亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 系統 > Windows Server > 正文

不一樣的WIN2003服務器安全配置技巧

2020-05-27 13:11:38
字體:
來源:轉載
供稿:網友

   具體配置如下:

  windows下根目錄的權限設置:

  C:/WINDOWS/Application Compatibility Scripts 不用做任何修改,包括其下所有子目錄

  C:/WINDOWS/AppPatch AcWebSvc.dll已經有users組權限,其它文件加上users組權限

  C:/WINDOWS/Connection Wizard 取消users組權限

  C:/WINDOWS/Debug users組的默認不改

  C:/WINDOWS/Debug/UserMode默認不修改有寫入文件的權限,取消users組權限,給特別的權限,看演示

  C:/WINDOWS/Debug/WPD不取消Authenticated Users組權限可以寫入文件,創建目錄.

  C:/WINDOWS/Driver Cache取消users組權限,給i386文件夾下所有文件加上users組權限

  C:/WINDOWS/Help取消users組權限

  C:/WINDOWS/Help/iisHelp/common取消users組權限

  C:/WINDOWS/IIS Temporary Compressed Files默認不修改

  C:/WINDOWS/ime不用做任何修改,包括其下所有子目錄

  C:/WINDOWS/inf不用做任何修改,包括其下所有子目錄

  C:/WINDOWS/Installer 刪除everyone組權限,給目錄下的文件加上everyone組讀取和運行的權限

  C:/WINDOWS/java 取消users組權限,給子目錄下的所有文件加上users組權限

  C:/WINDOWS/MAGICSET 默認不變

  C:/WINDOWS/Media 默認不變

  C:/WINDOWS/Microsoft.NET不用做任何修改,包括其下所有子目錄

  C:/WINDOWS/msagent 取消users組權限,給子目錄下的所有文件加上users組權限

  C:/WINDOWS/msapps 不用做任何修改,包括其下所有子目錄

  C:/WINDOWS/mui取消users組權限

  C:/WINDOWS/PCHEALTH 默認不改

  C:/WINDOWS/PCHEALTH/ERRORREP/QHEADLES 取消everyone組的權限

  C:/WINDOWS/PCHEALTH/ERRORREP/QSIGNOFF 取消everyone組的權限

  C:/WINDOWS/PCHealth/UploadLB 刪除everyone組的權限,其它下級目錄不用管,沒有user組和everyone組權限

  C:/WINDOWS/PCHealth/HelpCtr 刪除everyone組的權限,其它下級目錄不用管,沒有user組和everyone組權限(這個不用按照演示中的搜索那些文件了,不須添加users組權限就行)

  C:/WINDOWS/PIF 默認不改

  C:/WINDOWS/PolicyBackup默認不改,給子目錄下的所有文件加上users組權限

  C:/WINDOWS/Prefetch 默認不改

  C:/WINDOWS/provisioning 默認不改,給子目錄下的所有文件加上users組權限

  C:/WINDOWS/pss默認不改,給子目錄下的所有文件加上users組權限

  C:/WINDOWS/RegisteredPackages默認不改,給子目錄下的所有文件加上users組權限

  C:/WINDOWS/Registration/CRMLog默認不改會有寫入的權限,取消users組的權限

  C:/WINDOWS/Registration取消everyone組權限.加NETWORK SERVICE 給子目錄下的文件加everyone可讀取的權限,

  C:/WINDOWS/repair取消users組權限

  C:/WINDOWS/Resources取消users組權限

  C:/WINDOWS/security users組的默認不改,其下Database和logs目錄默認不改.取消templates目錄users組權限,給文件加上users組

  C:/WINDOWS/ServicePackFiles 不用做任何修改,包括其下所有子目錄

  C:/WINDOWS/SoftwareDistribution不用做任何修改,包括其下所有子目錄

  C:/WINDOWS/srchasst 不用做任何修改,包括其下所有子目錄

  C:/WINDOWS/system 保持默認

  C:/WINDOWS/TAPI取消users組權限,其下那個tsec.ini權限不要改

  C:/WINDOWS/twain_32取消users組權限,給目錄下的文件加users組權限

  C:/WINDOWS/vnDrvBas 不用做任何修改,包括其下所有子目錄

  C:/WINDOWS/Web取消users組權限給其下的所有文件加上users組權限

  C:/WINDOWS/WinSxS 取消users組權限,搜索*.tlb,*.policy,*.cat,*.manifest,*.dll,給這些文件加上everyone組和users權限

