LOGO OA教程 ERP教程 模切知识交流 PMS教程 CRM教程 开发文档 其他文档  
 
网站管理员

win2003服务器的基本安全

admin
2010年7月8日 14:35 本文热度 8100
以下是一台win2003服务器的基本安全,设置完相对会安全些。[br][br]1,打全补丁[br] 新装好的系统直接用360安全卫士打补丁最快。还有就是别忘记查查系统是不是已经是sp2了。有时机房给装的是sp1的。那就必须下载sp2。[br] 打开自动更新(我的电脑,右键属性,自动更新)。一般默认是晚上3:00自动更新并重启。这比较 重要。如果不是一定不能重启的机器,这个一定要开。不然机器一多,你平时没空管,那有新补丁出来你也就没给服务器打上了。[br][br][br]2,帐号安全[br] 1)禁用guest帐号并改名。[br] 2)网站iis帐号最好用独立的。(网站目录也是)[br] 3)用户名和密码一定不能用容易被人猜到的。最好用杂乱的 7uxj2a这类。例如你是sms服务器,你密码用smsserver就是弱密码,容易被人猜到。人家只要通过你某个漏洞查到你的管理员名字就直接进了。[br] 4)不让系统显示上次登录的用户名,具体操作如下:修改注册表“hklm\software\microsoft\windowsnt\current version\winlogon\dont display[br] last user name”的键值,把reg_sz 的键值改成1。[br][br][br]3,修改远程端口[br] 运行--> regedit[br] 查找 portnumber,查以的所有原来为:3389的,全部更换为你的新端口号。(同样如果你的防火墙原来有开了,记得要更改端口号,否则一重启就生效,你就连不进服务器了)[br][br]4,关闭无用服务[br] 管理工具- 服务 (这里仅列出默认装好的sp2系统要关闭的,要更高安全还有其它的要关,但会影响到其它服务)[br] dhcp client 停用,禁用。这是自动分配ip用的,正常的服务器我们都有指定了固定ip了,所以这个服务多余了。[br] print spooler 停用,禁用,打印服务,服务器谁能用来打印?[br] remote registry 停用,禁用,远程注册表操作,无用。漏洞。[br] wireless configuration 停用,禁用,服务器都是用网卡的,都不需要无线网卡,如果这个不关掉,去设置网卡属性的时候老是会弹出个东西,极度不爽。所以一定要关掉。[br] tcp/ip netbios helper 停用,禁用。常用漏洞。[br] [br][br]5,开启win2003自带的防火墙。[br] 虽然这个系统网卡里的自带防火墙并不强,但是有总比没有好。至少不会把一些现成的漏洞直接暴露到黑客眼前。[br] 网上邻居-右键属性-网卡-右键属性[br] 1)删除文件共享服务。- 服务器哪里需要和别人共享?![br] 2)打开防火墙 - 记得设置好端口再打开,否则没设置好就连不上远程桌面了。[br][br]6,关掉关机提醒[br] 关机或注销的时候老弹出个提示要你填原因。麻烦。[br] 运行:gpedit.msc ,计算机配置 - 管理模板 - 系统[br] 显示 “关闭事件跟踪程序”- 选 “已禁用”[br][br]7,管理工具-- 本地安全策略[br] 这个也比较 重要,当你系统出漏洞的时候,有时候你都不知道人家从哪里进的,因为你日志什么都没开。[br] 安全策略--本地策略-- 审核策略 (这里正常是这么设置:第1,2项和最后两项,选上成功与失败,其余的只记录失败)[br] 本地策略--安全选项 - 可远程访问的注册表路径和子路径(有两项),清空。[br][br]8,iis安全及优化[br] 直接删掉默认站点,删除c:\inetpub ,(早期这个下面会有漏洞,现在应该没了,但留着也碍眼)[br] 关掉默认的ftp服务,系统有时候有些装机的人会给装上ftp服务,最好关掉。[br] 站点属性-- 主目录--配置 --里面有一些如 .cdx .cer .idc要删掉。这是非常老的漏洞。不管现在还能不能用,删了最好。[br] 主目录下,执行权限,普通的网站,只能给“纯脚本”权限,这样正常的php,asp..net这些就已经可以运行了。有些新手选择了“脚本和可执行文件”,天大的漏洞,我传个.exe上来,直接ie用url来执行.exe都可以了。所以这里千万要小心。[br] web服务扩展- 看具体情况打开。服务器安全有一个准则:不用的服务坚决不打开。[br] [br] 关闭iis错误日志,经常服务器c盘被占满,都是这个原因。直接关了。(日志文件在c:\windows\system32\logfiles\httperr)

该文章在 2010/7/8 14:35:44 编辑过
关键字查询
相关文章
正在查询...
点晴ERP是一款针对中小制造业的专业生产管理软件系统,系统成熟度和易用性得到了国内大量中小企业的青睐。
点晴PMS码头管理系统主要针对港口码头集装箱与散货日常运作、调度、堆场、车队、财务费用、相关报表等业务管理,结合码头的业务特点,围绕调度、堆场作业而开发的。集技术的先进性、管理的有效性于一体,是物流码头及其他港口类企业的高效ERP管理信息系统。
点晴WMS仓储管理系统提供了货物产品管理,销售管理,采购管理,仓储管理,仓库管理,保质期管理,货位管理,库位管理,生产管理,WMS管理系统,标签打印,条形码,二维码管理,批号管理软件。
点晴免费OA是一款软件和通用服务都免费,不限功能、不限时间、不限用户的免费OA协同办公管理系统。
Copyright 2010-2024 ClickSun All Rights Reserved