亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > OS > Win2003 > 正文

Windows 2003安全設置大全-系統權限與安全配置

2024-07-26 00:35:27
字體:
來源:轉載
供稿:網友

前面講的都是屁話,潤潤筆而已。(俺也文人一次)

話鋒一轉就到了系統權限設置與安全配置的實際操作階段

系統設置網上有一句話是“最小的權限+最少的服務=最大的安全”。此句基本上是個人都看過,但我好像

沒有看到過一篇講的比較詳細稍具全面的文章,下面就以我個人經驗作一次教學嘗試!

最小的權限如何實現?

NTFS系統權限設置 在使用之前將每個硬盤根加上 Administrators 用戶為全部權限(可選加入SYSTEM用戶)

刪除其它用戶,進入系統盤:權限如下

C:/WINDOWS Administrators SYSTEM用戶全部權限 Users 用戶默認權限不作修改

其它目錄刪除Everyone用戶,切記C:/Documents and Settings下All Users/Default User目錄及其子目錄

如C:/Documents and Settings/All Users/application Data 目錄默認配置保留了Everyone用戶權限

C:/WINDOWS 目錄下面的權限也得注意,如 C:/WINDOWS/PCHealth、C:/windows/Installer也是保留了Everyone權限.

刪除C:/WINDOWS/Web/PRinters目錄,此目錄的存在會造成IIS里加入一個.printers的擴展名,可溢出攻擊

默認IIS錯誤頁面已基本上沒多少人使用了。建議刪除C:/WINDOWS/Help/iisHelp目錄

刪除C:/WINDOWS/system32/inetsrv/iisadmpwd,此目錄為管理IIS密碼之用,如一些因密碼不同步造成500

錯誤的時候使用 OWA 或 Iisadmpwd 修改同步密碼,但在這里可以刪掉,下面講到的設置將會杜絕因系統

設置造成的密碼不同步問題。

打開C:/Windows 搜索

net.exe;cmd.exe;tftp.exe;netstat.exe;regedit.exe;at.exe;attrib.exe;cacls.exe;format.com;

regsvr32.exe;xcopy.exe;wscript.exe;cscript.exe;ftp.exe;telnet.exe;arp.exe;edlin.exe;

ping.exe;route.exe;finger.exe;posix.exe;rsh.exe;atsvc.exe;qbasic.exe;runonce.exe;syskey.exe

修改權限,刪除所有的用戶只保存Administrators 和SYSTEM為所有權限

關閉445端口

HKEY_LOCAL_MACHINE/System/CurrentControlSet/Services/netBT/Parameters

新建 “DWord值”值名為 “SMBDeviceEnabled” 數據為默認值“0”

禁止建立空連接

HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Control/Lsa

新建 “DWORD值”值名為 “RestrictAnonymous” 數據值為“1” [2003默認為1]

禁止系統自動啟動服務器共享

HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Services/LanmanServer/Parameters

新建 “DWORD值”值名為 “AutoShareServer” 數據值為“0”

禁止系統自動啟動管理共享

HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Services/LanmanServer/Parameters

新建 “DWORD值”值名為 “AutoShareWks” 數據值為“0”

通過修改注冊表防止小規模DDOS攻擊

HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Services/Tcpip/Parameters

新建 “DWORD值”值名為 “SynAttackProtect” 數據值為“1”

禁止dump file的產生

dump文件在系統崩潰和藍屏的時候是一份很有用的查找問題的資料。然而,它也能夠給黑客提供一些敏感

信息比如一些應用程序的密碼等??刂泼姘?gt;系統屬性>高級>啟動和故障恢復把 寫入調試信息 改成無。

關閉華醫生Dr.Watson

在開始-運行中輸入“drwtsn32”,或者開始-程序-附件-系統工具-系統信息-工具-Dr Watson,調出系統

里的華醫生Dr.Watson ,只保留“轉儲全部線程上下文”選項,否則一旦程序出錯,硬盤會讀很久,并占

用大量空間。如果以前有此情況,請查找user.dmp文件,刪除后可節省幾十MB空間。

本地安全策略配置

開始 > 程序 > 管理工具 > 本地安全策略

賬戶策略 > 密碼策略 > 密碼最短使用期限 改成0天[即密碼不過期,上面我講到不會造成IIS密碼不同步]

賬戶策略 > 賬戶鎖定策略 > 賬戶鎖定閾值 5 次 賬戶鎖定時間 10分鐘 [個人推薦配置]

本地策略 > 審核策略 >

賬戶管理 成功 失敗

登錄事件 成功 失敗

對象訪問 失敗

策略更改 成功 失敗

特權使用 失敗

系統事件 成功 失敗

目錄服務訪問 失敗

賬戶登錄事件 成功 失敗

本地策略 > 安全選項 > 清除虛擬內存頁面文件 更改為"已啟用"

         > 不顯示上次的用戶名 更改為"已啟用"

         > 不需要按CTRL+ALT+DEL 更改為"已啟用"

         > 不允許 SAM 賬戶的匿名枚舉 更改為"已啟用"

