国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號

Win2003網(wǎng)站服務(wù)器的安全配置全攻略(1)
2007-08-30   

本配置僅適合Win2003,部分內(nèi)容也適合于Win2000。很多人覺得3389不安全,其實(shí)只要設(shè)置好,密碼夠長,攻破3389也不是件容易的事情,我覺得別的遠(yuǎn)程軟件都很慢,還是使用了3389連接。
經(jīng)測試,本配置在Win2003 + IIS6.0 + Serv-U + SQL Server 的單服務(wù)器多網(wǎng)站中一切正常。以下配置中打勾的為推薦進(jìn)行配置,打叉的為可選配置。
一、系統(tǒng)權(quán)限的設(shè)置
1、磁盤權(quán)限
系統(tǒng)盤只給 Administrators 組和 SYSTEM 的完全控制權(quán)限
其他磁盤只給 Administrators 組完全控制權(quán)限
系統(tǒng)盤\Documents and Settings 目錄只給 Administrators 組和 SYSTEM 的完全控制權(quán)限
系統(tǒng)盤\Documents and Settings\All Users 目錄只給 Administrators 組和 SYSTEM 的完全控制權(quán)限
系統(tǒng)盤\windows\system32\config\ 禁止guests組
系統(tǒng)盤\Documents and Settings\All Users\「開始」菜單\程序\ 禁止guests組
系統(tǒng)盤\windowns\system32\inetsrv\data\ 禁止guests組
系統(tǒng)盤\Windows\System32\ at.exe、attrib.exe、cacls.exe、net.exe、net1.exe、netstat.exe、regedit.exe 文件只給 Administrators 組和 SYSTEM 的完全控制權(quán)限
系統(tǒng)盤\Windows\System32\ cmd.exe、format.com 僅 Administrators 組完全控制權(quán)限
把所有(Windows\system32和Windows\ServicePackFiles\i386) format.com 更名為 format_nowayh.com
2、本地安全策略設(shè)置
開始菜單->管理工具->本地安全策略
A、本地策略-->審核策略
審核策略更改 成功 失敗
審核登錄事件 成功 失敗
審核對象訪問失敗
審核過程跟蹤 無審核
審核目錄服務(wù)訪問失敗
審核特權(quán)使用失敗
審核系統(tǒng)事件 成功 失敗
審核賬戶登錄事件 成功 失敗
審核賬戶管理 成功 失敗
B、本地策略-->用戶權(quán)限分配
關(guān)閉系統(tǒng):只有Administrators組、其它全部刪除。
通過終端服務(wù)拒絕登陸:加入Guests組
通過終端服務(wù)允許登陸:加入Administrators、Remote Desktop Users組,其他全部刪除
C、本地策略-->安全選項(xiàng)
交互式登陸:不顯示上次的用戶名 啟用
網(wǎng)絡(luò)訪問:不允許SAM帳戶和共享的匿名枚舉 啟用
網(wǎng)絡(luò)訪問:不允許為網(wǎng)絡(luò)身份驗(yàn)證儲存憑證 啟用
網(wǎng)絡(luò)訪問:可匿名訪問的共享 全部刪除
網(wǎng)絡(luò)訪問:可匿名訪問的命全部刪除
網(wǎng)絡(luò)訪問:可遠(yuǎn)程訪問的注冊表路徑全部刪除
網(wǎng)絡(luò)訪問:可遠(yuǎn)程訪問的注冊表路徑和子路徑全部刪除
帳戶:重命名來賓帳戶重命名一個帳戶
帳戶:重命名系統(tǒng)管理員帳戶 重命名一個帳戶
D、賬戶策略-->賬戶鎖定策略
將賬戶設(shè)為“5次登陸無效”,“鎖定時間為30分鐘”,“復(fù)位鎖定計(jì)數(shù)設(shè)為30分鐘”
二、其他配置
√·把Administrator賬戶更改
管理工具→本地安全策略→本地策略→安全選項(xiàng)
√·新建一無任何權(quán)限的假Administrator賬戶
管理工具→計(jì)算機(jī)管理→系統(tǒng)工具→本地用戶和組→用戶
更改描述:管理計(jì)算機(jī)(域)的內(nèi)置帳戶
×·重命名IIS來賓賬戶
1、管理工具→計(jì)算機(jī)管理→系統(tǒng)工具→本地用戶和組→用戶→重命名IUSR_ComputerName
2、打開 IIS 管理器→本地計(jì)算機(jī)→屬性→允許直接編輯配置數(shù)據(jù)庫
3、進(jìn)入Windows\system32\inetsrv文件夾→MetaBase.xml→右鍵編輯→找到"AnonymousUserName"→寫入"IUSR_"新名稱→保存
4、關(guān)閉"允許直接編輯配置數(shù)據(jù)庫"
√·禁止文件共享
本地連接屬性→去掉"Microsoft網(wǎng)絡(luò)的文件和打印共享"和"Microsoft 網(wǎng)絡(luò)客戶端"前面的"√"
√·禁止NetBIOS(關(guān)閉139端口)
本地連接屬性→TCP/IP屬性→高級→WINS→禁用TCP/IP上的NetBIOS
管理工具→計(jì)算機(jī)管理→設(shè)備管理器→查看→顯示隱藏的設(shè)備→非即插即用驅(qū)動程序→禁用 NetBios over tcpip→重啟
√·防火墻的設(shè)置
本地連接屬性→高級→Windows防火墻設(shè)置→高級→第一個"設(shè)置",勾選FTP、HTTP、遠(yuǎn)程桌面服務(wù)
√·禁止ADMIN$缺省共享、磁盤默認(rèn)共享、限制IPC$缺省共享(匿名用戶無法列舉本機(jī)用戶列表、禁止空連接)
新建REG文件,導(dǎo)入注冊表

Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters]
"AutoshareWks"=dword:00000000
"AutoShareServer"=dword:00000000
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa]
"restrictanonymous"=dword:00000001

√·刪除以下注冊表主鍵
WScript.Network
WScript.Network.1
{093FF999-1EA0-4079-9525-9614C3504B74}
WScript.Shell
WScript.Shell.1
{72C24DD5-D70A-438B-8A42-98424B88AFB8}
Shell.Application
Shell.Application.1
{13709620-C279-11CE-A49E-444553540000}

√·更改3389端口為12344
這里只介紹如何更改,既然本端口公布出來了,那大家就別用這個了,端口可用windows自帶的計(jì)算器將10進(jìn)制轉(zhuǎn)為16進(jìn)制,16進(jìn)制數(shù)替換下面兩個的dword:后面的值(7位數(shù),不夠的在前面補(bǔ)0),登陸的時候用10進(jìn)制,端口更改在服務(wù)器重啟后生效。新建REG文件,導(dǎo)入注冊表
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\Wds\rdpwd\Tds\tcp]
"PortNumber"=dword:0003038
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp]
"PortNumber"=dword:00003038

最后別忘了Windows防火墻允許12344端口,關(guān)閉3389端口
√·禁止非管理員使用at命令,新建REG文件,導(dǎo)入注冊表
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa]
"SubmitControl"=dword:00000001

√·卸載最不安全的組件
運(yùn)行"卸載最不安全的組件.bat",重啟后更名或刪掉Windows\System32\里的wshom.ocx和shell32.dll
----------------卸載最不安全的組件.bat-----------------
regsvr32/u %SystemRoot%\System32\wshom.ocx
regsvr32/u %SystemRoot%\System32\shell32.dll
regsvr32/u %SystemRoot%\System32\wshext.dll
-------------------------------------------------------

√·Windows日志的移動
打開"HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Eventlog\"

Application 子項(xiàng):應(yīng)用程序日志
Security 子項(xiàng):安全日志
System 子項(xiàng):系統(tǒng)日志
分別更改子項(xiàng)的File鍵值,再把System32\config目錄下的AppEvent.Evt、SecEvent.Evt、SysEvent.Evt復(fù)制到目標(biāo)文件夾,重啟。

共2頁: 1 [2] 下一頁

熱詞搜索:

上一篇:QQ木馬到底怎么做 QQ掛馬方法大揭密(1)
下一篇:freeradius+mysql為華為防火墻做vpn用戶驗(yàn)證(1)

