a毛片毛费观看-a毛片在线-a毛片在线观看-a毛片在线免费观看-国产成人综合洲欧美在线-国产成人综合高清在线观看

始創于2000年 股票代碼:831685
咨詢熱線:0371-60135900 注冊有禮 登錄
  • 掛牌上市企業
  • 60秒人工響應
  • 99.99%連通率
  • 7*24h人工
  • 故障100倍補償
您的位置: 網站首頁 > 幫助中心>文章內容

Windows 2003 服務器安全設置

發布時間:  2012/7/5 23:04:22
 一、先關閉不需要的端口

  我比較小心,先關了端口。只開了3389、21、80、1433,有些人一直說什么默認的3389不安全(服務器租用找:51033397),對此我不否認,但是利用的途徑也只能一個一個的窮舉爆破,你把帳號改了密碼設置為十五六位,我估計他要破上好幾年,哈哈!辦法:本地連接--屬性--Internet協議(TCP/IP)--高級--選項--TCP/IP篩選--屬性--把勾打上,然后添加你需要的端口即可。PS一句:設置完端口需要重新啟動!


當然大家也可以更改遠程連接端口方法:
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE \ SYSTEM\ Current ControlSet \ Control \ Terminal Server\WinStations\RDP-Tcp]
"PortNumber"=dword:00002683
 

  保存為.REG文件雙擊即可!更改為9859,當然大家也可以換別的端口,直接打開以上注冊表的地址,把值改為十進制的輸入你想要的端口即可!重啟生效
還有一點,在2003系統里,用TCP/IP篩選里的端口過濾功能,使用FTP服務器的時候,只開放21端口,在進行FTP傳輸的時候,FTP 特有的Port模式和Passive模式,在進行數據傳輸的時候,需要動態的打開高端口,所以在使用TCP/IP過濾的情況下,經常會出現連接上后無法列出目錄和數據傳輸的問題。所以在2003系統上增加的Windows連接防火墻能很好的解決這個問題,不推薦使用網卡的TCP/IP過濾功能。

二.關閉不需要的服務打開相應的審核策略
我關閉了以下的服務
Computer Browser 維護網絡上計算機的最新列表以及提供這個列表
Task scheduler 允許程序在指定時間運行
Messenger 傳輸客戶端和服務器之間的 NET SEND 和 警報器服務消息
Distributed File System: 局域網管理共享文件,不需要禁用
Distributed linktracking client:用于局域網更新連接信息,不需要禁用
Error reporting service:禁止發送錯誤報告
Microsoft Serch:提供快速的單詞搜索,不需要可禁用
NTLMSecuritysupportprovide:telnet服務和Microsoft Serch用的,不需要禁用
PrintSpooler:如果沒有打印機可禁用
Remote Registry:禁止遠程修改注冊表
Remote Desktop Help Session Manager:禁止遠程協助
Workstation關閉的話遠程NET命令列不出用戶組
把不必要的服務都禁止掉,盡管這些不一定能被攻擊者利用得上,但是按照安全(服務器租用找:51033397)規則和標準上來說,多余的東西就沒必要開啟,減少一份隱患。

在"網絡連接"里,把不需要的協議和服務都刪掉,這里只安裝了基本的Internet協議(TCP/IP),由于要控制帶寬流量服務,額外安裝了Qos數據包計劃程序。在高級tcp/ip設置里--"NetBIOS"設置"禁用tcp/IP上的NetBIOS(S)"。在高級選項里,使用"Internet連接防火墻",這是windows 2003 自帶的防火墻,在2000系統里沒有的功能,雖然沒什么功能,但可以屏蔽端口,這樣已經基本達到了一個IPSec的功能。

在運行中輸入gpedit.msc回車,打開組策略編輯器,選擇計算機配置-Windows設置-安全(服務器租用找:51033397)設置-審核策略在創建審核項目時需要注意的是如果審核的項目太多,生成的事件也就越多,那么要想發現嚴重的事件也越難當然如果審核的太少也會影響你發現嚴重的事件,你需要根據情況在這二者之間做出選擇。
 
推薦的要審核的項目是:
登錄事件
賬戶登錄事件
系統事件
策略更改
對象訪問
目錄服務訪問
特權使用
 
三、關閉默認共享的空連接
地球人都知道,我就不多說了!
 
