亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > OS > Win2003 > 正文

Windows 2003安全設(shè)置大全-系統(tǒng)權(quán)限與安全配置

2024-07-26 00:35:27
字體:
供稿:網(wǎng)友

前面講的都是屁話,潤潤筆而已。(俺也文人一次)

話鋒一轉(zhuǎn)就到了系統(tǒng)權(quán)限設(shè)置與安全配置的實際操作階段

系統(tǒng)設(shè)置網(wǎng)上有一句話是“最小的權(quán)限+最少的服務(wù)=最大的安全”。此句基本上是個人都看過,但我好像

沒有看到過一篇講的比較詳細稍具全面的文章,下面就以我個人經(jīng)驗作一次教學(xué)嘗試!

最小的權(quán)限如何實現(xiàn)?

NTFS系統(tǒng)權(quán)限設(shè)置 在使用之前將每個硬盤根加上 Administrators 用戶為全部權(quán)限(可選加入SYSTEM用戶)

刪除其它用戶,進入系統(tǒng)盤:權(quán)限如下

C:/WINDOWS Administrators SYSTEM用戶全部權(quán)限 Users 用戶默認權(quán)限不作修改

其它目錄刪除Everyone用戶,切記C:/Documents and Settings下All Users/Default User目錄及其子目錄

如C:/Documents and Settings/All Users/application Data 目錄默認配置保留了Everyone用戶權(quán)限

C:/WINDOWS 目錄下面的權(quán)限也得注意,如 C:/WINDOWS/PCHealth、C:/windows/Installer也是保留了Everyone權(quán)限.

刪除C:/WINDOWS/Web/PRinters目錄,此目錄的存在會造成IIS里加入一個.printers的擴展名,可溢出攻擊

默認IIS錯誤頁面已基本上沒多少人使用了。建議刪除C:/WINDOWS/Help/iisHelp目錄

刪除C:/WINDOWS/system32/inetsrv/iisadmpwd,此目錄為管理IIS密碼之用,如一些因密碼不同步造成500

錯誤的時候使用 OWA 或 Iisadmpwd 修改同步密碼,但在這里可以刪掉,下面講到的設(shè)置將會杜絕因系統(tǒng)

設(shè)置造成的密碼不同步問題。

打開C:/Windows 搜索

net.exe;cmd.exe;tftp.exe;netstat.exe;regedit.exe;at.exe;attrib.exe;cacls.exe;format.com;

regsvr32.exe;xcopy.exe;wscript.exe;cscript.exe;ftp.exe;telnet.exe;arp.exe;edlin.exe;

ping.exe;route.exe;finger.exe;posix.exe;rsh.exe;atsvc.exe;qbasic.exe;runonce.exe;syskey.exe

修改權(quán)限,刪除所有的用戶只保存Administrators 和SYSTEM為所有權(quán)限

關(guān)閉445端口

HKEY_LOCAL_MACHINE/System/CurrentControlSet/Services/netBT/Parameters

新建 “DWord值”值名為 “SMBDeviceEnabled” 數(shù)據(jù)為默認值“0”

禁止建立空連接

HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Control/Lsa

新建 “DWORD值”值名為 “RestrictAnonymous” 數(shù)據(jù)值為“1” [2003默認為1]

禁止系統(tǒng)自動啟動服務(wù)器共享

HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Services/LanmanServer/Parameters

新建 “DWORD值”值名為 “AutoShareServer” 數(shù)據(jù)值為“0”

禁止系統(tǒng)自動啟動管理共享

HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Services/LanmanServer/Parameters

新建 “DWORD值”值名為 “AutoShareWks” 數(shù)據(jù)值為“0”

通過修改注冊表防止小規(guī)模DDOS攻擊

HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Services/Tcpip/Parameters

新建 “DWORD值”值名為 “SynAttackProtect” 數(shù)據(jù)值為“1”

禁止dump file的產(chǎn)生

dump文件在系統(tǒng)崩潰和藍屏的時候是一份很有用的查找問題的資料。然而,它也能夠給黑客提供一些敏感

信息比如一些應(yīng)用程序的密碼等??刂泼姘?gt;系統(tǒng)屬性>高級>啟動和故障恢復(fù)把 寫入調(diào)試信息 改成無。

關(guān)閉華醫(yī)生Dr.Watson

在開始-運行中輸入“drwtsn32”,或者開始-程序-附件-系統(tǒng)工具-系統(tǒng)信息-工具-Dr Watson,調(diào)出系統(tǒng)

