亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 系統 > Windows > 正文

加強Windows server 2008 R2服務器系統安全防御的步驟介紹

2020-03-01 09:07:41
字體:
來源:轉載
供稿:網友
1.運行regedit2.[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlTerminalServerWds dpwdTds cp],看見PortNamber值了嗎?其默認值是3389,修改成所希望的端口即可,例如123453.[HKEY_LOCAL_MACHINESYSTEMCurrentContro1SetControlTenninalServerWinStationsRDPTcp],將PortNumber的值(默認是3389)修改成端口12345(自定義)。 4.防火墻中設置ipsec編輯規則修改完畢,重新啟動電腦,以后遠程登錄的時候使用端口12345就可以了。 二.NTFS權限設置 1、2008R2默認的文件夾和文件所有者為TrustedInstaller,這個用戶同時擁有所有控制權限。2、注冊表同的項也是這樣,所有者為TrustedInstaller。3、如果要修改文件權限時應該先設置管理員組administrators為所有者,再設置其它權限。4、如果要刪除或改名注冊表,同樣也需先設置管理員組為所有者,同時還要應該到子項, 直接刪除當前項還是刪除不掉時可以先刪除子項后再刪除此項 1.C盤只給administrators和system權限,其他的權限不給,其他的盤也可以這樣設置(web目錄權限依具體情況而定) 2.這里給的system權限也不一定需要給,只是由于某些第三方html' target='_blank'>應用程序是以服務形式啟動的,需要加上這個用戶,否則造成啟動不了。 Windows目錄要加上給users的默認權限,否則ASP和ASPX等應用程序就無法運行(如果你使用IIS的話,要引用windows下的dll文件)。 3.c:/user/只給administrators和system權限 三.刪除默認共享 1.打開dos,netshare查看默認共享 2.新建文本文檔輸入命令 netsharec$/delnetshared$/del//如有E盤可再添加默認共享名均為c$、d$等 netshareIPC$/delnetshareadmin$/del另存為sharedelte.bat 3.運行gpedit.msc,展開windous設置 腳本(啟動關機) 啟動) 右鍵屬性 添加sharedelte.bat 同理可編輯其它規則 四.ipsec策略 以遠程終端為例1.控制面板 windows防火墻 高級設置 入站規則 新建規則 端口 特定端口tcp(如3389) 允許連接2.完成以上操作之后右擊該條規則作用域 本地ip地址 任何ip地址 遠程ip地址 下列ip地址 添加管理者ip同理其它端口可以通過此功能對特定網段屏蔽(如80端口)
其它請參考win2003安全優化 Windows2008R2服務器的安全加固補充 最近托管了一臺2U服務器到機房,安裝的是Windows2008系統,打算用IIS做webserver,因此需要把沒用的端口、服務關閉,減小風險。 我發現現在網絡上有價值的東西實在是太少了,很多人都是轉載來轉載去,學而不思,沒有一點營養。還是自己總結總結吧,大概有以下幾步: 1.如何關掉IPv6? 這一點國內國外網站上基本上都有了共識,都是按照下面兩步來進行。據說執行之后就剩本地換回路由還沒關閉。但關閉之后我發現某些端口還是同時監聽ipv4和ipv6的端口,尤其是135端口,已經把ipv4關閉了,ipv6竟然還開著。