国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

Windows 2003網站的安全配置
2007-06-05   網絡

1、磁盤權限

  系統盤只給 Administrators 組和 SYSTEM 的完全控制權限
其他磁盤只給 Administrators 組完全控制權限
  系統盤\Documents and Settings 目錄只給 Administrators 組和 SYSTEM 的完全控制權限
  系統盤\Documents and Settings\All Users 目錄只給 Administrators 組和 SYSTEM 的完全控制權限
  系統盤\windows\system32\config\ 禁止guests組
  系統盤\Documents and Settings\All Users\「開始」菜單\程序\ 禁止guests組
  系統盤\windowns\system32\inetsrv\data\ 禁止guests組
  系統盤\Windows\System32\ at.exe、attrib.exe、cacls.exe、net.exe、net1.exe、netstat.exe、regedit.exe 文件只給 Administrators 組和 SYSTEM 的完全控制權限
  系統盤\Windows\System32\ cmd.exe、format.com 僅 Administrators 組完全控制權限
把所有(Windows\system32和Windows\ServicePackFiles\i386) format.com 更名為 format_nowayh.com

  2、本地安全策略設置

  開始菜單->管理工具->本地安全策略
  A、本地策略-->審核策略
  審核策略更改   成功 失敗  
  審核登錄事件   成功 失敗
  審核對象訪問      失敗
  審核過程跟蹤   無審核
  審核目錄服務訪問    失敗
  審核特權使用      失敗
  審核系統事件   成功 失敗
  審核賬戶登錄事件 成功 失敗
  審核賬戶管理   成功 失敗

  B、本地策略-->用戶權限分配
  關閉系統:只有Administrators組、其它全部刪除。
  通過終端服務拒絕登陸:加入Guests組
  通過終端服務允許登陸:加入Administrators、Remote Desktop Users組,其他全部刪除

  C、本地策略-->安全選項
  交互式登陸:不顯示上次的用戶名       啟用
  網絡訪問:不允許SAM帳戶和共享的匿名枚舉   啟用
  網絡訪問:不允許為網絡身份驗證儲存憑證   啟用
  網絡訪問:可匿名訪問的共享         全部刪除
  網絡訪問:可匿名訪問的命          全部刪除
  網絡訪問:可遠程訪問的注冊表路徑      全部刪除
  網絡訪問:可遠程訪問的注冊表路徑和子路徑  全部刪除
  帳戶:重命名來賓帳戶            重命名一個帳戶
  帳戶:重命名系統管理員帳戶         重命名一個帳戶

  D、賬戶策略-->賬戶鎖定策略
將賬戶設為“5次登陸無效”,“鎖定時間為30分鐘”,“復位鎖定計數設為30分鐘”

  其他配置

√·把Administrator賬戶更改
管理工具→本地安全策略→本地策略→安全選項

√·新建一無任何權限的假Administrator賬戶
管理工具→計算機管理→系統工具→本地用戶和組→用戶
更改描述:管理計算機(域)的內置帳戶


×·重命名IIS來賓賬戶
1、管理工具→計算機管理→系統工具→本地用戶和組→用戶→重命名IUSR_ComputerName
2、打開 IIS 管理器→本地計算機→屬性→允許直接編輯配置數據庫
3、進入Windows\system32\inetsrv文件夾→MetaBase.xml→右鍵編輯→找到"AnonymousUserName"→寫入"IUSR_"新名稱→保存
4、關閉"允許直接編輯配置數據庫"

√·禁止文件共享
本地連接屬性→去掉"Microsoft網絡的文件和打印共享"和"Microsoft 網絡客戶端"前面的"√"


√·禁止NetBIOS(關閉139端口)
本地連接屬性→TCP/IP屬性→高級→WINS→禁用TCP/IP上的NetBIOS
管理工具→計算機管理→設備管理器→查看→顯示隱藏的設備→非即插即用驅動程序→禁用 NetBios over tcpip→重啟