里的華醫(yī)生Dr.Watson ,只保留“轉(zhuǎn)儲全部線程上下文”選項,否則一旦程序出錯,硬盤會讀很久,并占

用大量空間。如果以前有此情況,請查找user.dmp文件,刪除后可節(jié)省幾十MB空間。

本地安全策略配置

開始 > 程序 > 管理工具 > 本地安全策略

賬戶策略 > 密碼策略 > 密碼最短使用期限 改成0天[即密碼不過期,上面我講到不會造成IIS密碼不同步]

賬戶策略 > 賬戶鎖定策略 > 賬戶鎖定閾值 5 次 賬戶鎖定時間 10分鐘 [個人推薦配置]

本地策略 > 審核策略 >

賬戶管理 成功 失敗

登錄事件 成功 失敗

對象訪問 失敗

策略更改 成功 失敗

特權(quán)使用 失敗

系統(tǒng)事件 成功 失敗

目錄服務(wù)訪問 失敗

賬戶登錄事件 成功 失敗

本地策略 > 安全選項 > 清除虛擬內(nèi)存頁面文件 更改為"已啟用"

         > 不顯示上次的用戶名 更改為"已啟用"

         > 不需要按CTRL+ALT+DEL 更改為"已啟用"

         > 不允許 SAM 賬戶的匿名枚舉 更改為"已啟用"

         > 不允許 SAM 賬戶和共享的匿名枚舉 更改為"已啟用"

         > 重命名來賓賬戶 更改成一個復(fù)雜的賬戶名

         > 重命名系統(tǒng)管理員賬號 更改一個自己用的賬號 [同時可建立一個無用戶組的Administrat賬戶]

組策略編輯器

運行 gpedit.msc 計算機配置 > 管理模板 > 系統(tǒng) 顯示“關(guān)閉事件跟蹤程序” 更改為已禁用

刪除不安全組件

WScript.Shell 、Shell.application 這兩個組件一般一些asp木馬或一些惡意程序都會使用到。

方案一:

regsvr32 /u wshom.ocx 卸載WScript.Shell 組件

regsvr32 /u shell32.dll 卸載Shell.application 組件

如果按照上面講到的設(shè)置,可不必刪除這兩個文件

方案二:

刪除注冊表 HKEY_CLASSES_ROOT/CLSID/{72C24DD5-D70A-438B-8A42-98424B88AFB8} 對應(yīng) WScript.Shell

刪除注冊表 HKEY_CLASSES_ROOT/CLSID/{13709620-C279-11CE-A49E-444553540000} 對應(yīng) Shell.application

用戶管理

建立另一個備用管理員賬號,防止特殊情況發(fā)生。

安裝有終端服務(wù)與SQL服務(wù)的服務(wù)器停用TsInternetUser, SQLDebugger這兩個賬號

用戶組說明

在將來要使用到的IIS中,IIS用戶一般使用Guests組,也可以再重新建立一個獨立的專供IIS使用的組,但

要將這個組賦予C:/Windows 目錄為讀取權(quán)限[單一讀取] 個人不建議使用單獨目錄,太小家子氣。

 

 

最少的服務(wù)如果實現(xiàn)

黑色為自動 綠色為手動 紅色為禁用

Alerter

Application Experience Lookup Service

Application Layer Gateway Service

Application Management

Automatic Updates [Windows自動更新,可選項]

Background Intelligent Transfer Service

ClipBook

COM+ Event System

COM+ System Application

Computer Browser

Cryptographic Services

DCOM Server Process Launcher

DHCP Client

Distributed File System

Distributed Link Tracking Client

Distributed Link Tracking Server

Distributed Transaction Coordinator

DNS Client

Error Reporting Service

Event Log

File Replication

Help and Support

HTTP SSL

Human Interface Device access

IIS Admin Service

IMAPI CD-Burning COM Service

Indexing Service

Intersite Messaging

IPSEC Services [如果使用了IP安全策略則自動,如無則禁用,可選操作]

