Windows服務(wù)器安全配置小結(jié)
11. 安裝mcafree 或 卡巴斯基服務(wù)器版, vnc 安裝 blackice防火墻. 打開 21,80, 443, 6900, 10000-10020, 63389. 并設(shè)置serv-u使用10000-10020端口進(jìn)行pasv傳送. 防火墻里第二頁選擇鏈接的網(wǎng)卡, 把里面FTP服務(wù)器的勾一定要去掉.
12. 運(yùn)行權(quán)限設(shè)置腳本 priv.bat
13. 禁用以下服務(wù)
14. Computer Browser 維護(hù)網(wǎng)絡(luò)上計(jì)算機(jī)的最新列表以及提供這個(gè)列表
Routing and Remote Access 在局域網(wǎng)以及廣域網(wǎng)環(huán)境中為企業(yè)提供路由服務(wù)
Removable storage 管理可移動(dòng)媒體、驅(qū)動(dòng)程序和庫
Remote Registry Service 允許遠(yuǎn)程注冊(cè)表操作
Print Spooler 將文件加載到內(nèi)存中以便以后打印。要用打印機(jī)的朋友不能禁用這項(xiàng)
IPSEC Policy Agent 管理IP安全策略以及啟動(dòng)ISAKMP/OakleyIKE)和IP安全驅(qū)動(dòng)程序
Distributed Link Tracking Client 當(dāng)文件在網(wǎng)絡(luò)域的NTFS卷中移動(dòng)時(shí)發(fā)送通知
Com+ Event System 提供事件的自動(dòng)發(fā)布到訂閱COM組件
Alerter 通知選定的用戶和計(jì)算機(jī)管理警報(bào)
Error Reporting Service 收集、存儲(chǔ)和向 Microsoft 報(bào)告異常應(yīng)用程序
Messenger 傳輸客戶端和服務(wù)器之間的 NET SEND 和 警報(bào)器服務(wù)消息
Telnet 允許遠(yuǎn)程用戶登錄到此計(jì)算機(jī)并運(yùn)行程序
15. 防止SYN洪水攻擊
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters]
"SynAttackProtect"=dword:00000002
"EnablePMTUDiscovery"=dword:00000000
"NoNameReleaseOnDemand"=dword:00000001
"EnableDeadGWDetect"=dword:00000000
"KeepAliveTime"=dword:00300000
"PerformRouterDiscovery"=dword:00000000
"TcpMaxConnectResponseRetransmissions"=dword:00000003
"TcpMaxHalfOpen"=dword:00000100
"TcpMaxHalfOpenRetried"=dword:00000080
"TcpMaxPortsExhausted"=dword:00000005
"EnableICMPRedirects"= dword:00000000
禁止IPC空連接:
cracker可以利用net use命令建立空連接,進(jìn)而入侵,還有net view,nbtstat這些都是基于空連接的,禁止空連接就好了。打開注冊(cè)表,找到Local_Machine/System/CurrentControlSet/Control/LSA RestrictAnonymous 把這個(gè)值改成”1”即可。
更改TTL
HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Services/Tcpip/Parameter
DefaultTTL REG_DWORD 0-0xff(0-255 十進(jìn)制,默認(rèn)值128)改成一個(gè)莫名其妙的數(shù)字如258
刪除默認(rèn)共享
有人問過我一開機(jī)就共享所有盤,改回來以后,重啟又變成了共享是怎么回事,這是2K為管理而設(shè)置的默認(rèn)共享,必須通過修改注冊(cè)表的方式取消它:HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Services/LanmanServer/Parameters
AutoShareServer類型是REG_DWORD把值改為0即可
重起后檢查共享目錄是否還存在. ipc$, c$, d$, e$,f$, admin$等
禁止建立空連接
默認(rèn)情況下,任何用戶通過通過空連接連上服務(wù)器,進(jìn)而枚舉出帳號(hào),猜測(cè)密碼。我們可以通過修改注冊(cè)表來禁止建立空連接:
Local_Machine/System/CurrentControlSet/Control/LSA-RestrictAnonymous 的值改成”1”即可。
相關(guān)文章
Windows server 2008 R2配置多個(gè)遠(yuǎn)程連接的教程
這篇文章主要為大家詳細(xì)介紹了Windows server 2008 R2配置多個(gè)遠(yuǎn)程連接的教程,具有一定的參考價(jià)值,感興趣的小伙伴們可以參考一下2018-07-07IIS中301重定向跳轉(zhuǎn)web.config規(guī)則和http重定向模塊的實(shí)現(xiàn)教程
301跳轉(zhuǎn)對(duì)于搜索引擎而言,便是告訴搜索引擎:“此url地址已經(jīng)永久的進(jìn)行跳轉(zhuǎn)到了‘XXX’url地址?!倍鴮?duì)于用戶而言,301跳轉(zhuǎn)后的網(wǎng)站,在用戶使用的時(shí)候,輸入舊的地址,會(huì)自動(dòng)跳轉(zhuǎn)到新的地址。在IIS中實(shí)現(xiàn)301重定向有web.config規(guī)則和IIS中的http重定向模塊兩種方式。2023-04-04windows服務(wù)器您試圖從目錄中執(zhí)行CGI、ISAPI 或其他可執(zhí)行程序,但該目錄不允許執(zhí)行程序
您試圖從目錄中執(zhí)行CGI、ISAPI 或其他可執(zhí)行程序,但該目錄不允許執(zhí)行程序2011-01-01Windows server 2008 R2 多用戶遠(yuǎn)程桌面配置詳解(超過兩個(gè)用戶)
這篇文章主要介紹了Windows server 2008 R2 多用戶遠(yuǎn)程桌面配置詳解(超過兩個(gè)用戶),需要的朋友可以參考下2018-05-05windows2003安裝apache-mysql-php-phpmyadmin
在本機(jī)搭建apache,php,mysql的開發(fā)環(huán)境網(wǎng)上文章很多,我在這兒列舉一下在windows2003sp2,vista上搭建最新的Apache+PHP+MySQL+phpMyAdmin會(huì)出現(xiàn)的一些新問題,也許會(huì)對(duì)你有所幫助.2009-02-02云主機(jī)搭建php+mysql運(yùn)行環(huán)境教程(護(hù)衛(wèi)神 PHP套件)
這篇文章主要介紹了云主機(jī)搭建php+mysql運(yùn)行環(huán)境教程(護(hù)衛(wèi)神 PHP套件),需要的朋友可以參考下2014-11-11Windows Server 2016 AD服務(wù)器搭建的步驟(圖文)
這篇文章主要介紹了Windows Server 2016 AD服務(wù)器搭建的步驟(圖文),小編覺得挺不錯(cuò)的,現(xiàn)在分享給大家,也給大家做個(gè)參考。一起跟隨小編過來看看吧2019-06-06