  給目錄加NETWORK SERVICE完全控制的權限

  C:/WINDOWS/system32/wbem 這個目錄有重要作用。如果不給users組權限,打開一些應用軟件時會非常慢。并且事件查看器中有時會報出一堆錯誤。導致一些程序不能正常運行。但為了不讓webshell有瀏覽系統所屬目錄的權限,給wbem目錄下所有的*.dll文件users組和everyone組權限。

  *.dll

  users;everyone

  我先暫停。你操作時挨個檢查就行了

  C:/WINDOWS/#$#%^$^@!#$%$^S#@/#$#$%$#@@@$%!!WERa (我用的temp文件夾路徑)temp由于必須給寫入的權限,所以修改了默認路徑和名稱。防止webshell往此目錄中寫入。修改路徑后要重啟生效。

  至此,系統盤任何一個目錄是不可瀏覽的,唯一一個可寫入的C:/WINDOWS/temp,又修改了默認路徑和名稱變成C:/WINDOWS/#$#%^$^@!#$%$^S#@/#$#$%$#@@@$%!!WERa

  這樣配置應該相對安全了些。

  我先去安裝一下幾款流行的網站程序,先暫停.幾款常用的網站程序在這樣的權限設置下完全正常。還沒有裝上sql2000數據庫,無法測試動易2006SQL版了??隙ㄕ?。大家可以試試。

  服務設置:

  1.設置win2k的屏幕保護,用pcanywhere的時候,有時候下線時忘記鎖定計算機了,如果別人破解了你的pcanywhere密碼,就直接可以進入你計算機,如果設置了屏保,當你幾分鐘不用后就自動鎖定計算機,這樣就防止了用pcanyhwerer直接進入你計算機的可能,也是防止內部人員破壞服務器的一個屏障

  2.關閉光盤和磁盤的自動播放功能,在組策略里面設.這樣可以防止入侵者編輯惡意的autorun.inf讓你以管理員的身份運行他的木馬,來達到提升權限的目的??梢杂胣et share 查看默認共享。由于沒開server服務,等于已經關閉默認共享了,最好還是禁用server服務。

  附刪除默認共享的命令:

  net share c$Content$nbsp;/del

  net share d$Content$nbsp;/del

  net share e$Content$nbsp;/del

  net share f$Content$nbsp;/del

  net share ipc$Content$nbsp;/del

  net share admin$Content$nbsp;/del

  3.關閉不需要的端口和服務,在網絡連接里,把不需要的協議和服務都刪掉,這里只安裝了基本的Internet協議(TCP/IP),由于要控制帶寬流量服務,額外安裝了Qos數據包計劃程序。在高級tcp/ip設置里--"NetBIOS"設置"禁用tcp/IP上的NetBIOS 。修改3389遠程連接端口(也可以用工具修改更方便)

  修改注冊表.

  開始--運行--regedit,依次展開 HKEY_LOCAL_MACHINE/SYSTEM/CURRENTCONTROLSET/CONTROL/TERMINAL SERVER/WDS/RDPWD/TDS/TCP

  右邊鍵值中 PortNumber 改為你想用的端口號.注意使用十進制(例 1989 )HKEY_LOCAL_MACHINE/SYSTEM/CURRENTCONTROLSET/CONTROL/TERMINAL SERVER/WINSTATIONS/RDP-TCP/

  右邊鍵值中 PortNumber 改為你想用的端口號.注意使用十進制(例 1989 )注意:別忘了在WINDOWS2003自帶的防火墻給+上10000端口

  修改完畢.重新啟動服務器.設置生效.這里就不改了,你可以自己決定是否修改.權限設置的好后,個人感覺改不改無所謂

  4.禁用Guest賬號:在計算機管理的用戶里面把Guest賬號禁用。為了保險起見,最好給Guest加一個復雜的密碼。你可以打開記事本,在里面輸入一串包含特殊字符、數字、字母的長字符串,然后把它作為Guest用戶的密碼拷進去.我這里隨便復制了一段文本內容進去.如果設置密碼時提示:工作站服務沒有啟動 先去本地安全策略里把密碼策略里啟動密碼復雜性給禁用后就可以修改了