√·防火墻的設置
本地連接屬性→高級→Windows防火墻設置→高級→第一個"設置",勾選FTP、HTTP、遠程桌面服務


√·禁止ADMIN$缺省共享、磁盤默認共享、限制IPC$缺省共享(匿名用戶無法列舉本機用戶列表、禁止空連接)
新建REG文件,導入注冊表
----------------------------------
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters]
"AutoshareWks"=dword:00000000
"AutoShareServer"=dword:00000000
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa]
"restrictanonymous"=dword:00000001
----------------------------------

√·刪除以下注冊表主鍵
----------------------------------
  WScript.Network
  WScript.Network.1
{093FF999-1EA0-4079-9525-9614C3504B74}
  WScript.Shell
  WScript.Shell.1
{72C24DD5-D70A-438B-8A42-98424B88AFB8}
  Shell.Application
  Shell.Application.1
{13709620-C279-11CE-A49E-444553540000}
----------------------------------


√·更改3389端口為12344
這里只介紹如何更改,既然本端口公布出來了,那大家就別用這個了,端口可用windows自帶的計算器將10進制轉為16進制,16進制數替換下面兩個的dword:后面的值(7位數,不夠的在前面補0),登陸的時候用10進制,端口更改在服務器重啟后生效
新建REG文件,導入注冊表
----------------------------------
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\Wds\rdpwd\Tds\tcp]
"PortNumber"=dword:0003038

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp]
"PortNumber"=dword:00003038
----------------------------------
最后別忘了Windows防火墻允許12344端口,關閉3389端口


√·禁止非管理員使用at命令
新建REG文件,導入注冊表
----------------------------------
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa]
"SubmitControl"=dword:00000001
----------------------------------


√·卸載最不安全的組件
運行"卸載最不安全的組件.bat",重啟后更名或刪掉Windows\System32\里的wshom.ocx和shell32.dll
----------------卸載最不安全的組件.bat-----------------
regsvr32/u %SystemRoot%\System32\wshom.ocx
regsvr32/u %SystemRoot%\System32\shell32.dll
regsvr32/u %SystemRoot%\System32\wshext.dll
-------------------------------------------------------


√·Windows日志的移動
打開"HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Eventlog\"
Application 子項:應用程序日志
Security 子項:安全日志
System 子項:系統日志
分別更改子項的File鍵值,再把System32\config目錄下的AppEvent.Evt、SecEvent.Evt、SysEvent.Evt復制到目標文件夾,重啟。


√·Windows日志的保護
1、移動日志后的文件夾→屬性→安全→高級→去掉"允許父系的繼承權限……"→復制→確定
2、保留System賬戶和User組,System賬戶保留除完全控制和修改之外的權限,User組僅保留只讀權限
3、AppEvent.Evt、SysEvent.Evt保留Administrator、System賬戶和User組,Administrator、System賬戶保留除完全控制和修改之外的權 限,User組僅保留只讀權限;
DnsEvent.Evt、SecEvent.Evt保留System賬戶和User組,System賬戶保留除完全控制和修改之外的權限,User組僅保留只讀權限


√·要手動停止/禁用的服務:Computer Browser、Error reporting service、Microsoft Serch、Print Spooler、Remote Registry、Server 、TCP/IP NetBIOS Helper、Workstation


√·解決在 IIS 6.0 中,無法下載超過4M的附件(現改為10M)
停止IIS服務→打開WINDOWS\system32\inetsrv\→記事本打開MetaBase.xml→找到 AspBufferingLimit 項→值改為 10485760


√·設置Web上傳單個文件最大值為10 MB
停止IIS服務→打開WINDOWS\system32\inetsrv\→記事本打開MetaBase.xml→找到 AspMaxRequestEntityAllowed 項→值改為 10485760


×·重新定位和設置 IIS 日志文件的權限
1、將 IIS 日志文件的位置移動到非系統分區:在非系統的NTFS分區新建一文件夾→打開 IIS 管理器→右鍵網站→屬性→單擊"啟用日志 記錄"框架中的"屬性"→更改到剛才創建的文件夾
2、設置 IIS 日志文件的權限:瀏覽至日志文件所在的文件夾→屬性→安全→確保Administrators和System的權限設置為"完全控制"


