亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 服務器 > Web服務器 > 正文

Win2003 安全設置大全

2024-09-01 13:46:10
字體:
來源:轉載
供稿:網友
NTFS系統權限設置 在使用之前將每個硬盤根加上 Administrators 用戶為全部權限(可選加入SYSTEM用戶)
刪除其它用戶,進入系統盤:權限如下
C:/WINDOWS Administrators SYSTEM用戶全部權限 Users 用戶默認權限不作修改
其它目錄刪除Everyone用戶,切記C:/Documents and Settings下All Users/Default User目錄及其子目錄
如C:/Documents and Settings/All Users/Application Data 目錄默認配置保留了Everyone用戶權限
C:/WINDOWS 目錄下面的權限也得注意,如 C:/WINDOWS/PCHealth、C:/windows/Installer也是保留了Everyone權限.
刪除C:/WINDOWS/Web/printers目錄,此目錄的存在會造成IIS里加入一個.printers的擴展名,可溢出攻擊
默認IIS錯誤頁面已基本上沒多少人使用了。建議刪除C:/WINDOWS/Help/iisHelp目錄
刪除C:/WINDOWS/system32/inetsrv/iisadmpwd,此目錄為管理IIS密碼之用,如一些因密碼不同步造成500
錯誤的時候使用 OWA 或 Iisadmpwd 修改同步密碼,但在這里可以刪掉,下面講到的設置將會杜絕因系統
設置造成的密碼不同步問題。
打開C:/Windows 搜索
net.exe;cmd.exe;tftp.exe;netstat.exe;regedit.exe;at.exe;attrib.exe;cacls.exe;format.com;
regsvr32.exe;xcopy.exe;wscript.exe;cscript.exe;ftp.exe;telnet.exe;arp.exe;edlin.exe;
ping.exe;route.exe;finger.exe;posix.exe;rsh.exe;atsvc.exe;qbasic.exe;runonce.exe;syskey.exe
修改權限,刪除所有的用戶只保存Administrators 和SYSTEM為所有權限
關閉445端口
HKEY_LOCAL_MACHINE/System/CurrentControlSet/Services/netBT/Parameters
新建 “DWORD值”值名為 “SMBDeviceEnabled” 數據為默認值“0”
禁止建立空連接
HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Control/Lsa
新建 “DWORD值”值名為 “RestrictAnonymous” 數據值為“1” [2003默認為1]
禁止系統自動啟動服務器共享
HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Services/LanmanServer/Parameters
新建 “DWORD值”值名為 “AutoShareServer” 數據值為“0”
禁止系統自動啟動管理共享
HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Services/LanmanServer/Parameters
新建 “DWORD值”值名為 “AutoShareWks” 數據值為“0”
通過修改注冊表防止小規模DDOS攻擊
HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Services/Tcpip/Parameters
新建 “DWORD值”值名為 “SynAttackProtect” 數據值為“1”
禁止dump file的產生
dump文件在系統崩潰和藍屏的時候是一份很有用的查找問題的資料。然而,它也能夠給黑客提供一些敏感
信息比如一些應用程序的密碼等??刂泼姘?gt;系統屬性>高級>啟動和故障恢復把 寫入調試信息 改成無。
關閉華醫生Dr.Watson
在開始-運行中輸入“drwtsn32”,或者開始-程序-附件-系統工具-系統信息-工具-Dr Watson,調出系統
里的華醫生Dr.Watson ,只保留“轉儲全部線程上下文”選項,否則一旦程序出錯,硬盤會讀很久,并占
用大量空間。如果以前有此情況,請查找user.dmp文件,刪除后可節省幾十MB空間。
本地安全策略配置
開始 > 程序 > 管理工具 > 本地安全策略
賬戶策略 > 密碼策略 > 密碼最短使用期限 改成0天[即密碼不過期,上面我講到不會造成IIS密碼不同步]
賬戶策略 > 賬戶鎖定策略 > 賬戶鎖定閾值 5 次 賬戶鎖定時間 10分鐘 [個人推薦配置]
本地策略 > 審核策略 >
賬戶管理 成功 失敗
登錄事件 成功 失敗
對象訪問 失敗
策略更改 成功 失敗
特權使用 失敗
系統事件 成功 失敗
目錄服務訪問 失敗
賬戶登錄事件 成功 失敗
本地策略 > 安全選項 > 清除虛擬內存頁面文件 更改為"已啟用"
> 不顯示上次的用戶名 更改為"已啟用"
> 不需要按CTRL+ALT+DEL 更改為"已啟用"
> 不允許 SAM 賬戶的匿名枚舉 更改為"已啟用"
> 不允許 SAM 賬戶和共享的匿名枚舉 更改為"已啟用"
> 重命名來賓賬戶 更改成一個復雜的賬戶名
> 重命名系統管理員賬號 更改一個自己用的賬號 [同時可建立一個無用戶組的Administrat賬戶]
組策略編輯器
運行 gpedit.msc 計算機配置 > 管理模板 > 系統 顯示“關閉事件跟蹤程序” 更改為已禁用
刪除不安全組件
WScript.Shell 、Shell.application 這兩個組件一般一些ASP木馬或一些惡意程序都會使用到。
方案一:
regsvr32 /u wshom.ocx 卸載WScript.Shell 組件
regsvr32 /u shell32.dll 卸載Shell.application 組件
如果按照上面講到的設置,可不必刪除這兩個文件
方案二:
刪除注冊表 HKEY_CLASSES_ROOT/CLSID/{72C24DD5-D70A-438B-8A42-98424B88AFB8} 對應 WScript.Shell
刪除注冊表 HKEY_CLASSES_ROOT/CLSID/{13709620-C279-11CE-A49E-444553540000} 對應 Shell.application
用戶管理
建立另一個備用管理員賬號,防止特殊情況發生。
安裝有終端服務與SQL服務的服務器停用TsInternetUser, SQLDebugger這兩個賬號
用戶組說明
在將來要使用到的IIS中,IIS用戶一般使用Guests組,也可以再重新建立一個獨立的專供IIS使用的組,但
要將這個組賦予C:/Windows 目錄為讀取權限[單一讀取] 個人不建議使用單獨目錄,太小家子氣。