四、磁盤權限設置
C盤只給administrators和system權限,其他的權限不給,其他的盤也可以這樣設置,這里給的system權限也不一定需要給,只是由于某些第三方應用程序是以服務形式啟動的,需要加上這個用戶,否則造成啟動不了。
Windows目錄要加上給users的默認權限,否則ASP和ASPX等應用程序就無法運行。以前有朋友單獨設置Instsrv和temp等目錄權限,其實沒有這個必要的。
 
另外在c:/Documents and Settings/這里相當重要,后面的目錄里的權限根本不會繼承從前的設置,如果僅僅只是設置了C盤給administrators權限,而在All Users/Application Data目錄下會出現everyone用戶有完全控制權限,這樣入侵這可以跳轉到這個目錄,寫入腳本或只文件,再結合其他漏洞來提升權限;譬如利用serv-u的本地溢出提升權限,或系統遺漏有補丁,數據庫的弱點,甚至社會工程學等等N多方法,從前不是有牛人發颮說:"只要給我一個webshell,我就能拿到system",這也的確是有可能的。在用做web/ftp服務器的系統里,建議是將這些目錄都設置的鎖死。其他每個盤的目錄都按照這樣設置,每個盤都只給adinistrators權限。
另外,還將:
net.exe NET命令
cmd.exe  CMD 懂電腦的都知道咯~
tftp.exe
netstat.exe
regedit.exe  注冊表啦大家都知道
at.exe
attrib.exe
cacls.exe  ACL用戶組權限設置,此命令可以在NTFS下設置任何文件夾的任何權限!偶入侵的時候沒少用這個....(:
format.exe  不說了,大家都知道是做嘛的
大家都知道ASP木馬吧,有個CMD運行這個的,這些如果都可以在CMD下運行..55,,估計別的沒啥,format下估計就哭料~~~(:這些文件都設置只允許administrator訪問。
五、防火墻、殺毒軟件的安裝
關于這個東西的安裝其實我也說不來,反正安裝什么的都有,建議使用卡巴,賣咖啡。用系統自帶的防火墻,這個我不專業,不說了!大家湊合!
六、SQL2000 SERV-U FTP安全(服務器租用找:51033397)設置
SQL安全(服務器租用找:51033397)方面
1、System Administrators 角色最好不要超過兩個
2、如果是在本機最好將身份驗證配置為Win登陸
3、不要使用Sa賬戶,為其配置一個超級復雜的密碼
            或修改sa用戶名:
            update sysxlogins set name='xxxx' where sid=0x01
            update sysxlogins set sid=0xE765555BD44F054F89CD0076A06EA823 where name='xxxx'
4、刪除以下的擴展存儲過程格式為:
use master
sp_dropextendedproc '擴展存儲過程名'
xp_cmdshell:是進入操作系統的最佳捷徑,刪除
訪問注冊表的存儲過程,刪除
Xp_regaddmultistringXp_regdeletekeyXp_regdeletevalueXp_regenumvalues
Xp_regread Xp_regwrite Xp_regremovemultistring
OLE自動存儲過程,不需要,刪除
Sp_OACreate Sp_OADestroySp_OAGetErrorInfoSp_OAGetProperty
Sp_OAMethodSp_OASetPropertySp_OAStop
5、隱藏 SQL Server、更改默認的1433端口。
右擊實例選屬性-常規-網絡配置中選擇TCP/IP協議的屬性,選擇隱藏 SQL Server 實例,并改原默認的1433端口。
         6.為數據庫建立一個新的角色,禁止改角色對系統表的的select等權限,防止sql注入時利用系統表。
  serv-u的幾點常規安全(服務器租用找:51033397)需要設置下:
選中"Block "FTP_bounce"attack and FXP"。什么是FXP呢?通常,當使用FTP協議進行文件傳輸時,客戶端首先向FTP服務器發出一個"PORT"命令,該命令中包含此用戶的IP地址和將被用來進行數據傳輸的端口號,服務器收到后,利用命令所提供的用戶地址信息建立與用戶的連接。大多數情況下,上述過程不會出現任何問題,但當客戶端是一名惡意用戶時,可能會通過在PORT命令中加入特定的地址信息,使FTP服務器與其它非客戶端的機器建立連接。雖然這名惡意用戶可能本身無權直接訪問某一特定機器,但是如果FTP服務器有權訪問該機器的話,那么惡意用戶就可以通過FTP服務器作為中介,仍然能夠最終實現與目標服務器的連接。這就是FXP,也稱跨服務器攻擊。選中后就可以防止發生此種情況。
七、IIS安全(服務器租用找:51033397)設置
IIS的安全(服務器租用找:51033397)
1、不使用默認的Web站點,如果使用也要將IIS目錄與系統磁盤分開。
2、刪除IIS默認創建的Inetpub目錄(在安裝系統的盤上)。
3、刪除系統盤下的虛擬目錄,如:_vti_bin、IISSamples、Scripts、IIShelp、IISAdmin、IIShelp、MSADC。
4、刪除不必要的IIS擴展名映射。
右鍵單擊“默認Web站點→屬性→主目錄→配置”,打開應用程序窗口,去掉不必要的應用程序映射。主要為.shtml、.shtm、 .stm。
5、更改IIS日志的路徑
右鍵單擊“默認Web站點→屬性-網站-在啟用日志記錄下點擊屬性
6、如果使用的是2000可以使用iislockdown來保護IIS,在2003運行的IE6.0的版本不需要。
八、其它
1、系統升級、打操作系統補丁,尤其是IIS 6.0補丁、SQL SP3a補丁,甚至IE 6.0補丁也要打。同時及時跟蹤最新漏洞補丁;
2、停掉Guest 帳號、并給guest 加一個異常復雜的密碼,把Administrator改名或偽裝!