Kerberos Key Distribution Center

License Logging

Logical Disk Manager [可選,多硬盤建議自動]

Logical Disk Manager Administrative Service

Messenger

Microsoft Search

Microsoft Software Shadow Copy Provider

MSSQLSERVER

MSSQLServerADHelper

Net Logon

NetMeeting Remote Desktop Sharing

Network Connections

Network DDE

Network DDE DSDM

Network Location Awareness (NLA)

Network Provisioning Service

NT LM Security Support Provider

Performance Logs and Alerts

Plug and Play

Portable Media Serial Number Service [微軟反盜版工具,目前只針對多媒體類]

Print Spooler

Protected Storage

Remote Access Auto Connection Manager

Remote Access Connection Manager

Remote Desktop Help session Manager

Remote Procedure Call (RPC)

Remote Procedure Call (RPC) Locator

Remote Registry

Removable Storage

Resultant Set of Policy Provider

Routing and Remote Access

Secondary Logon

Security Accounts Manager

Server

Shell Hardware Detection

Smart Card

Special Administration Console Helper

SQLSERVERAGENT

System Event Notification

Task Scheduler

TCP/IP NetBIOS Helper

Telephony

Telnet

Terminal Services

Terminal Services Session Directory

Themes

Uninterruptible Power Supply

Upload Manager

Virtual Disk Service

Volume Shadow Copy

WebClient

Windows Audio [服務(wù)器沒必要使用聲音]

Windows Firewall/Internet Connection Sharing (ICS)

Windows Image Acquisition (WIA)

Windows Installer

Windows Management Instrumentation

Windows Management Instrumentation Driver Extensions

Windows Time

Windows User Mode Driver Framework

WinHTTP Web Proxy Auto-Discovery Service

Wireless Configuration

WMI Performance Adapter

Workstation

World Wide Web Publishing Service

 

以上操作完成以后是否就“最小的權(quán)限+最少的服務(wù)=最大的安全”呢?其實不然,任何事物都是相對的

依我個人而見,以上設(shè)置也只是最基本的一些東西而已,如有遺漏,稍后補上!


