国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

Win2003網(wǎng)站服務器的安全配置全攻略(1)
2007-08-30   

本配置僅適合Win2003,部分內(nèi)容也適合于Win2000。很多人覺得3389不安全,其實只要設置好,密碼夠長,攻破3389也不是件容易的事情,我覺得別的遠程軟件都很慢,還是使用了3389連接。
經(jīng)測試,本配置在Win2003 + IIS6.0 + Serv-U + SQL Server 的單服務器多網(wǎng)站中一切正常。以下配置中打勾的為推薦進行配置,打叉的為可選配置。
一、系統(tǒng)權(quán)限的設置
1、磁盤權(quán)限
系統(tǒng)盤只給 Administrators 組和 SYSTEM 的完全控制權(quán)限
其他磁盤只給 Administrators 組完全控制權(quán)限
系統(tǒng)盤\Documents and Settings 目錄只給 Administrators 組和 SYSTEM 的完全控制權(quán)限
系統(tǒng)盤\Documents and Settings\All Users 目錄只給 Administrators 組和 SYSTEM 的完全控制權(quán)限
系統(tǒng)盤\windows\system32\config\ 禁止guests組
系統(tǒng)盤\Documents and Settings\All Users\「開始」菜單\程序\ 禁止guests組
系統(tǒng)盤\windowns\system32\inetsrv\data\ 禁止guests組
系統(tǒng)盤\Windows\System32\ at.exe、attrib.exe、cacls.exe、net.exe、net1.exe、netstat.exe、regedit.exe 文件只給 Administrators 組和 SYSTEM 的完全控制權(quán)限
系統(tǒng)盤\Windows\System32\ cmd.exe、format.com 僅 Administrators 組完全控制權(quán)限
把所有(Windows\system32和Windows\ServicePackFiles\i386) format.com 更名為 format_nowayh.com
2、本地安全策略設置
開始菜單->管理工具->本地安全策略
A、本地策略-->審核策略
審核策略更改 成功 失敗
審核登錄事件 成功 失敗
審核對象訪問失敗
審核過程跟蹤 無審核
審核目錄服務訪問失敗
審核特權(quán)使用失敗
審核系統(tǒng)事件 成功 失敗
審核賬戶登錄事件 成功 失敗
審核賬戶管理 成功 失敗
B、本地策略-->用戶權(quán)限分配
關閉系統(tǒng):只有Administrators組、其它全部刪除。
通過終端服務拒絕登陸:加入Guests組
通過終端服務允許登陸:加入Administrators、Remote Desktop Users組,其他全部刪除
C、本地策略-->安全選項
交互式登陸:不顯示上次的用戶名 啟用
網(wǎng)絡訪問:不允許SAM帳戶和共享的匿名枚舉 啟用
網(wǎng)絡訪問:不允許為網(wǎng)絡身份驗證儲存憑證 啟用
網(wǎng)絡訪問:可匿名訪問的共享 全部刪除
網(wǎng)絡訪問:可匿名訪問的命全部刪除
網(wǎng)絡訪問:可遠程訪問的注冊表路徑全部刪除
網(wǎng)絡訪問:可遠程訪問的注冊表路徑和子路徑全部刪除
帳戶:重命名來賓帳戶重命名一個帳戶
帳戶:重命名系統(tǒng)管理員帳戶 重命名一個帳戶
D、賬戶策略-->賬戶鎖定策略
將賬戶設為“5次登陸無效”,“鎖定時間為30分鐘”,“復位鎖定計數(shù)設為30分鐘”
二、其他配置
√·把Administrator賬戶更改
管理工具→本地安全策略→本地策略→安全選項
√·新建一無任何權(quán)限的假Administrator賬戶
管理工具→計算機管理→系統(tǒng)工具→本地用戶和組→用戶
更改描述:管理計算機(域)的內(nèi)置帳戶
×·重命名IIS來賓賬戶
1、管理工具→計算機管理→系統(tǒng)工具→本地用戶和組→用戶→重命名IUSR_ComputerName
2、打開 IIS 管理器→本地計算機→屬性→允許直接編輯配置數(shù)據(jù)庫
3、進入Windows\system32\inetsrv文件夾→MetaBase.xml→右鍵編輯→找到"AnonymousUserName"→寫入"IUSR_"新名稱→保存
4、關閉"允許直接編輯配置數(shù)據(jù)庫"
√·禁止文件共享
本地連接屬性→去掉"Microsoft網(wǎng)絡的文件和打印共享"和"Microsoft 網(wǎng)絡客戶端"前面的"√"
√·禁止NetBIOS(關閉139端口)
本地連接屬性→TCP/IP屬性→高級→WINS→禁用TCP/IP上的NetBIOS
管理工具→計算機管理→設備管理器→查看→顯示隱藏的設備→非即插即用驅(qū)動程序→禁用 NetBios over tcpip→重啟
√·防火墻的設置
本地連接屬性→高級→Windows防火墻設置→高級→第一個"設置",勾選FTP、HTTP、遠程桌面服務
√·禁止ADMIN$缺省共享、磁盤默認共享、限制IPC$缺省共享(匿名用戶無法列舉本機用戶列表、禁止空連接)
新建REG文件,導入注冊表

Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters]
"AutoshareWks"=dword:00000000
"AutoShareServer"=dword:00000000
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa]
"restrictanonymous"=dword:00000001

√·刪除以下注冊表主鍵
WScript.Network
WScript.Network.1
{093FF999-1EA0-4079-9525-9614C3504B74}
WScript.Shell
WScript.Shell.1
{72C24DD5-D70A-438B-8A42-98424B88AFB8}
Shell.Application
Shell.Application.1
{13709620-C279-11CE-A49E-444553540000}

√·更改3389端口為12344
這里只介紹如何更改,既然本端口公布出來了,那大家就別用這個了,端口可用windows自帶的計算器將10進制轉(zhuǎn)為16進制,16進制數(shù)替換下面兩個的dword:后面的值(7位數(shù),不夠的在前面補0),登陸的時候用10進制,端口更改在服務器重啟后生效。新建REG文件,導入注冊表
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\Wds\rdpwd\Tds\tcp]
"PortNumber"=dword:0003038
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp]
"PortNumber"=dword:00003038

最后別忘了Windows防火墻允許12344端口,關閉3389端口
√·禁止非管理員使用at命令,新建REG文件,導入注冊表
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa]
"SubmitControl"=dword:00000001

√·卸載最不安全的組件
運行"卸載最不安全的組件.bat",重啟后更名或刪掉Windows\System32\里的wshom.ocx和shell32.dll
----------------卸載最不安全的組件.bat-----------------
regsvr32/u %SystemRoot%\System32\wshom.ocx
regsvr32/u %SystemRoot%\System32\shell32.dll
regsvr32/u %SystemRoot%\System32\wshext.dll
-------------------------------------------------------

√·Windows日志的移動
打開"HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Eventlog\"

Application 子項:應用程序日志
Security 子項:安全日志
System 子項:系統(tǒng)日志
分別更改子項的File鍵值,再把System32\config目錄下的AppEvent.Evt、SecEvent.Evt、SysEvent.Evt復制到目標文件夾,重啟。

共2頁: 1 [2] 下一頁

熱詞搜索:

上一篇:QQ木馬到底怎么做 QQ掛馬方法大揭密(1)
下一篇:freeradius+mysql為華為防火墻做vpn用戶驗證(1)