         > 不允許 SAM 賬戶和共享的匿名枚舉 更改為"已啟用"

         > 重命名來賓賬戶 更改成一個復雜的賬戶名

         > 重命名系統管理員賬號 更改一個自己用的賬號 [同時可建立一個無用戶組的Administrat賬戶]

組策略編輯器

運行 gpedit.msc 計算機配置 > 管理模板 > 系統 顯示“關閉事件跟蹤程序” 更改為已禁用

刪除不安全組件

WScript.Shell 、Shell.application 這兩個組件一般一些asp木馬或一些惡意程序都會使用到。

方案一:

regsvr32 /u wshom.ocx 卸載WScript.Shell 組件

regsvr32 /u shell32.dll 卸載Shell.application 組件

如果按照上面講到的設置,可不必刪除這兩個文件

方案二:

刪除注冊表 HKEY_CLASSES_ROOT/CLSID/{72C24DD5-D70A-438B-8A42-98424B88AFB8} 對應 WScript.Shell

刪除注冊表 HKEY_CLASSES_ROOT/CLSID/{13709620-C279-11CE-A49E-444553540000} 對應 Shell.application

用戶管理

建立另一個備用管理員賬號,防止特殊情況發生。

安裝有終端服務與SQL服務的服務器停用TsInternetUser, SQLDebugger這兩個賬號

用戶組說明

在將來要使用到的IIS中,IIS用戶一般使用Guests組,也可以再重新建立一個獨立的專供IIS使用的組,但

要將這個組賦予C:/Windows 目錄為讀取權限[單一讀取] 個人不建議使用單獨目錄,太小家子氣。

 

 

最少的服務如果實現

黑色為自動 綠色為手動 紅色為禁用

Alerter

Application Experience Lookup Service

Application Layer Gateway Service

Application Management

Automatic Updates [Windows自動更新,可選項]

Background Intelligent Transfer Service

ClipBook

COM+ Event System

COM+ System Application

Computer Browser

Cryptographic Services

DCOM Server Process Launcher

DHCP Client

Distributed File System

Distributed Link Tracking Client

Distributed Link Tracking Server

Distributed Transaction Coordinator

DNS Client

Error Reporting Service

Event Log

File Replication

Help and Support

HTTP SSL

Human Interface Device access

IIS Admin Service

IMAPI CD-Burning COM Service

Indexing Service

Intersite Messaging

IPSEC Services [如果使用了IP安全策略則自動,如無則禁用,可選操作]

Kerberos Key Distribution Center

License Logging

Logical Disk Manager [可選,多硬盤建議自動]

Logical Disk Manager Administrative Service

Messenger

Microsoft Search

Microsoft Software Shadow Copy Provider

MSSQLSERVER

MSSQLServerADHelper

Net Logon

NetMeeting Remote Desktop Sharing

Network Connections

Network DDE

Network DDE DSDM

Network Location Awareness (NLA)

Network Provisioning Service

NT LM Security Support Provider

Performance Logs and Alerts

Plug and Play

Portable Media Serial Number Service [微軟反盜版工具,目前只針對多媒體類]

Print Spooler

Protected Storage

Remote Access Auto Connection Manager

Remote Access Connection Manager

Remote Desktop Help session Manager

Remote Procedure Call (RPC)

Remote Procedure Call (RPC) Locator

Remote Registry

Removable Storage

Resultant Set of Policy Provider

Routing and Remote Access

Secondary Logon

Security Accounts Manager

Server

Shell Hardware Detection

Smart Card

Special Administration Console Helper

SQLSERVERAGENT

System Event Notification

Task Scheduler

TCP/IP NetBIOS Helper

Telephony

Telnet

Terminal Services

Terminal Services Session Directory

Themes

Uninterruptible Power Supply

Upload Manager

Virtual Disk Service

Volume Shadow Copy

WebClient

Windows Audio [服務器沒必要使用聲音]

Windows Firewall/Internet Connection Sharing (ICS)

Windows Image Acquisition (WIA)

Windows Installer

Windows Management Instrumentation

Windows Management Instrumentation Driver Extensions

Windows Time

Windows User Mode Driver Framework

WinHTTP Web Proxy Auto-Discovery Service

Wireless Configuration

WMI Performance Adapter

Workstation

World Wide Web Publishing Service

 

以上操作完成以后是否就“最小的權限+最少的服務=最大的安全”呢?其實不然,任何事物都是相對的

依我個人而見,以上設置也只是最基本的一些東西而已,如有遺漏,稍后補上!


