欢迎登陆真网站,您的到来是我们的荣幸。 登陆 注册 忘记密码? ☆设为首页 △加入收藏
欢迎加入真幸福QQ群
电脑知识: 基础知识 网络技术 操作系统 办公软件 电脑维修 电脑安全 windows7 windows8 windows10 服务器教程 平板电脑 视频播放教程 网络应用 互联网 工具软件 浏览器教程 QQ技巧 输入法教程 影视制作 YY教程 wps教程 word教程 Excel教程 PowerPoint
云南西双版纳特产小花糯玉米真空包装


Linux系统中10个最危险的命令详解
2499元AMD 760K四核独显台式主机电脑配置
服务器漏洞的安全防范
教你用好杀毒软件的秘方
使用Linux文件恢复工具
如何在Ubuntu上搭建一台安全的Apache Web服务器?
Windows Server PKI的改进
利用数据库trigger对安全进行监控
Web 2.0桌面与移动应用程序安全性设计
11条防范病毒常识
win2003服务器的相关安全策略的内容
【 来源:网络 】【 点击:2 】 【 发布时间:2017_03_03 08:59:59 】

   策略一:关闭windows2003不必要的服务

  •computer browser 维护网络上计算机的最新列表以及提供这个列表

  •task scheduler 允许程序在指定时间运行

  •routing and remote access 在局域网以及广域网环境中为企业提供路由服务

  •removable storage 管理可移动媒体、驱动程序和库

  •remote registry service 允许远程注册表操作

  •PRint spooler 将文件加载到内存中以便以后打印。

  •ipsec policy agent 管理ip安全策略及启动isakmp/oakleyike)和ip安全驱动程序

  •distributed link tracking client 当文件在网络域的ntfs卷中移动时发送通知

  •com+ event system 提供事件的自动发布到订阅com组件

  •alerter 通知选定的用户和计算机管理警报

  •error reporting service 收集、存储和向 microsoft 报告异常应用程序

  •messenger 传输客户端和服务器之间的 net send 和 警报器服务消息

  •telnet 允许远程用户登录到此计算机并运行程序

  策略二:磁盘权限设置

  c盘只给administrators和system权限,其他的权限不给,其他的盘也可以这样设置,这里给的system权限也不一定需要给,只是由于某些第三方应用程序是以服务形式启动的,需要加上这个用户,否则造成启动不了。

  windows目录要加上给users的默认权限,否则asp和aspx等应用程序就无法运行。

  策略三:禁止 windows 系统进行空连接

  在注册表中找到相应的键值hkey_local_machine/system/currentcontrolset/control/lsa,将dWord值restrictanonymous的键值改为1

  策略四:关闭不需要的端口

  本地连接--属性--internet协议(tcp/ip)--高级--选项--tcp/ip筛选--属性--把勾打上,然后添加你需要的端口即可。(如:3389、21、1433、3306、80)

  更改远程连接端口方法

  开始-->运行-->输入regedit

  查找3389:

  请按以下步骤查找:

  1、hkey_local_machinesystemcurrentcontrolsetcontrol erminal serverwds dpwd ds cp下的portnumber=3389改为自宝义的端口号

  2、hkey_local_machinesystemcurrentcontrolsetcontrol erminal serverwinstations dp-tcp下的portnumber=3389改为自宝义的端口号

  修改3389为你想要的数字(在十进制下)----再点16进制(系统会自动转换)----最后确定!这样就ok了。

  这样3389端口已经修改了,但还要重新启动主机,这样3389端口才算修改成功!如果不重新启动3389还

  是修改不了的!重起后下次就可以用新端口进入了!

  禁用tcp/ip上的netbios

  本地连接--属性--internet协议(tcp/ip)--高级—wins--禁用tcp/ip上的netbios

  策略五:关闭默认共享的空连接

  首先编写如下内容的批处理文件:

  @echo off

  net share c$ /delete

  net share d$ /delete

  net share e$ /delete

  net share f$ /delete

  net share admin$ /delete

  以上文件的内容用户可以根据自己需要进行修改。保存为delshare.bat,存放到系统所在文件夹下的system32grouppolicyuserscriptslogon目录下。然后在开始菜单→运行中输入gpedit.msc,

  回车即可打开组策略编辑器。点击用户配置→windows设置→脚本(登录/注销)→登录.

  在出现的“登录 属性”窗口中单击“添加”,会出现“添加脚本”对话框,在该窗口的“脚本名”栏中输入delshare.bat,然后单击“确定”按钮即可。

  重新启动计算机系统,就可以自动将系统所有的隐藏共享文件夹全部取消了,这样就能将系统安全隐患降低到最低限度。

  策略六:iis安全设置

  1、不使用默认的web站点,如果使用也要将iis目录与系统磁盘分开。

  2、删除iis默认创建的inetpub目录(在安装系统的盘上)。

  3、删除系统盘下的虚拟目录,如:_vti_bin、iissamples、scripts、iishelp、iisadmin、iishelp、msadc。

  4、删除不必要的iis扩展名映射。

  右键单击“默认web站点→属性→主目录→配置”,打开应用程序窗口,去掉不必要的应用程序映射。主要为.shtml、shtm、stm。

  5、更改iis日志的路径

  右键单击“默认web站点→属性-网站-在启用日志记录下点击属性

  策略七:注册表相关安全设置

  1、隐藏重要文件/目录

  hkey_local_machinesoftwaremicrosoftwindowscurrent-versionexploreradvancedfolderhiddenshowall”

  鼠标右击 “checkedvalue”,选择修改,把数值由1改为0。

  2、防止syn洪水攻击

  hkey_local_machinesystemcurrentcontrolsetservices cpipparameters

  新建dword值,名为synattackprotect,值为2

  3、禁止响应icmp路由通告报文

  hkey_local_machinesystem currentcontrolset services cpipparametersinterfacesinterface

  新建dword值,名为performrouterdiscovery 值为0。

  4、防止icmp重定向报文的攻击

  hkey_local_machinesystemcurrentcontrolsetservices cpipparameters

  将enableicmpredirects 值设为0

  5、不支持igmp协议

  hkey_local_machinesystemcurrentcontrolsetservices cpipparameters

  新建dword值,名为igmplevel 值为0。

本网站由川南居提供技术支持,fkzxf版权所有 浙ICP备12031891号
淳安分站 淳安分站