3、隱藏重要文件/目錄
可以修改注冊表實現完全隱藏:“HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\ Current-Version\Explorer\Advanced\Folder\Hi-dden\SHOWALL”,鼠標右擊 “CheckedValue”,選擇修改,把數值由1改為0。
4、啟動系統自帶的Internet連接防火墻,在設置服務選項中勾選Web服務器。
5、防止SYN洪水攻擊。
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters
新建DWORD值,名為SynAttackProtect,值為2
6. 禁止響應ICMP路由通告報文
HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet\ Services\Tcpip\Parameters\Interfaces\interface
新建DWORD值,名為PerformRouterDiscovery 值為0。
7. 防止ICMP重定向報文的攻擊
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters
將EnableICMPRedirects 值設為0
8. 不支持IGMP協議
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters
新建DWORD值,名為IGMPLevel 值為0。
9、禁用DCOM:
運行中輸入Dcomcnfg.exe。回車,單擊“控制臺根節點”下的“組件服務”。打開“計算機”子文件夾。


本文出自:億恩科技【www.ibaoshan.net】

服務器租用/服務器托管中國五強!虛擬主機域名注冊頂級提供商!15年品質保障!--億恩科技[ENKJ.COM]

  • 您可能在找
  • 億恩北京公司:
  • 經營性ICP/ISP證:京B2-20150015
  • 億恩鄭州公司:
  • 經營性ICP/ISP/IDC證:豫B1.B2-20060070
  • 億恩南昌公司:
  • 經營性ICP/ISP證:贛B2-20080012
  • 服務器/云主機 24小時售后服務電話:0371-60135900
  • 虛擬主機/智能建站 24小時售后服務電話:0371-60135900
  • 專注服務器托管17年
    掃掃關注-微信公眾號
    0371-60135900
    Copyright© 1999-2019 ENKJ All Rights Reserved 億恩科技 版權所有  地址:鄭州市高新區翠竹街1號總部企業基地億恩大廈  法律顧問:河南亞太人律師事務所郝建鋒、杜慧月律師   京公網安備41019702002023號
      0
     