發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb
欧美天堂在线观看| 国产91在线高潮白浆在线观看| 日韩av片免费在线观看| 欧美人在线观看| 亚洲人永久免费| zzijzzij亚洲日本成熟少妇| 国产99在线|中文| 欧美日韩国产中文字幕| 日韩中文字幕免费视频| 日韩av影片在线观看| 国产精品久久久久久影视| 中文字幕欧美精品日韩中文字幕| 深夜福利一区二区| 一区二区三区国产在线观看| 91丨九色丨国产在线| 精品一区精品二区| 亚洲第一福利网站| 午夜精品一区二区三区在线视频| 91亚洲精品在线| 91精品视频一区| 日韩精品免费在线播放| 欧美丝袜美女中出在线| 国产精品视频免费在线观看| 欧美日韩国产精品| 久久国产精品久久久| 亚洲欧美日本精品| 国产91精品最新在线播放| 欧美亚洲激情视频| 亚洲精品国产精品久久清纯直播| 国产精品一区二区三区久久| 国产在线观看一区二区三区| 97超级碰碰人国产在线观看| 亚洲精品免费网站| 91av在线国产| 欧美亚洲在线观看| 久久久999国产| 视频在线观看99| 国模叶桐国产精品一区| 欧美一级淫片aaaaaaa视频| 精品一区二区三区四区| 亚洲人成电影网| 欧美亚洲第一区| 九色精品美女在线| 国产精品美女久久久久久免费| 成人在线中文字幕| 亚洲午夜女主播在线直播| 欧美成人性色生活仑片| 日韩欧美国产骚| 97婷婷大伊香蕉精品视频| 欧美日韩久久久久| 中文字幕日韩av综合精品| 91久久国产婷婷一区二区| 亚洲一区二区三| 亚洲国产成人精品电影| 性色av一区二区三区免费| 亚洲国产精品福利| 成人两性免费视频| 亚洲影视九九影院在线观看| 亚洲电影免费观看高清完整版在线观看| 欧美性猛交xxxx乱大交3| 91在线观看欧美日韩| 国产一区二区在线免费| 亚洲精品小视频在线观看| 欧美在线视频播放| 国模吧一区二区| 欧美在线视频免费播放| 91福利视频网| 日韩黄色av网站| 俺也去精品视频在线观看| 亚洲国产成人久久| 亚洲香蕉av在线一区二区三区| 在线精品视频视频中文字幕| 日韩免费高清在线观看| 91免费的视频在线播放| 性色av一区二区三区免费| 91网站在线免费观看| 91精品国产91久久久久| 高清欧美性猛交xxxx| 国产视频在线观看一区二区| 国产色婷婷国产综合在线理论片a| 欧美黄色片在线观看| 亚洲欧洲美洲在线综合| 中文字幕亚洲自拍| 国产综合在线看| 国产在线观看91精品一区| 欧美成人第一页| 国产欧美一区二区三区在线看| 亚洲第一av网| 国产精品美女主播| 久久视频国产精品免费视频在线| 欧美寡妇偷汉性猛交| 日韩一区在线视频| 成人高h视频在线| 日韩在线观看免费全| 精品国偷自产在线视频| 一本色道久久综合狠狠躁篇的优点| 国产成人精品综合| 98精品在线视频| 欧美亚洲一级片| 日韩激情视频在线播放| 亚洲xxx视频| 蜜月aⅴ免费一区二区三区| 欧美亚洲视频在线看网址| 国产精品偷伦视频免费观看国产| 久久视频这里只有精品| 欧美成人手机在线| 国产精品尤物福利片在线观看| 超在线视频97| 一区二区三区高清国产| 欧美精品在线播放| 久久精品国产电影| 92福利视频午夜1000合集在线观看| 在线成人免费网站| 久久久噜噜噜久久| 久久久久国产精品www| 久久人人爽亚洲精品天堂| 91高潮精品免费porn| 亚洲美女av电影| 久久久久久久久综合| 91精品久久久久久久久中文字幕| 久久精品夜夜夜夜夜久久| 日韩国产高清污视频在线观看| 91色琪琪电影亚洲精品久久| 日韩福利伦理影院免费| 色综合老司机第九色激情| 97视频在线观看网址| 亚洲女在线观看| 91精品国产综合久久香蕉| 欧美黑人极品猛少妇色xxxxx| 欧美性生交大片免网| 亚洲综合国产精品| 亚洲性生活视频在线观看| 亚洲激情自拍图| 91精品视频在线| 国产自产女人91一区在线观看| 97视频免费观看| 欧美亚洲国产另类| 国产一区二区欧美日韩| 91九色蝌蚪国产| 欧美性xxxx极品hd欧美风情| 日本最新高清不卡中文字幕| 日本成人黄色片| 午夜精品久久久久久久白皮肤| 欧美激情欧美激情| 亚洲成av人影院在线观看| 欧美在线观看日本一区| 日韩精品亚洲视频| 92看片淫黄大片欧美看国产片| 日韩成人在线电影网| 日韩视频免费中文字幕| 亚洲在线视频观看| 国产成人极品视频| 欧美日韩免费观看中文| 国产va免费精品高清在线| 91网在线免费观看| 91人人爽人人爽人人精88v| 国模精品一区二区三区色天香| xxxxx成人.com| 精品久久久久久久久久久久久| 国产在线高清精品| 国产欧美一区二区三区久久| 国产在线视频91| 亚洲电影天堂av| 亚洲人午夜精品免费|