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
欧美日韩亚洲综合| 久久久久一区二区三区四区| 日韩午夜激情免费电影| 免费观看91视频大全| 日韩一区二区不卡| 国产精品一区二区三区四区| 日本一区二区视频在线| 成人福利视频网站| 亚洲影视在线播放| 日韩欧美的一区| 国产精品久久久久久久久免费樱桃 | 成人黄色777网| 91碰在线视频| 五月婷婷综合网| 久久夜色精品国产噜噜av| 成人激情小说网站| 亚洲高清在线精品| 国产亚洲欧美日韩在线一区| 色婷婷av一区二区三区之一色屋| 日韩中文字幕不卡| 国产精品国产自产拍高清av王其 | 久久国产麻豆精品| 成人欧美一区二区三区白人| 日韩一区二区三区观看| 99视频一区二区三区| 日本系列欧美系列| 亚洲桃色在线一区| 国产三级精品视频| 精品国产一区二区三区久久久蜜月| 99免费精品在线观看| 经典三级视频一区| 免费三级欧美电影| 丝袜美腿亚洲综合| 亚洲在线中文字幕| 亚洲精品美国一| 中文字幕一区二区三区在线观看 | 欧美一区二区大片| 欧美亚洲一区二区在线| 成人动漫在线一区| 国产白丝精品91爽爽久久| 免费成人在线影院| 日韩不卡一区二区| 日韩影视精彩在线| 一区二区三区在线视频观看58| 亚洲国产成人在线| 久久精品一区蜜桃臀影院| 精品欧美久久久| 日韩小视频在线观看专区| 欧美婷婷六月丁香综合色| 色av一区二区| 91福利社在线观看| 欧美日韩亚洲综合在线| 欧美美女一区二区三区| 欧美日韩1区2区| 日韩欧美国产小视频| 日韩免费高清视频| 欧美精品一区二区三区高清aⅴ| 欧美成人a∨高清免费观看| 欧美v日韩v国产v| xfplay精品久久| 国产欧美视频一区二区| 欧美韩国日本不卡| 亚洲乱码国产乱码精品精98午夜 | 91女厕偷拍女厕偷拍高清| 波多野结衣欧美| 色一情一乱一乱一91av| 欧美色精品在线视频| 欧美电影免费观看高清完整版在线| 欧美丰满高潮xxxx喷水动漫| 欧美一级日韩不卡播放免费| 精品国产一区二区国模嫣然| 国产精品素人一区二区| 一区二区三区美女视频| 日韩精彩视频在线观看| 精品一区二区三区日韩| 国产精品 欧美精品| av不卡一区二区三区| 欧美日韩一区成人| 久久欧美中文字幕| 亚洲同性同志一二三专区| 午夜精品久久久久久久久久久 | 亚洲综合色丁香婷婷六月图片| 天堂影院一区二区| 国产精品羞羞答答xxdd| 欧美性大战xxxxx久久久| 欧美一二三四在线| 综合激情成人伊人| 美腿丝袜亚洲综合| 一本大道久久精品懂色aⅴ| 91 com成人网| 国产精品全国免费观看高清| 亚洲444eee在线观看| 国产美女精品人人做人人爽| 在线亚洲欧美专区二区| 久久婷婷成人综合色| 亚洲国产精品久久人人爱蜜臀| 精品一区二区三区免费播放| 91福利国产成人精品照片| 久久久久久久久久久久电影| 一区二区三区在线视频观看58| 狠狠色2019综合网| 91精品国产一区二区三区香蕉| 国产精品乱码一区二三区小蝌蚪| 日日噜噜夜夜狠狠视频欧美人| 91视频观看免费| 久久久欧美精品sm网站| 日日骚欧美日韩| 欧美性猛片aaaaaaa做受| 亚洲国产经典视频| 国产麻豆精品在线| 日韩一区二区三区av| 一区二区三区成人在线视频| 东方aⅴ免费观看久久av| 欧美r级电影在线观看| 婷婷综合在线观看| 91麻豆免费看| 亚洲丝袜美腿综合| 国产成人免费av在线| 欧美精品一区二区三区在线| 强制捆绑调教一区二区| 欧美精品在欧美一区二区少妇| 一区二区三区精品久久久| 91在线码无精品| 国产精品乱码人人做人人爱| 国产成人免费xxxxxxxx| 欧美国产成人在线| 成人精品在线视频观看| 亚洲国产精品传媒在线观看| 国产91精品久久久久久久网曝门| 久久精品一区二区三区不卡 | 9191久久久久久久久久久| 亚洲国产日韩a在线播放性色| 欧美自拍丝袜亚洲| 亚洲va天堂va国产va久| 欧美日本高清视频在线观看| 日本不卡一区二区| 日韩欧美国产不卡| 国产大片一区二区| 中文字幕欧美一| 欧美自拍偷拍一区| 免费欧美高清视频| 久久久久久亚洲综合| proumb性欧美在线观看| 亚洲欧美在线另类| 欧美色倩网站大全免费| 日本91福利区| 国产欧美一区视频| 色狠狠一区二区三区香蕉| 亚洲福中文字幕伊人影院| 91精品国产免费| 国产传媒一区在线| 一区二区国产盗摄色噜噜| 欧美一区2区视频在线观看| 精久久久久久久久久久| 亚洲视频网在线直播| 欧美日韩大陆一区二区| 国产乱对白刺激视频不卡| 亚洲免费在线观看| 精品国产乱码久久久久久浪潮| 成人白浆超碰人人人人| 日韩高清在线电影| 国产日产欧产精品推荐色| 在线免费观看成人短视频| 久久精品国产99国产| 国产精品久久久久影视| 欧美精品久久99久久在免费线| 成人美女视频在线看| 男男gaygay亚洲| 亚洲一区在线视频观看| 国产视频在线观看一区二区三区| 在线视频你懂得一区二区三区| 精久久久久久久久久久| 一区二区三区 在线观看视频| 精品久久人人做人人爰| 欧美亚洲一区二区在线| thepron国产精品| 国产中文一区二区三区| 亚洲成va人在线观看| 国产精品成人免费精品自在线观看| 欧美日韩黄色一区二区| 99久久er热在这里只有精品15 | 国内精品久久久久影院色| 亚洲国产精品久久艾草纯爱| 国产婷婷色一区二区三区四区 | 69堂国产成人免费视频| 91麻豆swag| 成人一区二区视频| 另类综合日韩欧美亚洲| 日日夜夜精品视频天天综合网| 亚洲精选视频在线| 中文字幕亚洲视频| 国产女主播视频一区二区| 久久伊99综合婷婷久久伊| 制服丝袜亚洲网站| 欧美日本在线一区| 欧美性色黄大片手机版| 欧美高清视频不卡网| 欧美色视频在线| 欧美婷婷六月丁香综合色| 日本黄色一区二区|