设为首页
收藏本站
最新电影
> 子栏目 常用技巧 | 网络安全 | 网路工程
您现在的位置: 首页=>计算机技术=>网络安全 订阅本栏目  
Windows 2003 Server服务器安全配置完全解决方案
时间: 2008-10-25 23:38:03 阅读次数:3254


一、开启和设置Windows防火墙
1.开启前要先看看3389端口有没有加到例外里去,尤其是托管的服务器,没有的话勾上“远程桌面”,然后再开启
2.在例外中加入80143321端口,如用pcanywhere则把pcanywhere程序添加进去,总之,要什么端口才添加什么端口,不要的端口一律不加(也可以:windows防火墙—高级—本地连接—设置—服务,勾上所要服务,如:远程桌面、httpftpsmtp飞飞Asp技术!乐园
3.允许ping服务器:windows防火墙—高级—本地连接—设置—ICMP,勾上第一个:允许传入响应请求

二、windows系统帐号
1.将administrator改名,如改为FomDxBC
2.将guest改名为administrator作为陷阱帐户,并且设置一个高强度的密码,或直接禁用
3.除了管理员帐户、以及服务必须要用到的用户外,禁用或删除其他一切用户

三、本地策略
本地策略——>安全选项
  交互式登陆:不显示上次的用户名       启用
  网络访问:不允许SAM帐户和共享的匿名枚举  启用
  网络访问:不允许为网络身份验证储存凭证   启用
  网络访问:可匿名访问的共享         全部删除
  网络访问:可匿名访问的命名管道       全部删除
  网络访问:可远程访问的注册表路径      全部删除
网络访问:可远程访问的注册表路径和子路径  全部删除

本地策略——>审核策略
  审核策略更改   成功 失败  
  审核登录事件   成功 失败
  审核对象访问      失败
  审核过程跟踪   无审核
  审核目录服务访问    失败
  审核特权使用      失败
  审核系统事件   成功 失败
  审核账户登录事件 成功 失败
  审核账户管理   成功 失败

本地策略——>用户权限分配
关闭系统:只有Administrators组、其它全部删除

四、关闭无用的服务
1.我们一般关闭如下服务:

Computer Browser
Help and Support
Messenger
Print Spooler
Remote Registry
TCP/IP NetBIOS Helper
Workstation
Telnet

把不必要的服务都禁止掉,尽管这些不一定能被攻击者利用得上,但是按照安全规则和标准上来说,多余的东西就没必要开启,减少一份隐患

2.在"网络连接"里,把不需要的协议和服务都删掉,只保留基本的Internet协议(TCP/IP),在高级tcp/ip设置里--"NetBIOS"设置"禁用tcp/IP上的NetBIOSS"

3.禁用空会话
检查是否禁用了空会话,避免与服务器创建匿名(不进行身份验证的)会话飞飞Asp技,术乐园要进行检查,请运行 Regedt32.exe,确认“RestrictAnonymous”项已设置为 1,如下所示
HKLM\System\CurrentControlSet\Control\LSA\RestrictAnonymous=1

4.要审查共享和相关的权限,运行计算机管理”MMC 管理单元,然后选择共享文件夹下的共享飞飞Asp,技术乐园检查所有共享是否是需要的共享删除所有不必要的共享

5.不要在服务器上安装像VS一样的软件开发包(SDK


五、更改远程桌面端口
依次展开
HKEY_LOCAL_MACHINE/SYSTEM/CURRENTCONTROLSET/CONTROL/
TERMINAL SERVER/WDS/RDPWD/TDS/TCP
右边键值中 PortNumber 改为想用的端口号.使用十进制( 50228 )
HKEY_LOCAL_MACHINE/SYSTEM/CURRENTCONTROLSET/CONTROL/TERMINAL SERVER/
WINSTATIONS/RDP-TCP/
右边键值中 PortNumber 改为你想用的端口号.注意使用十进制( 50228 )
注意:在WINDOWS2003自带的防火墙给+50228端口
修改完毕.重新启动服务器.设置生效.


六、开启密码策略
注意应用密码策略,启用密码复杂性要求,设置密码长度最小值为6 ,设置强制密码历史为5次,时间为42


七、开启用户策略
使用用户策略,分别设置复位用户锁定计数器时间为20分钟,用户锁定时间为20分钟,用户锁定阈值为3



站内搜索    

下一篇解决w3wp.exe的内存CPU占用太大的办法、方法

上一篇细说暴库的原理与方法

本栏目最新 栏目最新列表
windows7 巧用VHD格式加密文件夹,保护隐私
Windows 7使用 Bitlocker给“U盘/硬盘/SD卡
ESET(NOD32) ESS/EAV 4.0.437.0 BE 64位,支
ESET(NOD32) ESS/EAV 4.0.437.0 BE 32位 汉
P2P 终结者 4.06 LRLH 去广告最高优先权绿化
网站优化策划 栏目最新列表
增加网站外链的快速方法
网站上线前必做的30个检查
新的友情链接参考标准(没有google的PR情况
优化Google的AdSense广告的五个工具
王通讲SEO八大基础
站点最新 站点最新列表
微博推广的一些技巧
xhEditor v1.1.7 发布,
收集的一些轻量级非常实
50个新鲜兼容最新版本的
javascript中cookie的设
Excel中出现#VALUE!、#D
jquery插件:飞飞表情插件
十个使用HTML5开发的精彩
支持HTML5的浏览器有哪些
飞妮莫属:漫画:如何写出
历史最热10条信息  
MIME介绍 及 [1] [2] [3]
巧用Google和迅雷来下载
VIA Rhine II Fast Ethe
Transact SQL 常 [1] [2]
电脑常用端 [1] [2] [3]
十道羊皮卷 欣赏+mp3版+
Do you get a kick out
每日一句:A friend and
每日一句:Theres no tu
网站开发常用手册
 width= 
伟哥博客 西安房产 123最新电影 三四六四