匪夷所思啊 先關閉網絡連接- 本地連接- 屬性- Internet協議版本6(TCP/IPv6) 然后再修改注冊表:HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesTcpip6Parameters,增加一個Dword項,名字:DisabledComponents,值:ffffffff(十六位的8個f) 重啟服務器即可關閉ipv6 2.如何關閉135端口? 這個破端口是RPC服務的端口,以前出過很多問題,現在貌似沒啥漏洞了,不過還是心有余悸啊,想關的這樣關: 開始- 運行- dcomcnfg- 組件服務- 計算機- 我的電腦- 屬性- 默認屬性- 關閉 在此計算機上啟用分布式COM - 默認協議- 移除 面向連接的TCP/IP 但是感覺做了以上的操作還能看到135在Listen狀態,還可以試試這樣。 在cmd中執行:netshrpcadd127.0.0.0,這樣135端口只監聽127.0.0.1了。 3.如何關閉445端口? 445端口是netbios用來在局域網內解析機器名的服務端口,一般服務器不需要對LAN開放什么共享,所以可以關閉。 修改注冊表:HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesNetBTParameters,則更加一個Dword項:SMBDeviceEnabled,值:0 4.關閉Netbios服務(關閉139端口) 網絡連接- 本地連接- 屬性- Internet協議版本4- 屬性- 高級- WINS- 禁用TCP/IP上的NetBIOS 5.關閉LLMNR(關閉5355端口) 什么是LLMNR?本地鏈路多播名稱解析,也叫多播DNS,用于解析本地網段上的名稱,沒啥用但還占著5355端口。 使用組策略關閉,運行- gpedit.msc- 計算機配置- 管理模板- 網絡- DNS客戶端- 關閉多播名稱解析- 啟用 還有一種方法,我沒嘗試,如果沒有組策略管理的可以試試,修改注冊表HKEY_LOCAL_MACHINESOFTWAREPoliciesMicrosofWindowsNTDNSClient,新建一個Dword項,名字:EnableMulticast,值:0 6.關閉WindowsRemoteManagement服務(關閉47001端口) Windows遠程管理服務,用于配合IIS管理硬件,一般用不到,但開放了47001端口很不爽,關閉方法很簡單,禁用這個服務即可。 7.關閉UDP500,UDP4500端口 這兩個端口讓我搜索了半天,雖然知道應該和VPN有關,但是不知道是哪個服務在占用。最后終于找到了,其實是IKEandAuthIPIPsecKeyingModules服務在作怪。如果你的服務器上不運行基于IKE認證的VPN服務,就可以關閉了。(我用的是PPTP方式連接VPN,把ipsec和ike都關閉了) 8.刪除文件和打印機共享 網絡連接- 本地連接- 屬性,把除了 Internet協議版本4 以外的東西都勾掉。 9.關閉文件和打印機共享 直接停止 server 服務,并設置為禁用,重啟后再右鍵點某個磁盤選屬性, 共享 這個頁面就不存在了。

鄭重聲明:本文版權歸原作者所有,轉載文章僅為傳播更多信息之目的,如作者信息標記有誤,請第一時間聯系我們修改或刪除,多謝。

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb
欧美激情视频三区| 亚洲人成网站在线播| 久久色在线播放| 欧美激情在线有限公司| 国产噜噜噜噜久久久久久久久| 日韩精品视频在线观看免费| 久久久久一本一区二区青青蜜月| 69av视频在线播放| 992tv在线成人免费观看| 国产人妖伪娘一区91| 亚洲国产欧美一区二区三区久久| 韩国视频理论视频久久| 国产欧美日韩最新| 欧美性理论片在线观看片免费| 欧美日韩激情小视频| 久久久久国产一区二区三区| 伊人久久大香线蕉av一区二区| 日韩精品视频免费| 国产精品自拍偷拍| 国产精品久久久久久久久| 国产精品国产自产拍高清av水多| 国产精品欧美亚洲777777| 亚洲国产一区自拍| 国产精品高潮呻吟久久av黑人| 91wwwcom在线观看| 国产亚洲激情在线| 成人自拍性视频| 国产91网红主播在线观看| 69**夜色精品国产69乱| 日韩在线高清视频| 欧洲精品久久久| 国产欧美一区二区三区在线看| 国产成人av在线播放| 欧美日韩中文在线| 国产视频综合在线| 国产欧美精品va在线观看| 日韩性生活视频| 欧美乱人伦中文字幕在线| 国产97在线|日韩| 91免费国产视频| 中文字幕日韩在线视频| 午夜精品久久久久久久久久久久久| 粉嫩av一区二区三区免费野| www.