  5.創建一個陷阱用戶:即創建一個名為“Administrator”的本地用戶,把它的權限設置成最低,什么事也干不了的那種,并且加上一個超過10位的超級復雜密碼。這樣可以讓那些 Hacker們忙上一段時間,借此發現它們的入侵企圖。

  6.本地安全策略設置

  開始菜單—>管理工具—>本地安全策略

  A、本地策略——>審核策略

  審核策略更改   成功 失敗

  審核登錄事件   成功 失敗

  審核對象訪問      失敗

  審核過程跟蹤   無審核

  審核目錄服務訪問    失敗

  審核特權使用      失敗

  審核系統事件   成功 失敗

  審核賬戶登錄事件 成功 失敗

  審核賬戶管理   成功 失敗

  B、本地策略——>用戶權限分配

  關閉系統:只有Administrators組、其它全部刪除。

  通過終端服務允許登陸:只加入Administrators,Remote Desktop Users組,其他全部刪除

  運行 gpedit.msc 計算機配置 > 管理模板 > 系統 顯示“關閉事件跟蹤程序” 更改為已禁用

  用戶管理,建立另一個備用管理員賬號,防止特殊情況發生。安裝有終端服務與SQL服務的服務器停用TsInternetUser, sQLDebugger這兩 個賬號

  C、本地策略——>安全選項

  交互式登陸:不顯示上次的用戶名       啟用

  網絡訪問:不允許SAM帳戶和共享的匿名枚舉  啟用

  網絡訪問:不允許為網絡身份驗證儲存憑證   啟用

  網絡訪問:可匿名訪問的共享         全部刪除

  網絡訪問:可匿名訪問的命          全部刪除

  網絡訪問:可遠程訪問的注冊表路徑      全部刪除

  網絡訪問:可遠程訪問的注冊表路徑和子路徑  全部刪除

  帳戶:重命名來賓帳戶            重命名一個帳戶

  帳戶:重命名系統管理員帳戶         重命名一個帳戶

  7.禁止dump file的產生

  dump文件在系統崩潰和藍屏的時候是一份很有用的查找問題的資料。然而,它也能夠給黑客提供一些敏感

  信息比如一些應用程序的密碼等??刂泼姘?gt;系統屬性>高級>啟動和故障恢復把 寫入調試信息 改成無。

  關閉華醫生Dr.Watson

  在開始-運行中輸入“drwtsn32”,或者開始-程序-附件-系統工具-系統信息-工具-Dr Watson,調出系統

  里的華醫生Dr.Watson ,只保留“轉儲全部線程上下文”選項,否則一旦程序出錯,硬盤會讀很久,并占用大量空間。如果以前有此情況,請查找user.dmp文件,刪除后可節省幾十MB空間。在命令行運行drwtsn32 -i 可以直接關閉華醫生,普通用戶沒什么用處 .

