Windows 2003服務(wù)器權(quán)限詳細(xì)配置方案第7/9頁(yè)
更新時(shí)間:2007年03月16日 00:00:00 作者:
5、 服務(wù)器安全設(shè)置之--服務(wù)器安全和性能配置 把下面文本保存為: windows2000-2003服務(wù)器安全和性能注冊(cè)表自動(dòng)配置文件.reg 運(yùn)行即可。
Windows Registry Editor Version 5.00[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]"NoRecentDocsMenu"=hex:01,00,00,00"NoRecentDocsHistory"=hex:01,00,00,00[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]"DontDisplayLastUserName"="1"[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa]"restrictanonymous"=dword:00000001[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver\Parameters]"AutoShareServer"=dword:00000000"AutoShareWks"=dword:00000000[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters]"EnableICMPRedirect"=dword:00000000"KeepAliveTime"=dword:000927c0"SynAttackProtect"=dword:00000002"TcpMaxHalfOpen"=dword:000001f4"TcpMaxHalfOpenRetried"=dword:00000190"TcpMaxConnectResponseRetransmissions"=dword:00000001"TcpMaxDataRetransmissions"=dword:00000003"TCPMaxPortsExhausted"=dword:00000005"DisableIPSourceRouting"=dword:00000002"TcpTimedWaitDelay"=dword:0000001e"TcpNumConnections"=dword:00004e20"EnablePMTUDiscovery"=dword:00000000"NoNameReleaseOnDemand"=dword:00000001"EnableDeadGWDetect"=dword:00000000"PerformRouterDiscovery"=dword:00000000"EnableICMPRedirects"=dword:00000000[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NetBT\Parameters]"BacklogIncrement"=dword:00000005"MaxConnBackLog"=dword:000007d0[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\AFD\Parameters]"EnableDynamicBacklog"=dword:00000001"MinimumDynamicBacklog"=dword:00000014"MaximumDynamicBacklog"=dword:00007530"DynamicBacklogGrowthDelta"=dword:0000000a
6、服務(wù)器安全設(shè)置之--IP安全策略 (僅僅列出需要屏蔽或阻止的端口或協(xié)議) 協(xié)議
IP協(xié)議端口
源地址
目標(biāo)地址
描述
方式
ICMP -- -- -- ICMP
阻止
UDP
135
任何IP地址
我的IP地址
135-UDP
阻止
UDP
136
任何IP地址
我的IP地址
136-UDP
阻止
UDP
137
任何IP地址
我的IP地址
137-UDP
阻止
UDP
138
任何IP地址
我的IP地址
138-UDP
阻止
UDP
139
任何IP地址
我的IP地址
139-UDP
阻止
TCP
445
任何IP地址-從任意端口
我的IP地址-445
445-TCP
阻止
UDP
445 任何IP地址-從任意端口
我的IP地址-445
445-UDP
阻止
UDP 69 任何IP地址-從任意端口 我的IP地址-69 69-入
阻止
UDP 69 我的IP地址-69 任何IP地址-任意端口 69-出 阻止
TCP 4444 任何IP地址-從任意端口 我的IP地址-4444 4444-TCP 阻止
TCP 1026 我的IP地址-1026 任何IP地址-任意端口 灰鴿子-1026 阻止
TCP 1027 我的IP地址-1027 任何IP地址-任意端口 灰鴿子-1027 阻止
TCP 1028 我的IP地址-1028 任何IP地址-任意端口 灰鴿子-1028 阻止
UDP
1026 我的IP地址-1026 任何IP地址-任意端口 灰鴿子-1026 阻止
UDP 1027 我的IP地址-1027 任何IP地址-任意端口 灰鴿子-1027 阻止
UDP 1028 我的IP地址-1028 任何IP地址-任意端口 灰鴿子-1028 阻止
TCP 21 我的IP地址-從任意端口 任何IP地址-到21端口 阻止tftp出站 阻止
TCP 99 我的IP地址-99 任何IP地址-任意端口 阻止99shell 阻止
以上是IP安全策略里的設(shè)置,可以根據(jù)實(shí)際情況,增加或刪除端口
進(jìn)程帳戶和模擬標(biāo)識(shí):
讀取
內(nèi)容目錄
C:\inetpub\wwwroot\YourWebApp
(一般來(lái)說(shuō)不用默認(rèn)目錄,管理員可根據(jù)實(shí)際情況調(diào)整比如D:\wwwroot)
您可能感興趣的文章:
- Windows10下安裝Docker的步驟圖文教程
- 淺談Windows平臺(tái)上Docker安裝與使用
- 在windows下的安裝Docker的教程
- Windows服務(wù)編寫(xiě)(Windows Service,system權(quán)限)程序顯示界面與用戶交互(xp,win7通用)
- Windows7下通過(guò)命令行獲得System權(quán)限問(wèn)題解決方法
- Windows下MongoDB配置用戶權(quán)限實(shí)例
- Windows下Apache應(yīng)用環(huán)境塔建安全設(shè)置(目錄權(quán)限設(shè)置)
- Windows Docker 安裝 Gitlab Volume權(quán)限問(wèn)題解決方案
相關(guān)文章
遠(yuǎn)程鏡像與備份SVN服務(wù)器的方法小結(jié)
此文講述SVN如何鏡像服務(wù)器,注意是單向鏡像。眾所周知,SVN有自已的鏡像命令svnsync(svn1.4以及以上版本特性),但是部署與維護(hù)確是繁瑣至極,令人望而卻步。2009-01-01IIS6 中"ASP 0201 錯(cuò)誤 無(wú)效的默認(rèn)腳本語(yǔ)言" 的解決方法
IIS6 中"ASP 0201 錯(cuò)誤 無(wú)效的默認(rèn)腳本語(yǔ)言" 的解決方法...2006-12-12用windows計(jì)劃任務(wù)實(shí)現(xiàn)服務(wù)器定時(shí)重啟
用windows計(jì)劃任務(wù)實(shí)現(xiàn)服務(wù)器定時(shí)重啟...2007-07-07Web服務(wù)器日志統(tǒng)計(jì)分析完全解決方案
請(qǐng)注意本文已刊載在《開(kāi)放系統(tǒng)世界》2003年第二期,該文章版權(quán)屬于該雜志所有,請(qǐng)勿隨意轉(zhuǎn)載,轉(zhuǎn)載請(qǐng)保留該聲明摘要:對(duì)于所有的ICP來(lái)說(shuō),除了保證網(wǎng)站穩(wěn)定正常運(yùn)行以外,一個(gè)重要的問(wèn)題就是網(wǎng)站訪問(wèn)量的統(tǒng)計(jì)和分析報(bào)表,這對(duì)于了解和監(jiān)控網(wǎng)站的運(yùn)行狀態(tài),對(duì)提高各個(gè)網(wǎng)站的服務(wù)能力和服務(wù)水平是必不可少的。通過(guò)對(duì)Web服務(wù)器的日志文件進(jìn)行分析和統(tǒng)計(jì),能夠有效掌握系統(tǒng)運(yùn)行情況以及網(wǎng)站內(nèi)容的受訪問(wèn)情況、加強(qiáng)對(duì)整個(gè)網(wǎng)站及其內(nèi)容的維護(hù)與管理。本文對(duì)Web服務(wù)器日志分析的原理和技術(shù)進(jìn)行討論。2008-03-03[windows服務(wù)器]serv-u登陸信息設(shè)置
[windows服務(wù)器]serv-u登陸信息設(shè)置...2006-12-12