播放|