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb
久久99久久99精品免观看粉嫩| 免费91在线视频| 欧美中文在线字幕| 26uuu亚洲伊人春色| 国产精品第二页| 久久6免费高清热精品| 一本大道亚洲视频| 国产欧美久久久久久| 91爱视频在线| 亚洲成人在线网| 色琪琪综合男人的天堂aⅴ视频| 韩国欧美亚洲国产| 亚洲精品720p| 青青久久av北条麻妃海外网| 欧美专区国产专区| 欧美性xxxxxxx| 日韩av电影在线播放| 亚洲日本中文字幕| 国产精品久久一区主播| 青青久久av北条麻妃海外网| 亚洲xxxxx电影| 国产精品视频公开费视频| 亚洲第一视频在线观看| 91九色蝌蚪国产| 国产精品久久久久久久久久久久久| 97av在线播放| 麻豆乱码国产一区二区三区| 91av在线精品| 国产精品极品美女在线观看免费| 亚洲视频免费一区| 欧美国产日韩一区二区| 日韩av在线影视| 国产精品久久久久久影视| 亚洲精品永久免费精品| 成人乱人伦精品视频在线观看| 欧美肥老太性生活视频| 日韩精品有码在线观看| 亚洲欧美国产日韩中文字幕| 亚洲国产精品一区二区三区| 国产精品视频xxx| 亚洲欧美国产精品va在线观看| 久久99久国产精品黄毛片入口| 亚洲一区二区三区四区在线播放| 日韩精品极品毛片系列视频| 亚洲va男人天堂| 精品国产网站地址| 国产成人综合久久| 中文字幕在线亚洲| 国产一区私人高清影院| 亚洲欧美日韩直播| 欧洲亚洲免费在线| 日韩性生活视频| 欧美夫妻性视频| 午夜精品视频在线| 亚洲xxx自由成熟| 国产精品久久久久久久av大片| 国产精品成久久久久三级| 久久免费精品日本久久中文字幕| 亚洲色图偷窥自拍| 欧美色videos| 久久久之久亚州精品露出| 一区二区亚洲精品国产| 久久久免费电影| 成人激情av在线| 欧美高清电影在线看| 欧美成人精品xxx| 欧美日韩在线观看视频| 久久久久一本一区二区青青蜜月| 一区二区在线视频| 97视频在线观看免费高清完整版在线观看| 日韩电影视频免费| 欧美丰满少妇xxxxx| 精品无码久久久久久国产| 国产精品18久久久久久麻辣| 久久久久免费精品国产| 国产99久久久欧美黑人| 韩日欧美一区二区| 国产91热爆ts人妖在线| 奇米四色中文综合久久| 欧美视频在线观看免费| 97人洗澡人人免费公开视频碰碰碰| 亚洲精品国产精品自产a区红杏吧| 久久婷婷国产麻豆91天堂| 欧美性猛交xxxx免费看漫画| 日韩一级黄色av| 久久久久亚洲精品| 自拍亚洲一区欧美另类| 亚洲电影免费观看高清完整版在线观看| 国产mv久久久| 国产亚洲欧洲高清| 欧美综合在线第二页| 日韩三级成人av网| 色香阁99久久精品久久久| 精品久久久久久国产91| 国产区精品在线观看| 亚洲人午夜精品| 在线观看日韩www视频免费| 国产精品视频久久久久| 中文字幕成人在线| 日韩中文综合网| 亚洲资源在线看| 97人洗澡人人免费公开视频碰碰碰| 91午夜理伦私人影院| 欧美性极品xxxx娇小| 欧美一级淫片aaaaaaa视频| 成人免费网站在线| 国产精品色午夜在线观看| 91精品久久久久| 亚洲精品免费在线视频| 欧美黑人性视频| 国产精品美女999| 国产精品91久久久久久| 91在线观看免费高清完整版在线观看| 欧美精品国产精品日韩精品| 中文字幕日韩综合av| 激情av一区二区| 久久久国产精彩视频美女艺术照福利| 亚洲精品大尺度| 欧美肥臀大乳一区二区免费视频| 国产视频久久久久| 亚洲精品电影在线观看| 91在线观看免费观看| 91久久精品国产91性色| 欧美午夜精品久久久久久久| 国产视频精品久久久| 在线视频国产日韩| 久久久久久久999精品视频| 国内精品小视频在线观看| 久青草国产97香蕉在线视频| 亚洲欧美中文字幕| 欧美日韩成人精品| 精品国产精品三级精品av网址| 国产激情综合五月久久| 国产精品69精品一区二区三区| 亚洲精品成人久久| 精品欧美aⅴ在线网站| 欧美高清视频在线观看| 国产suv精品一区二区| 久久亚洲电影天堂| 亚洲少妇中文在线| 亚洲天堂av在线免费观看| 亚洲级视频在线观看免费1级| 国产精品视频男人的天堂| 最新国产精品亚洲| 亚洲一区二区福利| 揄拍成人国产精品视频| 91精品国产综合久久香蕉的用户体验| 日韩视频一区在线| 4438全国亚洲精品在线观看视频| 亚洲精品白浆高清久久久久久| 亚洲视频在线观看视频| 国产成人福利视频| 久久深夜福利免费观看| 97精品一区二区视频在线观看| 91综合免费在线| 欧美最猛性xxxx| 亚洲人成在线一二| 午夜精品福利视频| 国产精品露脸av在线| 亚洲第一男人天堂| 日韩中文字幕网址| 久久久国产精品亚洲一区| 欧美疯狂xxxx大交乱88av| 久久国内精品一国内精品|