     
     
     

    0371-60135900
    7*24小時客服服務熱線

     
     
    乱世桃花免费观看完整版高清| 一区二区三区国产亚洲网站| 男人把女人桶到爽免费应用 | 一本大道无码日韩精品影视丶| 色天天躁夜夜躁天干天干| 久久精品AⅤ无码中文字字幕蜜桃| 成人精品天堂一区二区三区| 亚洲一区二区三区乱码AⅤ| 少妇人妻一级AV片| 美女无遮挡免费视频网站| 国产精品日日摸夜夜添夜夜添20| 7777色情XXXX欧美| 小东西才几天没做喷的到处都是| 欧美丰满性久久久久久久| 狠狠噜天天噜日日噜AV| 差差差软件大全APP推荐免费| 亚洲日韩中文字幕日本| 少妇高潮毛片免费看| 乱人伦中文无码视频| 国产女主播高潮在线播放| JAPANESETUBE日本护士高潮| 亚洲精品TY久久久久久久久久| 三人一起玩弄娇妻高潮| 里番ACG ※里番_ACG工口| 国产乱色精品成人免费视频 | 婷婷97狠狠成人免费视频| 男人下部进女人下部视频| 韩国乱码片免费看| 大荫蒂又大又长又硬又紧又粗| 在线精品国产一区二区三区| 亚洲AV成人无码人在线观看堂| 日本丰满熟妇BBXBBXHD| 旧里番YY6080在线播放| 国产日产亚洲系列最新| 班长哭着说不能再C了视频 | 国产A国产片国产| 97国产精华最好的产品在线| 亚洲AV无码一区二区三区性色| 日本少妇人妻XXXXX18| 老师办公室被吃奶好爽在线观看| 国产无遮挡裸体免费视频在线观看 | 日韩精品一二三区| 麻豆国内剧情AV在线素人搭讪| 国产色母和进口色母区别| 超碰97人人做人人爱2020| 在线永久无码不卡AV| 亚洲AV无码日韩AⅤ无码忘忧草| 日本成熟人妻HD| 麻豆精品一区二区综合AV| 国精产品一区一区三区| 粗大的内捧猛烈进出动态图 | 亚洲欧美中文日韩V在线观看| 伸进衣服里吃奶捏胸视频| 你再躲一个试试BY深巷无酒| 精品久久久久久无码国产| 国产成人无码精品XXXX| X姓女RAPPER| 樱花YY私人在线影院| 亚洲AV无码AV制服丝袜在线| 日韩夜夜高潮夜夜爽无码| 男男黄Gay片免费网站www| 精品无码国产污污污在线观看| 国产成人亚洲综合色影视| YY8098影视理论无码专区| 雨后小故事完整版| 亚洲国产精品无码中文字| 我的娇妻QUEEN| 日本不卡高清兔费V| 男按摩师舌头伸进去了| 久久AV高清无码| 国产亚洲欧美日韩俺去了| 公交车被CAO得合不拢腿视频| CSGO大姐姐AWP多少钱| 一边摸一边做爽的视频17国产| 亚洲AV高清在线观看一区二区| 少妇高潮喷水久久久影院 | 老女人性饥渴XXXXⅩHD另| 狠狠爱五月丁香亚洲综合| 国产激情一区二区三区| 北条麻妃在线一区二区| 18VIDEOSEX性欧美| 亚洲一卡2卡3卡4卡精品分类| 亚洲AV无码AV吞精久久| 天天影视网色香欲综合网| 人妻欲求不满中文字幕在线| 妺妺窝人体色WWW在线下载| 精品无码国产污污污免费| 国产无遮挡又黄又爽免费网站| 夫妇交换聚会群4P疯狂大战| おとまりせくす中文在线| √新版天堂资源在线资源| 亚洲一区二区三区乱码AⅤ| 亚洲AV无码专区国产乱码4SE| 玩弄放荡人妻一区二区三区| 日产无人区一线二线三线小说| 欧美日韩国产A∨| 