Windows服務器安全配置小結第2/2頁
更新時間:2008年07月13日 21:34:56 作者:
比較精簡的,大略的服務器安全設置類小知識
11. 安裝mcafree 或 卡巴斯基服務器版, vnc 安裝 blackice防火墻. 打開 21,80, 443, 6900, 10000-10020, 63389. 并設置serv-u使用10000-10020端口進行pasv傳送. 防火墻里第二頁選擇鏈接的網(wǎng)卡, 把里面FTP服務器的勾一定要去掉.
12. 運行權限設置腳本 priv.bat
13. 禁用以下服務
14. Computer Browser 維護網(wǎng)絡上計算機的最新列表以及提供這個列表
Routing and Remote Access 在局域網(wǎng)以及廣域網(wǎng)環(huán)境中為企業(yè)提供路由服務
Removable storage 管理可移動媒體、驅動程序和庫
Remote Registry Service 允許遠程注冊表操作
Print Spooler 將文件加載到內(nèi)存中以便以后打印。要用打印機的朋友不能禁用這項
IPSEC Policy Agent 管理IP安全策略以及啟動ISAKMP/OakleyIKE)和IP安全驅動程序
Distributed Link Tracking Client 當文件在網(wǎng)絡域的NTFS卷中移動時發(fā)送通知
Com+ Event System 提供事件的自動發(fā)布到訂閱COM組件
Alerter 通知選定的用戶和計算機管理警報
Error Reporting Service 收集、存儲和向 Microsoft 報告異常應用程序
Messenger 傳輸客戶端和服務器之間的 NET SEND 和 警報器服務消息
Telnet 允許遠程用戶登錄到此計算機并運行程序
15. 防止SYN洪水攻擊
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters]
"SynAttackProtect"=dword:00000002
"EnablePMTUDiscovery"=dword:00000000
"NoNameReleaseOnDemand"=dword:00000001
"EnableDeadGWDetect"=dword:00000000
"KeepAliveTime"=dword:00300000
"PerformRouterDiscovery"=dword:00000000
"TcpMaxConnectResponseRetransmissions"=dword:00000003
"TcpMaxHalfOpen"=dword:00000100
"TcpMaxHalfOpenRetried"=dword:00000080
"TcpMaxPortsExhausted"=dword:00000005
"EnableICMPRedirects"= dword:00000000
禁止IPC空連接:
cracker可以利用net use命令建立空連接,進而入侵,還有net view,nbtstat這些都是基于空連接的,禁止空連接就好了。打開注冊表,找到Local_Machine/System/CurrentControlSet/Control/LSA RestrictAnonymous 把這個值改成”1”即可。
更改TTL
HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Services/Tcpip/Parameter
DefaultTTL REG_DWORD 0-0xff(0-255 十進制,默認值128)改成一個莫名其妙的數(shù)字如258
刪除默認共享
有人問過我一開機就共享所有盤,改回來以后,重啟又變成了共享是怎么回事,這是2K為管理而設置的默認共享,必須通過修改注冊表的方式取消它:HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Services/LanmanServer/Parameters
AutoShareServer類型是REG_DWORD把值改為0即可
重起后檢查共享目錄是否還存在. ipc$, c$, d$, e$,f$, admin$等
禁止建立空連接
默認情況下,任何用戶通過通過空連接連上服務器,進而枚舉出帳號,猜測密碼。我們可以通過修改注冊表來禁止建立空連接:
Local_Machine/System/CurrentControlSet/Control/LSA-RestrictAnonymous 的值改成”1”即可。
相關文章
Windows server 2008 R2配置多個遠程連接的教程
這篇文章主要為大家詳細介紹了Windows server 2008 R2配置多個遠程連接的教程,具有一定的參考價值,感興趣的小伙伴們可以參考一下2018-07-07IIS中301重定向跳轉web.config規(guī)則和http重定向模塊的實現(xiàn)教程
301跳轉對于搜索引擎而言,便是告訴搜索引擎:“此url地址已經(jīng)永久的進行跳轉到了‘XXX’url地址?!倍鴮τ谟脩舳?,301跳轉后的網(wǎng)站,在用戶使用的時候,輸入舊的地址,會自動跳轉到新的地址。在IIS中實現(xiàn)301重定向有web.config規(guī)則和IIS中的http重定向模塊兩種方式。2023-04-04windows服務器您試圖從目錄中執(zhí)行CGI、ISAPI 或其他可執(zhí)行程序,但該目錄不允許執(zhí)行程序
您試圖從目錄中執(zhí)行CGI、ISAPI 或其他可執(zhí)行程序,但該目錄不允許執(zhí)行程序2011-01-01Windows server 2008 R2 多用戶遠程桌面配置詳解(超過兩個用戶)
這篇文章主要介紹了Windows server 2008 R2 多用戶遠程桌面配置詳解(超過兩個用戶),需要的朋友可以參考下2018-05-05windows2003安裝apache-mysql-php-phpmyadmin
在本機搭建apache,php,mysql的開發(fā)環(huán)境網(wǎng)上文章很多,我在這兒列舉一下在windows2003sp2,vista上搭建最新的Apache+PHP+MySQL+phpMyAdmin會出現(xiàn)的一些新問題,也許會對你有所幫助.2009-02-02云主機搭建php+mysql運行環(huán)境教程(護衛(wèi)神 PHP套件)
這篇文章主要介紹了云主機搭建php+mysql運行環(huán)境教程(護衛(wèi)神 PHP套件),需要的朋友可以參考下2014-11-11Windows Server 2016 AD服務器搭建的步驟(圖文)
這篇文章主要介紹了Windows Server 2016 AD服務器搭建的步驟(圖文),小編覺得挺不錯的,現(xiàn)在分享給大家,也給大家做個參考。一起跟隨小編過來看看吧2019-06-06