×·配置 IIS 元數據庫權限
打開 Windows\System32\Inetsrv\MetaBase.xml 文件→屬性→安全→確認只有 Administrators 組的成員和 LocalSystem 帳戶擁有對元 數據庫的完全控制訪問權,刪除所有其他文件權限→確定
解釋 Web 內容的權限
打開IIS管理器→右鍵想要配置的網站的文件夾、網站、目錄、虛擬目錄或文件
? 腳本源文件訪問。用戶可以訪問源文件。如果選擇"讀",則可以讀源文件;如果選擇"寫",則可以寫源文件。腳本源訪問包括腳本的源代碼 。如果"讀"或"寫"均未選擇,則此選項不可用。
? 讀(默認情況下選擇)。用戶可以查看目錄或文件的內容和屬性。
? 寫。用戶可以更改目錄或文件的內容和屬性。
? 目錄瀏覽。用戶可以查看文件列表和集合。
? 日志訪問。對網站的每次訪問創建日志項。
? 檢索資源。允許檢索服務檢索此資源。這允許用戶搜索資源。


√·關閉自動播放
運行組策略編輯器(gpedit.msc)→計算機配置→管理模板→系統→關閉自動播放→屬性→已啟用→所有驅動器

√·禁用DCOM
運行Dcomcnfg.exe。控制臺根節點→組件服務→計算機→右鍵單擊“我的電腦”→屬性”→默認屬性”選項卡→清除“在這臺計算機上啟用分布式 COM”復選框。


√·啟用父路徑
IIS管理器→右鍵網站→屬性→主目錄→配置→選項→啟用父路徑


√·IIS 6.0 系統無任何動作超時時間和腳本超時時間
IIS管理器→右鍵網站→屬性→主目錄→配置→選項→分別改為40分鐘和180秒


√·刪除不必要的IIS擴展名映射
  IIS管理器→右擊Web站點→屬性→主目錄→配置→映射,去掉不必要的應用程序映射,主要為.shtml, .shtm, .stm


√·增加IIS對MIME文件類型的支持
IIS管理器→選擇服務器→右鍵→屬性→MIME類型(或者右鍵web站點→屬性→HTTP頭→MIME類型→新建)添加如下表內容,然后重啟IIS
擴展名 MIME類型
.iso application/octet-stream
.rmvb application/vnd.rn-realmedia


√·禁止dump file的產生
  
我的電腦→右鍵→屬性→高級→啟動和故障恢復→寫入調試信息→無。
dump文件在系統崩潰和藍屏的時候是一份很有用的查找問題的資料(不然我就照字面意思翻譯成垃圾文件了)。然而,它也能夠給黑客提供 一些敏感信息比如一些應用程序的密碼等。



→→→→→→→→→→→→→→→→→→→→→→→→→→→→→→→→→→
Serv-U FTP服務的設置
√·本地服務器→設置→攔截"FTP_bounce"攻擊和FXP
對于60秒內連接超過10次的用戶攔截5分鐘
√·本地服務器→域→用戶→選中需要設置的賬號→右邊的"同一IP只允許2個登錄"

√·本地服務器→域→設置→高級→取消"允許MDTM命令來更改文件的日期/時間"

設置Serv-U程序所在的文件夾的權限,Administrator組完全控制,禁止Guests組和IIS匿名用戶有讀取權限

服務器消息,自上而下分別改為:
服務器工作正常,現已準備就緒...
錯誤!請與管理員聯系!
FTP服務器正在離線維護中,請稍后再試!
FTP服務器故障,請稍后再試!
當前賬戶達到最大用戶訪問數,請稍后再試!
很抱歉,服務器不允許匿名訪問!
您上傳的東西太少,請上傳更多東西后再嘗試下載!


