国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

Win2003 Server安全配置完整篇(1)
2009-01-11   

一、先關閉不需要的端口

我比較小心,先關了端口。只開了3389 21 80 1433有些人一直說什么默認的3389不安全,對此我不否認,但是利用的途徑也只能一個一個的窮舉爆破,你把帳號改了密碼設置為十五六位,我估計他要破上好幾年,哈哈!辦法:本地連接--屬性--Internet協議(TCP/IP)--高級--選項--TCP/IP篩選--屬性--把勾打上 然后添加你需要的端口即可。PS一句:設置完端口需要重新啟動!

當然大家也可以更改遠程連接端口方法:

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp]

"PortNumber"=dword:00002683

保存為.REG文件雙擊即可!更改為9859,當然大家也可以換別的端口, 直接打開以上注冊表的地址,把值改為十進制的輸入你想要的端口即可!重啟生效!

還有一點,在2003系統里,用TCP/IP篩選里的端口過濾功能,使用FTP服務器的時候,只開放21端口,在進行FTP傳輸的時候,FTP 特有的Port模式和Passive模式,在進行數據傳輸的時候,需要動態的打開高端口,所以在使用TCP/IP過濾的情況下,經常會出現連接上后無法列出目錄和數據傳輸的問題。所以在2003系統上增加的windows連接防火墻能很好的解決這個問題,所以都不推薦使用網卡的TCP/IP過濾功能。所做FTP下載的用戶看仔細點,表怪俺說俺寫文章是垃圾...如果要關閉不必要的端口,在\\system32\\drivers\\etc\\services中有列表,記事本就可以打開的。如果懶惰的話,最簡單的方法是啟用WIN2003的自身帶的網絡防火墻,并進行端口的改變。功能還可以!Internet 連接防火墻可以有效地攔截對Windows 2003服務器的非法入侵,防止非法遠程主機對服務器的掃描,提高Windows 2003服務器的安全性。同時,也可以有效攔截利用操作系統漏洞進行端口攻擊的病毒,如沖擊波等蠕蟲病毒。如果在用Windows 2003構造的虛擬路由器上啟用此防火墻功能,能夠對整個內部網絡起到很好的保護作用。

關于端口的介紹可以訪問:http://bbs.86dm.net/viewthread.php?tid=7&extra=page%3D1

二、關閉不需要的服務 打開相應的審核策略

我關閉了以下的服務

Computer Browser 維護網絡上計算機的最新列表以及提供這個列表

Task scheduler 允許程序在指定時間運行

Messenger 傳輸客戶端和服務器之間的 NET SEND 和 警報器服務消息

Distributed File System: 局域網管理共享文件,不需要禁用

Distributed linktracking client:用于局域網更新連接信息,不需要禁用

Error reporting service:禁止發送錯誤報告

Microsoft Serch:提供快速的單詞搜索,不需要可禁用

NTLMSecuritysupportprovide:telnet服務和Microsoft Serch用的,不需要禁用

PrintSpooler:如果沒有打印機可禁用

Remote Registry:禁止遠程修改注冊表

Remote Desktop Help Session Manager:禁止遠程協助

Workstation 關閉的話遠程NET命令列不出用戶組

把不必要的服務都禁止掉,盡管這些不一定能被攻擊者利用得上,但是按照安全規則和標準上來說,多余的東西就沒必要開啟,減少一份隱患。

在"網絡連接"里,把不需要的協議和服務都刪掉,這里只安裝了基本的Internet協議(TCP/IP),由于要控制帶寬流量服務,額外安裝了Qos數據包計劃程序。在高級tcp/ip設置里--"NetBIOS"設置"禁用tcp/IP上的NetBIOS(S)"。在高級選項里,使用"Internet連接防火墻",這是windows 2003 自帶的防火墻,在2000系統里沒有的功能,雖然沒什么功能,但可以屏蔽端口,這樣已經基本達到了一個IPSec的功能。

在運行中輸入gpedit.msc回車,打開組策略編輯器,選擇計算機配置-Windows設置-安全設置-審核策略在創建審核項目時需要注意的是如果審核的項目太多,生成的事件也就越多,那么要想發現嚴重的事件也越難當然如果審核的太少也會影響你發現嚴重的事件,你需要根據情況在這二者之間做出選擇。

推薦的要審核的項目是:

登錄事件 成功 失敗

賬戶登錄事件 成功 失敗

系統事件 成功 失敗

策略更改 成功 失敗

對象訪問 失敗

目錄服務訪問 失敗

特權使用 失敗

三、關閉默認共享的空連接

由于比較簡單,這里就不詳談了。

四、磁盤權限設置

C盤只給administrators 和system權限,其他的權限不給,其他的盤也可以這樣設置,這里給的system權限也不一定需要給,只是由于某些第三方應用程序是以服務形式啟動的,需要加上這個用戶,否則造成啟動不了。

Windows目錄要加上給users的默認權限,否則ASP和ASPX等應用程序就無法運行。以前有朋友單獨設置Instsrv和temp等目錄權限,其實沒有這個必要的。

另外在c:/Documents and Settings/這里相當重要,后面的目錄里的權限根本不會繼承從前的設置,如果僅僅只是設置了C盤給administrators權限,而在All Users/Application Data目錄下會 出現everyone用戶有完全控制權限,這樣入侵這可以跳轉到這個目錄,寫入腳本或只文件,再結合其他漏洞來提升權限;

譬如利用serv-u的本地溢出提升權限,或系統遺漏有補丁,數據庫的弱點,甚至社會工程學等等N多方法,從前不是有牛人發颮說:"只要給我一個webshell,我就能拿到system",這也的確是有可能的。在用做web/ftp服務器的系統里,建議是將這些目錄都設置的鎖死。其他每個盤的目錄都按照這樣設置,沒個盤都只給adinistrators權限。

另外,還將:

net.exe NET命令

cmd.exe CMD 懂電腦的都知道咯~

tftp.exe

netstat.exe

regedit.exe 

at.exe

attrib.exe

cacls.exe ACL用戶組權限設置,此命令可以在NTFS下設置任何文件夾的任何權限!偶入侵的時候沒少用這個....(:

format.exe 

大家都知道ASP木馬吧,有個CMD運行這個的,這些如果都可以在CMD下運行..55,,估計別的沒啥,format下估計就哭料~~~(:這些文件都設置只允許administrators訪問。


共2頁: 1 [2] 下一頁
 第 1 頁:  第 2 頁:防火墻、殺毒軟件的安裝

熱詞搜索:

上一篇:Web服務器和應用程序服務器區別詳解
下一篇:深入探討FreeBSD作為服務器操作系統的原因

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
九九精品视频在线看| 99久久99精品久久久久久| 风间由美性色一区二区三区| 91麻豆swag| 久久精品欧美日韩| 日韩国产欧美在线视频| 91视频精品在这里| 国产亚洲欧洲997久久综合| 午夜精品视频在线观看| 国产a级毛片一区| 欧美大片在线观看一区二区| 亚洲午夜电影网| 91蜜桃传媒精品久久久一区二区| 久久久久久久久久久黄色 | 久久久综合精品| 亚洲综合在线五月| 99综合影院在线| 国产午夜三级一区二区三| 免费观看在线色综合| 欧美午夜一区二区| 樱花影视一区二区| 91丨九色丨蝌蚪富婆spa| 国产亚洲精品福利| 成人激情免费视频| 一片黄亚洲嫩模| 亚洲国产成人私人影院tom| 欧美日韩精品高清| 成人黄色综合网站| 精品亚洲成a人| 免费在线欧美视频| 亚洲线精品一区二区三区八戒| 精品国产污污免费网站入口 | 26uuu精品一区二区| 国产成人8x视频一区二区| 男人的天堂亚洲一区| 亚洲免费在线电影| 亚洲国产日产av| 欧美四级电影网| 欧美主播一区二区三区美女| 亚洲图片你懂的| 91啪九色porn原创视频在线观看| 免费高清成人在线| 日本大胆欧美人术艺术动态| 色狠狠色狠狠综合| 麻豆精品一区二区三区| 欧美精品久久一区二区三区| 亚洲超丰满肉感bbw| 欧美日韩国产在线播放网站| 石原莉奈在线亚洲三区| 欧美r级在线观看| 丰满少妇久久久久久久| 综合激情网...| 欧美日韩成人综合天天影院 | 欧美一级在线视频| 久久成人18免费观看| 国产性做久久久久久| 99re66热这里只有精品3直播| 亚洲天堂网中文字| 91女人视频在线观看| 欧美一区二区三区电影| 5566中文字幕一区二区电影| 国产欧美日韩不卡免费| 一区二区三区高清在线| 亚洲国产精品自拍| 国产精品羞羞答答xxdd| 欧美探花视频资源| 国产精品拍天天在线| 亚洲欧美乱综合| 国产高清亚洲一区| 欧美视频在线观看一区二区| 日韩欧美国产高清| 亚洲精品中文字幕乱码三区| 国产精品资源网| 精品国产乱码久久久久久浪潮| 国产精品嫩草影院com| 精品一区二区三区在线观看| 91一区在线观看| 精品少妇一区二区三区在线播放 | 91精品婷婷国产综合久久竹菊| 91精品国产综合久久精品性色| 日韩高清不卡一区| 亚洲国产一区二区a毛片| 久久在线观看免费| 亚洲国产精品一区二区www| 精品久久久久久久人人人人传媒 | 视频一区在线视频| 国产精品欧美极品| 日韩视频在线观看一区二区| 91免费在线看| 国产成人自拍网| 欧美aa在线视频| 午夜久久久影院| **欧美大码日韩| 久久精品水蜜桃av综合天堂| 7777精品伊人久久久大香线蕉的| 99久久婷婷国产综合精品电影| 黄网站免费久久| 男女男精品视频网| 婷婷久久综合九色综合绿巨人 | 色8久久精品久久久久久蜜| 经典三级视频一区| 日韩精品久久久久久| 亚洲一区二区中文在线| 亚洲图片激情小说| 国产精品久久看| 国产精品免费网站在线观看| 久久嫩草精品久久久精品| 日韩一区二区中文字幕| 69精品人人人人| 欧美日韩一区二区三区四区五区| 色综合久久99| 91久久香蕉国产日韩欧美9色| 91小视频免费看| 99国产精品国产精品久久| 成人app网站| 91小宝寻花一区二区三区| 91亚洲大成网污www| 91一区二区在线观看| 91成人看片片| 欧美三区在线视频| 欧美日韩aaa| 欧美mv日韩mv亚洲| 久久久精品日韩欧美| 欧美激情一区二区三区不卡 | 国产女同互慰高潮91漫画| 欧美韩国日本不卡| 国产精品欧美久久久久一区二区| 中文无字幕一区二区三区| 国产精品初高中害羞小美女文| 亚洲人精品午夜| 亚洲国产中文字幕| 免费不卡在线观看| 国产jizzjizz一区二区| 色综合天天综合网天天看片| 欧美性一级生活| 日韩午夜电影在线观看| www日韩大片| 国产精品久久久久久久久动漫| 亚洲欧美电影一区二区| 午夜视频一区在线观看| 久久99精品一区二区三区三区| 国产精品18久久久久久久久| 99精品国产99久久久久久白柏| 在线观看91精品国产入口| 欧美精品在欧美一区二区少妇| 欧美精品一区二区三区一线天视频| 国产精品久久久久婷婷二区次 | 亚洲人成小说网站色在线| 亚洲福利一区二区| 国产精品2024| 欧美性猛交一区二区三区精品| 日韩欧美一级二级| 中文字幕一区免费在线观看| 日本成人在线不卡视频| jvid福利写真一区二区三区| 欧美另类久久久品| 国产精品美女久久福利网站| 日日夜夜精品视频天天综合网| 国产精品88av| 欧美一区二区三区电影| 亚洲人吸女人奶水| 精品一区二区在线视频| 欧洲生活片亚洲生活在线观看| 日韩美一区二区三区| 亚洲欧美视频一区| 狠狠色丁香久久婷婷综合丁香| 91福利社在线观看| 久久久精品欧美丰满| 天使萌一区二区三区免费观看| 成人久久18免费网站麻豆 | 日韩午夜在线播放| 亚洲欧美另类久久久精品2019| 紧缚奴在线一区二区三区| 欧美体内she精高潮| 综合欧美亚洲日本| 国产在线观看免费一区| 91精品啪在线观看国产60岁| 一区二区成人在线| 91亚洲永久精品| 国产精品天天摸av网| 久久99久久久欧美国产| 欧美理论片在线| 亚洲一区二区欧美| 99riav一区二区三区| 国产日韩欧美激情| 国产精品996| 久久精品日产第一区二区三区高清版| 日本91福利区| 欧美一区二区三区在线观看| 亚洲成人先锋电影| 欧洲一区在线观看| 一区二区三区精品视频在线| 91丨porny丨国产| 亚洲视频图片小说| 91色九色蝌蚪| 亚洲精品成人天堂一二三| 日本大香伊一区二区三区| 一区二区三区在线观看动漫| 91在线视频在线| 亚洲制服丝袜av|