蜜桃Av噜噜一区二区三区网址| 精品一区二区三区AV天堂| 国产无人区一卡二卡3卡4卡在线 | 韩国免费A级作爱片视频| 国产成人综合亚洲精品| 吃瓜爆料黑料网站| MM131极品尤物美女| 最新中文字幕AV专区| 一本之道无码一区二区| 亚洲精品无码成人AV电影网| 亚州AV无码人妻一区二区三区| 婷婷五月综合色视频| 色哟哟网站在线观看入口| 人妻无码一区二区19P| 欧美精品天堂一区二区不卡| 麻豆传播媒体2023最新网站| 久久久久久国产精品MV| 精品人妻一区二区三区三区换着玩| 国精产品W灬源码1H855.C| 国产精品日本一区二区不卡视频| 高清精品一区二区三区| 成人爽A毛片免费网站| 啊灬啊灬啊灬快灬高潮少妇| AV天堂精品久久久久2| 18禁美女裸体网站无遮挡| 曰韩无码AV一区二区免费 | 人妻办公室出轨上司HD院线| 女同久久精品国产99国产精品 | 短裙公车被直接进入| 超碰成人人人做人人爽| www.丁香五月| HEZYO东京热无码专区| 99久久精品无码一区二区三区| 中文字幕人妻丝袜乱一区三区| 曰韩欧美群交P片内射| 一本加勒比HEZYO中文无码| 亚洲色偷拍一区二区三区| 亚洲精品国产欧美一二区| 亚洲国产精品久久精品成人网站| 亚洲AV永久无码精品主页丝瓜| 性欧美大战久久久久久久| 午夜香吻视频在线看免费| 无码人妻一区二区中文| 脱色摇床THERMO网站| 天天爽夜夜爽人人爽QC| 私人影院无在线码免费| 他的粗大把她捣出白沫| 特黄大片又粗又大又暴| 天堂种子在线WWW网| 婷婷色中文字幕综合在线| 天天躁日日躁狠狠躁视频2021| 天堂AV无码AV在线A√| 天天躁日日躁狠狠躁日日躁| 天天噜日日噜狠狠噜免费| 铜铜铜铜铜铜铜铜好大好深色| 我朋友的妻子2018| 无码人妻AⅤ一区二区三区夏目| 无码AV最新无码AV专区| 婷婷色婷婷开心五月| 无码国产成人午夜在线观看| 无人高清影视在线观看| 午夜男女爽爽影院_性夜影院| 无遮挡粉嫩小泬久久久久久久动漫 | 欧美丰满熟妇XXXX| 欧美精产国品一二三类产品特点| 欧美精品xxxxx| 强壮公把我一次次弄上高潮| 人妻无码一区二区三区蜜桃| 日本人も中国人も汉字を| 日本丰满妇人成熟免费中文字幕| 日本精品视频一区二区| 日韩一区二区在线观看视频| 视频一区二区三区日韩| 无码成人一区二区三区| 香港三日本三级少妇三级视频 | 免费国产成人AⅤ观看| 嫩草在线视频WWW免费看| 欧美性色黄大片手机版| 日本成熟人妻HD| 日日狠狠久久偷偷色| 四虎WWW永久在线精品| 乌克兰13一14处A交| 小SAO货水好多真紧H视频| 亚洲AV成人无码网站在线| 亚洲国产成人无码网站大全| 亚洲熟妇另类久久久久久| 又粗又硬又大又爽免费视频播放| 综合无码精品人妻一区二区三区| AV无码免费一区二区三区| 拔萝卜视频免费播放在线观看 | 亚洲国产精品久久久久蜜桃噜噜| 亚洲日韩精品无码专区网址| 荫蒂每天被男人添| 18禁黄网站禁片免费观看香港| H无码动漫在线观看人| 成人精品视频一区二区不卡| 国产AV毛片1区2区3区| 国产精品无圣光一区二区| 黑人狂躁中国人AⅤ| 久久精品熟女亚洲AV麻豆网站| 毛茸茸BBWBBW中国妓女| 欧美人与禽XOXO牲伦交| 日韩AV片无码一区二区不卡电影| 天天在线看无码AV片|