欧美视频| 亚洲成人网在线观看| 久热爱精品视频线路一| 久久免费国产视频| 欧美日产国产成人免费图片| 日韩美女福利视频| 美女久久久久久久| 欧美国产日韩视频| 日韩欧美成人免费视频| 国产精品久久97| 97视频在线观看亚洲| 国产精品自拍视频| 深夜精品寂寞黄网站在线观看| 日韩网站在线观看| 在线观看不卡av| 欧美亚洲成人xxx| 欧美日韩亚洲91| 亚洲一区亚洲二区| 中文字幕亚洲欧美一区二区三区| 精品性高朝久久久久久久| 米奇精品一区二区三区在线观看| 欧美猛交ⅹxxx乱大交视频| 不卡在线观看电视剧完整版| 日韩美女在线观看一区| 青青久久aⅴ北条麻妃| 欧美自拍视频在线观看| 欧美日韩综合视频| 91精品国产99| 九九九热精品免费视频观看网站| 欧洲亚洲免费在线| 久久久日本电影| 人妖精品videosex性欧美| 国产精品久久久久国产a级| 日韩成人网免费视频| 在线观看精品国产视频| 欧美三级免费观看| 日韩精品在线看| 欧美日韩爱爱视频| 久久精品国产一区| 好吊成人免视频| 美女少妇精品视频| 亚洲国产成人在线视频| 欧美在线一级视频| 欧美黑人性生活视频| 欧美激情亚洲另类| 国产成人在线播放| 久久久免费观看视频| 亚洲视频国产视频| 91精品视频一区| 亚洲电影免费观看高清完整版在线观看| 久久久精品久久| 国产精品久久91| 日韩免费在线免费观看| 秋霞成人午夜鲁丝一区二区三区| 精品在线欧美视频| 中文字幕日韩免费视频| 性日韩欧美在线视频| 91欧美精品成人综合在线观看| 精品亚洲一区二区三区四区五区| 日韩av中文字幕在线播放| 亚洲丁香婷深爱综合| 久久精品99久久久久久久久| 18一19gay欧美视频网站| 精品高清美女精品国产区| 97视频在线观看网址| 久久久精品亚洲| 成人高h视频在线| 91中文在线视频| 欧美精品免费在线| 国产精品免费小视频| 日韩精品极品在线观看播放免费视频| 欧美精品videofree1080p| 欧美性猛交视频| 国产aⅴ夜夜欢一区二区三区| 欧美日韩国产一区中文午夜| 国产日韩在线播放| 亚洲精品一区二区三区婷婷月| 国产免费一区二区三区在线能观看| 欧美激情影音先锋| 日韩欧中文字幕| 91国内揄拍国内精品对白| 久久亚洲精品视频| 日本国产欧美一区二区三区| 日韩美女在线观看一区| 国产精品网站大全| 国产免费一区二区三区在线观看| 国产激情视频一区| 91大神福利视频在线| 久久久久国产精品www| 久久精品视频在线观看| 欧美激情一区二区三级高清视频| 亚洲国产精品久久久久秋霞不卡| 欧美专区在线播放| 人妖精品videosex性欧美| 欧美午夜激情小视频| 亚洲欧美激情精品一区二区| 国产精品亚发布| 欧美一区二粉嫩精品国产一线天| 欧洲日本亚洲国产区| 成人天堂噜噜噜| 亚洲japanese制服美女| 亚洲黄页网在线观看| 亚洲色无码播放| 91精品国产高清久久久久久久久| 中文字幕欧美在线| 日韩在线视频免费观看| 欧美电影在线观看高清| 国产精品福利网| 欧美精品videos性欧美| 日韩av片电影专区| 韩剧1988在线观看免费完整版| 亚洲资源在线看| 亚洲国产高清自拍| 久久久精品视频在线观看| 亚洲福利视频久久| 欧美日韩免费看| 欧美另类极品videosbest最新版本| 国产精品羞羞答答| 色777狠狠综合秋免鲁丝| 国产性猛交xxxx免费看久久| 亚洲毛片在线看|