亚投彩票

  • <tr id='yQUmTp'><strong id='yQUmTp'></strong><small id='yQUmTp'></small><button id='yQUmTp'></button><li id='yQUmTp'><noscript id='yQUmTp'><big id='yQUmTp'></big><dt id='yQUmTp'></dt></noscript></li></tr><ol id='yQUmTp'><option id='yQUmTp'><table id='yQUmTp'><blockquote id='yQUmTp'><tbody id='yQUmTp'></tbody></blockquote></table></option></ol><u id='yQUmTp'></u><kbd id='yQUmTp'><kbd id='yQUmTp'></kbd></kbd>

    <code id='yQUmTp'><strong id='yQUmTp'></strong></code>

    <fieldset id='yQUmTp'></fieldset>
          <span id='yQUmTp'></span>

              <ins id='yQUmTp'></ins>
              <acronym id='yQUmTp'><em id='yQUmTp'></em><td id='yQUmTp'><div id='yQUmTp'></div></td></acronym><address id='yQUmTp'><big id='yQUmTp'><big id='yQUmTp'></big><legend id='yQUmTp'></legend></big></address>

              <i id='yQUmTp'><div id='yQUmTp'><ins id='yQUmTp'></ins></div></i>
              <i id='yQUmTp'></i>
            1. <dl id='yQUmTp'></dl>
              1. <blockquote id='yQUmTp'><q id='yQUmTp'><noscript id='yQUmTp'></noscript><dt id='yQUmTp'></dt></q></blockquote><noframes id='yQUmTp'><i id='yQUmTp'></i>
                教育装备采购网
                intel 产品终⌒ 端页
                教育装备展示厅
                www.freecchost.com
                教育装备采购网首页 > 产品分■类大全 > 产品库 > 信息化校园 > 网络设备 > PC服务器

                2003服务◣器安全设置█

                2003服务『器安全设置♂
                <
                • 2003服〗务器安全设置
                >
                产品报价: 面议
                留言咨询
                加载中
                全教育阶段
                详细说明

                win2003服务器安全设□置教程

                 

                服ω务器安全设置

                1、系统盘和站点放置盘必须设置为NTFS格式,方便设置权限。

                2、系统盘和站点放置○盘除administrators 和system的用户权限全部去除。

                2003服务器↙安全设置

                3、启用windows自带防火墙,只保留有用的端口,比如远程〗和Web、Ftp(3389、80、21)等等,有邮件服务器的还要打开25和130端口。

                2003服务器安全设置

                2003服务器安全设置

                2003服务器安全设置

                4、安装好SQL后进入目录搜索 xplog70 然后将找到的三个文件改名或者删除。

                2003服务器安全设置

                5、更改sa密码为你都不知道的超长密码,在任何情况下都不要用sa这个帐户。

                2003服务器安全设置

                6、改名系统默认帐户名并新建一个Administrator帐户作为陷★阱帐户,设置超长密码,并去掉所有用户组。(就是在用户组那里∮设置为空即可。让这个帐号不属于任何用户组—样)同样改名禁用掉Guest用户。

                2003服务器安全设置

                7、配置帐户锁定策略(在运行中输入gpedit.msc回车,打开组策略编辑器,选择计算机配置-Windows设置-安全设置-账户策略-账户╳锁定策略,将账户设为∴“三次登陆无效”,“锁定时间30分钟”,“复位锁定计数设为30分钟”。)

                2003服务器安全设置

                8、在安全设置里本地策略-安全选项将

                网络访问:可匿名访问的共∏享;

                网络访问:可匿名访问的命名管道;

                网络访问:可远程访问的注册表路径;

                网络访问:可远程访问的注▽册表路径和子路径;

                以上四项清空。

                2003服务器安全设置

                9、在安全设置里 本地策略-安全选项 通过终端服务拒绝登陆 加入

                以下为引∑用的内容:
                ASPNET
                Guest
                IUSR_*****
                IWAM_*****
                NETWORK SERVICE
                SQLDebugger 

                (****表示你的机器名,具体查找可以点击 添△加用户或组  选  高级  选 立即查找 在底下列出的用户列表里选择. 注意不要添加进user组和administrators组 添加进去以后就没有办法远程登陆了。)

                2003服务器安全设置

                10、去掉默认共享,将以下文件存为reg后缀,然后执行导入々即可。

                Windows Registry Editor Version 5.00

                [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters]

                "AutoShareServer"=dword:00000000

                "AutoSharewks"=dword:00000000

                2003服务器安全设置

                11、 禁用不需要的和危险的服务,以下列出服务都需要禁用。

                Alerter  发送管理警报和通知

                Computer Browser:维护网络☆计算机更新

                Distributed File System: 局域网管理共享文件

                Distributed linktracking client   用于局域网更新连接信息

                Error reporting service   发送◥错误报告

                Remote Procedure Call (RPC) Locator   RpcNs*远程过程调用 (RPC)

                Remote Registry  远程修改注册表

                Removable storage  管理可移动媒体≡、驱动程序和库↘

                Remote Desktop Help Session Manager  远程协助

                Routing and Remote Access 在局域网以及广域网环境中为企业提供路由服务

                Messenger  消息文件传输服√务

                Net Logon   域控制器通道管理

                NTLMSecuritysupportprovide  telnet服务和Microsoft Serch用的

                PrintSpooler  打印服务

                telnet   telnet服务

                Workstation   泄漏系统用户名列表

                12、更改本地安全策◢略的审核策略

                账户管理      成功 失败

                登录事件      成功 失败

                对象访问      失败

                策略更改      成功 失败

                特权使用      失败

                系统事件      成功 失败

                目录服务访问  失败

                账户登录事件  成功 失败

                13、更改有可能会被提权利用的文件运行权限,找到以下文件,将其安ξ全设置里除administrators用户组全部删除,重要的是连system也不要留。

                net.exe

                net1.exe

                cmd.exe

                tftp.exe

                netstat.exe

                regedit.exe

                at.exe

                attrib.exe

                cacls.exe

                format.com

                c.exe 特殊文件 有可能♂在你的计算机上找不到此文件。

                在搜ζ 索框里输入

                "net.exe","net1.exe","cmd.exe","tftp.exe","netstat.exe","regedit.exe","at.exe","attrib.exe","cacls.exe","format.com","c.exe"

                点击搜索 然后全选 右键 属性 安全

                2003服务器安全设置

                以上这点是最最重要的一点了,也是最最方便减少被提权和被破坏的可能的防御方法『了。

                14、后备工作,将当前服务器的进程抓图或记录下来,将其保存,方便以后对照查看是否有不明的程序。将当前开放的端口↘抓图或记录下来,保存,方便以后对照查看是否开放了不明的端口。当然如果你能分辨每一个进程,和端口这一步可以省略。

                留言咨询
                姓名
                电话
                单位
                信箱
                留言内容
                提交留言
                联系我时,请←说明是在教育装备采购网上看到的,谢谢!
                同类产品推荐