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
欧美日韩三级| 国产精品无码永久免费888| 国产啪精品视频| 一区二区三区欧美日韩| 欧美日韩亚洲一区二区| 激情小说另类小说亚洲欧美| 香蕉av福利精品导航| 国产精品mm| 在线观看三级视频欧美| 亚洲欧洲av一区二区| 欧美日韩国产成人| 亚洲一区二区在线免费观看| 欧美区在线观看| 欧美一级艳片视频免费观看| 久久久福利视频| 欧美日韩一区高清| 国产日韩欧美在线一区| 国产精品一区二区久久| 亚洲中无吗在线| 久久一区二区三区av| 欧美性感一类影片在线播放| 一本一本久久a久久精品综合妖精| 欧美激情精品久久久| 亚洲尤物视频网| 亚洲人成毛片在线播放女女| 久久漫画官网| 亚洲激情视频网站| 欧美成人午夜激情视频| 国产农村妇女毛片精品久久麻豆 | 久久婷婷麻豆| 国产欧美精品一区aⅴ影院| 亚洲欧美日韩精品在线| 黄色亚洲网站| 久久综合九色99| 一区二区三区日韩欧美精品| 久久精品一区二区三区中文字幕| 一本色道久久综合亚洲精品小说 | 欧美一进一出视频| 亚洲国产cao| 国产精品午夜电影| 99re这里只有精品6| 国产精品嫩草久久久久| 欧美在线综合视频| 亚洲精品欧洲| 欧美亚男人的天堂| 亚洲视频高清| 在线视频国内自拍亚洲视频| 欧美—级高清免费播放| 亚洲福利视频网站| 韩国一区二区在线观看| 欧美日韩在线观看一区二区| 亚洲一级黄色| 亚洲免费电影在线| 国产午夜精品一区理论片飘花| 久久一区二区三区四区| 亚洲美女色禁图| 亚洲高清一区二| 国产精品亚洲视频| 狠狠色狠狠色综合日日91app| 亚洲男女自偷自拍| 篠田优中文在线播放第一区| 午夜精品久久久久99热蜜桃导演| 亚洲深夜影院| 国产精品人成在线观看免费 | 欧美一级大片在线观看| 国内精品久久久久影院 日本资源| 国产欧美日本一区二区三区| 国产精品激情| 一区精品久久| 免费成人av在线看| 欲色影视综合吧| 国产伦精品一区二区三区免费| 国产偷国产偷精品高清尤物| 欧美精品v国产精品v日韩精品 | 在线成人国产| 亚洲美女福利视频网站| 在线视频亚洲一区| 欧美一区二区高清| 久久综合九色综合久99| 欧美日本一区| 欧美日韩一区二区视频在线观看| 欧美视频日韩| 欧美色综合天天久久综合精品| 国产精品久久久久久影院8一贰佰| 国产精品久久| 亚洲精品国产视频| 91久久精品国产91性色| 激情久久综合| 久久er99精品| 亚洲作爱视频| 国产精品乱码一区二三区小蝌蚪 | 欧美不卡一卡二卡免费版| 欧美日韩精品在线观看| 狠狠v欧美v日韩v亚洲ⅴ| 一区二区三区免费在线观看| 欧美韩日一区二区| 国产精品成人一区二区艾草| 亚洲高清中文字幕| 久久精品1区| 欧美日本高清| 国产精品一区二区在线观看| 激情小说另类小说亚洲欧美| 欧美尤物一区| 伊人成人在线视频| 女女同性精品视频| 羞羞视频在线观看欧美| 国产一区91| 久久婷婷丁香| 欧美国产日韩在线| 一区二区三区视频在线看| 欧美成人有码| 亚洲国产精品ⅴa在线观看 | 亚洲乱码国产乱码精品精可以看| 欧美视频在线观看免费| 亚洲国产欧美另类丝袜| 榴莲视频成人在线观看| 国产手机视频一区二区| 欧美日韩美女在线| 99视频超级精品| 欧美韩国一区| 国产精品一区二区三区四区五区| 亚洲精品免费观看| 欧美日韩在线一二三| 日韩视频精品在线| 欧美电影在线免费观看网站| 麻豆国产精品va在线观看不卡| 亚洲一二三区精品| 欧美视频二区| 99re这里只有精品6| 欧美成人午夜剧场免费观看| 国产精品夜夜夜一区二区三区尤| 日韩亚洲欧美高清| 狠狠色丁香婷婷综合影院 | 久久精品123| 亚洲人成亚洲人成在线观看图片| 国产女人18毛片水18精品| 欧美午夜一区二区福利视频| 欧美日韩一区二| 国产视频在线观看一区二区三区| 精品91在线| 亚洲美女av电影| 国产日韩精品视频一区二区三区 | 国产性猛交xxxx免费看久久| 国产亚洲精品美女| 国产精品mv在线观看| 久久国产高清| 日韩亚洲欧美高清| 国产精品一区二区在线| 欧美日韩一区二区视频在线观看| 亚洲国产高潮在线观看| 暖暖成人免费视频| 欧美小视频在线| 久久精品国产清高在天天线| 亚洲三级毛片| 欧美日韩在线一区| 精品动漫3d一区二区三区| 国产美女一区二区| 国内精品视频666| 亚洲黄一区二区| 亚洲一区精彩视频| 久久国产直播| 久久精品官网| 欧美亚洲一区二区在线观看| 亚洲欧美国产精品专区久久| 亚洲欧美视频一区二区三区| 亚洲一区二区免费在线| 99pao成人国产永久免费视频| 亚洲夜晚福利在线观看| 久久久久久久综合| 国产欧美精品xxxx另类| 一区二区三区在线观看国产| 亚洲精品乱码久久久久| 欧美一区二区精品| 亚洲综合社区| 欧美日韩mp4| 伊伊综合在线| 久久九九国产| 国产精品日韩欧美一区二区| 91久久综合| 欧美精品免费在线观看| 国产性猛交xxxx免费看久久| 亚洲欧美日韩综合| 国产精品高潮呻吟久久av无限| 亚洲日本va午夜在线影院| 男男成人高潮片免费网站| 亚洲国产精品一区| 欧美资源在线观看| 国产精品激情| 亚洲免费久久| 欧美福利一区| 亚洲国产精品一区二区第四页av| 国产精品多人| 欧美在线观看一二区| 亚洲二区视频在线| 欧美日韩午夜剧场| 久久久久综合网| 中文精品视频一区二区在线观看| 国产精品久久久久91| 男人插女人欧美| 亚洲欧美日韩另类|