發(fā)表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發(fā)表
亚洲毛片在线观看| 日韩中文字幕在线观看视频| 51精品免费网站| 337p粉嫩色噜噜噜大肥臀| 波多野结衣一二三四区| 中文字幕乱妇无码av在线| 57pao成人永久免费| 99re在线视频精品| 欧美一区二区三区电影在线观看| 亚洲国产日韩一区无码精品久久久| 96av麻豆蜜桃一区二区| 色久优优欧美色久优优| 久久久亚洲综合| 欧美xxxx吸乳| t66y最新发布地址| 制服丝袜在线一区| 日本不卡一区二区三区| 少妇被狂c下部羞羞漫画| 亚洲国产精品久久久久爰性色| 国产情人综合久久777777| 777奇米888色狠狠俺也去| 国产美女娇喘av呻吟久久| 亚洲第一精品自拍| 麻豆美女网站| 麻豆国产在线视频| 成人影院在线观看| 色呦呦免费观看| 欧美老**bbbb毛片| www日韩欧美| 欧美日韩不卡中文字幕在线| 99久久精品免费看国产免费软件| 日本中文字幕一区二区有码在线| 国产婷婷色一区二区三区四区| 亚洲欧洲日韩在线| 欧美片一区二区| 人人妻人人澡人人爽欧美一区| 欧美午夜女人视频在线| 亚洲码国产岛国毛片在线| 亚洲成av人影院| 国模大尺度视频| 亚洲成人黄色片| 国产精品一区专区欧美日韩| 国产精品久久久久aaaa九色| 刘亦菲毛片一区二区三区| 久久久久久精| 久久美女福利视频| 日韩av免费在线看| 日韩欧美在线综合| 国产福利视频一区二区三区| 免费国产亚洲视频| 欧美极品aⅴ影院| www.成人网.com| 久久久久久久久久久久久久久99| 五月天国产精品| 91精品入口| 四虎影视2018在线播放alocalhost| av网站手机在线观看| 在线观看的av网站| 色呦呦一区二区三区| 日韩专区在线视频| 99久久久精品| jlzzjlzz亚洲女人18| 久久99国内精品| а√天堂8资源在线| 91麻豆精品成人一区二区| 亚洲精品v亚洲精品v日韩精品| 日本成人一区二区| 黄色成年人视频在线观看| 亚洲国产成人tv| www.欧美日韩国产在线| 亚洲精品电影网| 理论不卡电影大全神| 亚洲a视频在线观看| 激情av综合网| 国产精品欧美激情在线观看| 精品欧美一区二区三区精品久久| 亚洲成在人线在线播放| 555www成人网| 九九亚洲精品| 国产美女视频免费观看下载软件| 国产99久久久国产精品潘金网站| av素人天堂| 两女双腿交缠激烈磨豆腐| 美女搡bbb又爽又猛又黄www| 青青草国产精品亚洲专区无| 天天操夜夜摸| 波多野结衣精品久久| 国产黄色免费网| www.99re7.com| 欧美熟妇精品黑人巨大一二三区| 日韩精品丝袜美腿| 国产亚洲欧美一区二区| 在线观看一区二区精品视频| 欧美日韩精品免费看| 亚洲激情欧美激情| h版电影在线播放视频网址| 亚洲电影一级黄| 桥本有菜亚洲精品av在线| 国产免费高清| 18禁男女爽爽爽午夜网站免费| 1024av视频| 免费男女羞羞的视频网站中文子暮| 国产女人18水真多毛片18精品| 第四色播日韩| 亚州成人在线电影| 日韩三级电影网| 97se亚洲综合在线| 日韩中文字幕区一区有砖一区| 亚洲理论片在线观看| 91免费视频网站| 97欧美成人| 老司机福利在线观看| 午夜日韩激情| 黄色免费观看| 欧美狂野另类xxxxoooo| 国产精品久久影视| 佐山爱痴汉视频一区二区三区| 欧洲亚洲在线视频| 毛片.com| 麻豆精品av| 亚洲欧美日韩精品一区二区| 看黄色录像一级片| 国产精品毛片aⅴ一区二区三区| 青青草在线免费观看| heyzo在线播放| 好吊色这里只有精品| 日本少妇激情舌吻| 三级黄色的网站| 亚洲欧美网站| 翔田千里亚洲一二三区| proumb性欧美在线观看| 日韩在线小视频| 午夜av一区二区三区| 欧美性猛交xxxx免费看蜜桃| 久久久久久久久久久久久久久久av| 91免费版网站在线观看| 欧美日韩国产精品自在自线| 国产黄频在线观看| 国产亚洲a∨片在线观看| 欧美2区3区4区| 国产精品一页| 看黄网站在线观看| 亚洲欧洲国产精品久久| 欧美视频一区二区三区四区| 亚洲免费成人网| 狠狠操第一页| 久久久国产一区| 97超碰资源| 欧美乱大交xxxxx另类电影| 国产精品嫩草在线观看| 亚洲va久久久噜噜噜久久天堂| 香蕉成人伊视频在线观看| 亚洲黄色小说网| 尤物yw193can在线观看| 丰满肉肉bbwwbbww| 亚洲精品一区| 欧美日韩一区二区视频在线| 欧美性大战久久久久| 欧美成人免费在线| 日日干天天干| 