→→→→→→→→→→→→→→→→→→→→→→→→→→→→→→→→→→
SQL安全設置

審核指向SQL Server的連接
企業管理器→展開服務器組→右鍵→屬性→安全性→失敗

修改sa賬戶密碼
企業管理器→展開服務器組→安全性→登錄→雙擊sa賬戶

SQL查詢分析器
use master
exec sp_dropextendedproc 'xp_cmdshell'
exec sp_dropextendedproc 'xp_dirtree'
exec sp_dropextendedproc 'xp_enumgroups'
exec sp_dropextendedproc 'xp_fixeddrives'
exec sp_dropextendedproc 'xp_loginconfig'
exec sp_dropextendedproc 'xp_enumerrorlogs'
exec sp_dropextendedproc 'xp_getfiledetails'
exec sp_dropextendedproc 'Sp_OACreate'
exec sp_dropextendedproc 'Sp_OADestroy'
exec sp_dropextendedproc 'Sp_OAGetErrorInfo'
exec sp_dropextendedproc 'Sp_OAGetProperty'
exec sp_dropextendedproc 'Sp_OAMethod'
exec sp_dropextendedproc 'Sp_OASetProperty'
exec sp_dropextendedproc 'Sp_OAStop'
exec sp_dropextendedproc 'Xp_regaddmultistring'
exec sp_dropextendedproc 'Xp_regdeletekey'
exec sp_dropextendedproc 'Xp_regdeletevalue'
exec sp_dropextendedproc 'Xp_regenumvalues'
exec sp_dropextendedproc 'Xp_regread'
exec sp_dropextendedproc 'Xp_regremovemultistring'
exec sp_dropextendedproc 'Xp_regwrite'
drop procedure sp_makewebtask

熱詞搜索:

上一篇:Google服務存安全漏洞 需注意防范
下一篇:迎戰Rootkit造成的安全威脅

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
国产嫩草影院久久久久| 老牛影视一区二区三区| 狠狠久久婷婷| 激情久久久久久久久久久久久久久久| 国产精品入口麻豆原神| 激情视频一区二区| 亚洲图片欧美日产| 老牛嫩草一区二区三区日本 | 欧美日韩国产限制| 国产精品免费网站| 亚洲人成小说网站色在线| 香蕉久久久久久久av网站| 欧美精品日韩一区| 精品动漫3d一区二区三区免费| 99视频在线观看一区三区| 久久免费视频这里只有精品| 国产精品久久久久久亚洲毛片 | 欧美人妖另类| 亚洲国产欧美在线人成| 久久精品视频在线播放| 国产色综合网| 蜜臀91精品一区二区三区| 国产精品国产三级国产aⅴ无密码| 亚洲日本激情| 免费成人高清视频| 在线观看久久av| 久久国产精品99国产| 国产精品影片在线观看| 亚洲五月六月| 国产精品入口麻豆原神| 亚洲午夜精品在线| 国产精品久久久久一区二区三区 | 国产欧美韩日| 亚洲欧美激情一区二区| 国产精品嫩草99av在线| 亚洲欧美日韩视频二区| 国产欧美日韩免费| 久久久综合精品| 黄色国产精品| 女人色偷偷aa久久天堂| 亚洲韩国青草视频| 欧美日韩视频免费播放| 亚洲在线视频观看| 国产伦理一区| 老色鬼精品视频在线观看播放 | 性欧美videos另类喷潮| 欧美成人69av| 亚洲免费激情| 欧美视频在线免费| 亚洲天堂成人在线观看| 欧美午夜精品久久久久久孕妇| 亚洲每日更新| 国产日韩欧美精品综合| 久久综合给合| 91久久亚洲| 欧美日韩国产91| 亚洲欧美日韩精品在线| 国产欧美日韩在线观看| 久久精品国产精品| 亚洲国产精品www| 欧美激情第8页| 中文久久乱码一区二区| 狠狠综合久久av一区二区老牛| 免费观看欧美在线视频的网站| 亚洲另类一区二区| 国产精品一区在线观看你懂的| 久久精品在线视频| 亚洲激情午夜| 国产精品嫩草影院av蜜臀| 免费永久网站黄欧美| 亚洲欧美久久久| 亚洲韩国精品一区| 国内一区二区三区在线视频| 欧美日韩视频免费播放| 久久综合九色九九| 香蕉久久夜色精品国产| 99re在线精品| 激情校园亚洲| 欧美视频在线观看一区二区| 亚洲欧美日韩爽爽影院| 亚洲国产精品99久久久久久久久| 国产精品另类一区| 久久久噜噜噜久噜久久 | 久久久久久久久久久成人| 在线播放精品| 欧美性大战久久久久| 久久久综合香蕉尹人综合网| 亚洲青色在线| 激情久久五月| 国产精品亚洲片夜色在线| 欧美日韩国产黄| 蘑菇福利视频一区播放| 欧美一区二区三区电影在线观看| 国产乱人伦精品一区二区 | 亚洲美女视频网| 国产在线成人| 国产欧美综合一区二区三区| 欧美午夜片在线观看| 乱人伦精品视频在线观看| 亚洲女同精品视频| 亚洲摸下面视频| 在线视频一区二区| 亚洲美女中文字幕| 日韩视频免费观看| 日韩小视频在线观看专区| 亚洲人成精品久久久久| 亚洲精品一区在线观看| 亚洲精品欧美日韩| 日韩亚洲综合在线| 宅男噜噜噜66一区二区| 亚洲欧美另类在线| 久久成人久久爱| 久久伊人一区二区| 欧美成人福利视频| 欧美日韩亚洲视频| 国产精品欧美精品| 国内成人在线| 亚洲东热激情| 日韩视频中午一区| 午夜影院日韩| 久久男女视频| 欧美性一区二区| 国产区精品视频| 国内精品一区二区三区| 亚洲国产成人精品久久| 99热在线精品观看| 香蕉乱码成人久久天堂爱免费 | 久久久久久999| 欧美超级免费视 在线| 欧美伦理一区二区| 欧美日韩在线观看一区二区三区| 欧美四级在线观看| 国产丝袜美腿一区二区三区| 国语自产在线不卡| 一区在线视频| 亚洲欧洲一区二区三区久久| 在线视频欧美一区| 久久精品亚洲精品| 欧美日韩国产成人在线观看| 国产精品wwwwww| 一区二区三区自拍| 99视频在线观看一区三区| 亚洲欧美文学| 欧美中文字幕久久| 欧美日韩国产小视频| 国产欧美日韩亚洲| 亚洲免费观看高清在线观看| 欧美激情片在线观看| 国产精品视频久久久| 在线播放不卡| 久久久久久黄| 国产精品久久久久久模特| 亚洲国产精品一区二区三区| 午夜精品影院| 欧美成人亚洲| 激情亚洲成人| 午夜精品久久久久| 欧美日韩成人一区| 在线日韩av| 欧美诱惑福利视频| 国产精品成人在线| 久久久一区二区| 国产精品日本一区二区| 激情自拍一区| 欧美亚洲在线视频| 欧美日韩在线不卡一区| 影院欧美亚洲| 久久久久99| 韩国精品主播一区二区在线观看| 亚洲欧美一区二区视频| 国产精品成人午夜| 亚洲视频一起| 欧美性感一类影片在线播放 | 国产精品视频不卡| 一区二区国产日产| 欧美理论大片| 亚洲国产精品999| 久久午夜电影| 精品动漫一区二区| 欧美一区二区三区日韩视频| 国产精品国产成人国产三级| 中文日韩欧美| 国产噜噜噜噜噜久久久久久久久| 一区二区日本视频| 国产精品白丝jk黑袜喷水| 一区二区三区不卡视频在线观看 | 亚洲欧洲日韩综合二区| 久久久久久久久久久久久久一区| 国产欧美日韩伦理| 久久久久久一区| 一区精品在线播放| 老司机午夜精品视频| 精品成人在线| 欧美xx视频| 亚洲老司机av| 国产精品久久一级| 久久久久国产精品人| 亚洲国产欧美另类丝袜| 欧美—级a级欧美特级ar全黄| 一区二区欧美国产|