色综合久久久网| 欧美日韩久久中文字幕| 欧美一区二区三区性视频| 亚洲日本va午夜在线电影| 久久香蕉网站| 国语对白做受xxxxx在线中国| 日韩avxxx| 韩日中文字幕| 小泽玛利亚av在线| 欧美图片欧美激情欧美精品| melody高清在线观看| 久久国产精品亚洲va麻豆| 亚洲最大的黄色网| 亚洲欧美日本视频在线观看| 精品一区精品二区| 国产传媒视频在线观看| 欧洲亚洲精品久久久久| 九色91播放| 国内精品视频666| 午夜偷拍福利视频| 亚洲影影院av| 中文字幕一区日韩精品| 精品国内亚洲在观看18黄| 精产国品一区二区| 亚洲成人中文在线| 国产精品视频网站| 97超碰成人在线| 蜜臀av一区二区三区有限公司| 精品麻豆av| 精品免费久久久久久久| 成人国产精品免费观看动漫| 亚洲一区美女视频在线观看免费| 国产日韩欧美精品在线| 一区二区在线高清视频| 欧美黄污视频| 色天天久久综合婷婷女18| 蜜桃视频成人在线观看| 性欧美.com| 午夜精品国产精品大乳美女| 欧美日韩大片免费观看| 日韩黄色影视| 精品91久久久久| 午夜视频一区二区三区| 成人精品在线观看| 免费的黄色片| 日韩二区三区四区| 在线天堂一区av电影| 中文字幕人成乱码在线观看| 成a人片在线观看| 精品无码av一区二区三区| 久久伊人色综合| 怡红院红怡院欧美aⅴ怡春院| 77777影视视频在线观看| 国产成人自拍视频在线| 中午字幕在线观看| 久久久久久毛片| 一区二区福利| 噜噜噜天天躁狠狠躁夜夜精品| 欧美激情在线一区二区三区| 日韩精品一区二区三区在线播放| 欧美精品播放| 国产亚洲精久久久久久无码77777| 日本xxxxxxx免费视频| 国产精品久久久久久在线| 国产一区二区三区亚洲| 国产盗摄视频在线观看| 操操操日日日| www欧美成人18+| 国产人与zoxxxx另类91| 日本在线中文字幕一区二区三区| sese综合| 黄瓜视频污在线观看| 91av视频导航| 中文字幕免费在线观看| 九九99精品| 91美女视频在线| 伊人久久大香线蕉综合75| 国产精品视频免费播放| 在线电影国产精品| 久久久久久久影视| 国产精品欧美日韩| 成人h视频在线观看| 国产成人精品无码高潮| 国产成人免费观看| ga∨成人网| 五月天综合激情网| 欧州一区二区三区| 国产精品亚洲欧美在线播放| 中文字幕大看焦在线看| 精品中文字幕一区二区三区四区| 国产成人免费av一区二区午夜| 日韩 欧美一区二区三区| 亚洲av无码国产精品永久一区| 亚洲第一视频| 日本不卡一区二区三区高清视频| 国产成人综合在线观看| 激情欧美亚洲| 91福利国产在线观看菠萝蜜| 成人女人a毛片在线看| 欧洲精品久久| 天天操天天摸天天舔| 国产探花在线观看视频| 青青草国产精品一区二区| 成年人视频网站免费| 国产日韩亚洲精品| 日本伊人午夜精品| 久久高清免费观看| 成人av电影免费在线播放| 日本中文字幕电影在线免费观看| 午夜在线不卡| 亚洲美女性生活视频| 日韩精品一区二区三区外面| 国产性生交xxxxx免费| 久久久久久久久久久亚洲| 欧美另类videoxo高潮| 国产在成人精品线拍偷自揄拍| 日本美女一区| 亚洲www色| 亚洲av无码一区二区三区观看| 亚洲美女区一区| 亚洲精品理论电影| free欧美| 亚洲精品suv精品一区二区| 色成人综合网| 国产无人区码熟妇毛片多| 亚洲第一导航| 免费中文字幕日韩欧美| 成人满18在线观看网站免费| 国产精品久久久久免费a∨| 免费看男男www网站入口在线| 日韩精品永久网址| 7777精品久久久大香线蕉小说| 日日爽夜夜爽| 国产亚洲人成a在线v网站| 欧美成人一区二区三区高清| 亚洲欧美日韩精品| 成人性生活视频| 蜜臀久久精品久久久用户群体| 国产成人麻豆免费观看| 国产人妖在线播放| 国产一二三在线观看| 你懂的免费在线观看视频网站| 夫妻性生活毛片| 国产精品欧美一区二区| 亚洲丝袜在线观看| 欧美日韩在线一区| 久草在线在线视频| eeuss鲁片一区二区三区在线观看| 美女av免费在线观看| 免费男女羞羞的视频网站中文字幕| 91久色porny| 欧美最猛性xxxxx直播| 国产色综合一区| 日韩欧美激情一区| 一区二区三区视频免费视频观看网站| 在线免费观看一级片| 人人草在线观看| 经典三级久久| 中文字幕人成人乱码亚洲电影| 亚洲天堂久久久| 日韩亚洲一区二区| 91精品国产乱码久久久张津瑜| 久久福利综合| 成人av在线资源网站| 亚洲毛片在线免费观看| 免费看污视频的网站| 欧美午夜国产| 久久精品人人做人人爽人人|