最少的服務如果實現
黑色為自動 綠色為手動 紅色為禁用
Alerter
Application Experience Lookup Service
Application Layer Gateway Service
Application Management
Automatic Updates [Windows自動更新,可選項]
Background Intelligent Transfer Service
ClipBook
COM+ Event System
COM+ System Application
Computer Browser
Cryptographic Services
DCOM Server Process Launcher
DHCP Client
Distributed File System
Distributed Link Tracking Client
Distributed Link Tracking Server
Distributed Transaction Coordinator
DNS Client
Error Reporting Service
Event Log
File Replication
Help and Support
HTTP SSL
Human Interface Device Access
IIS Admin Service
IMAPI CD-Burning COM Service
Indexing Service
Intersite Messaging
IPSEC Services [如果使用了IP安全策略則自動,如無則禁用,可選操作]
Kerberos Key Distribution Center
License Logging
Logical Disk Manager [可選,多硬盤建議自動]
Logical Disk Manager Administrative Service
Messenger
Microsoft Search
Microsoft Software Shadow Copy Provider
MSSQLSERVER
MSSQLServerADHelper
Net Logon
NetMeeting Remote Desktop Sharing
Network Connections
Network DDE
Network DDE DSDM
Network Location Awareness (NLA)
Network Provisioning Service
NT LM Security Support Provider
Performance Logs and Alerts
Plug and Play
Portable Media Serial Number Service [微軟反盜版工具,目前只針對多媒體類]
Print Spooler
Protected Storage
Remote Access Auto Connection Manager
Remote Access Connection Manager
Remote Desktop Help Session Manager
Remote Procedure Call (RPC)
Remote Procedure Call (RPC) Locator
Remote Registry
Removable Storage
Resultant Set of Policy Provider
Routing and Remote Access
Secondary Logon
Security Accounts Manager
Server
Shell Hardware Detection
Smart Card
Special Administration Console Helper
SQLSERVERAGENT
System Event Notification
Task Scheduler
TCP/IP NetBIOS Helper
Telephony
Telnet
Terminal Services
Terminal Services Session Directory
Themes
Uninterruptible Power Supply
Upload Manager
Virtual Disk Service
Volume Shadow Copy
WebClient
Windows Audio [服務器沒必要使用聲音]
Windows Firewall/Internet Connection Sharing (ICS)
Windows Image Acquisition (WIA)
Windows Installer
Windows Management Instrumentation
Windows Management Instrumentation Driver Extensions
Windows Time
Windows User Mode Driver Framework
WinHTTP Web Proxy Auto-Discovery Service
Wireless Configuration
WMI Performance Adapter
Workstation
World Wide Web Publishing Service

以上操作完成以后是否就“最小的權限+最少的服務=最大的安全”呢?其實不然,任何事物都是相對的依我個人而見,以上設置也只是最基本的一些東西而已,如有遺漏,稍后補上!
發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb
国产精品一久久香蕉国产线看观看| 亚洲精品乱码久久久久久金桔影视| 久久久久久久香蕉网| 亚洲第一页中文字幕| 国产91在线高潮白浆在线观看| 91日本在线视频| 51精品国产黑色丝袜高跟鞋| 成人亚洲欧美一区二区三区| 亚洲电影免费观看高清完整版在线| 国内精久久久久久久久久人| 欧美视频二区36p| 久热精品在线视频| 色播久久人人爽人人爽人人片视av| 亚洲综合日韩中文字幕v在线| 日韩亚洲成人av在线| 国产精品大片wwwwww| 久久精品精品电影网| 亚洲一区亚洲二区| 成人做爽爽免费视频| 国产在线播放不卡| 亚洲成人精品久久| 日韩av在线精品| 亚洲新声在线观看| 中文字幕v亚洲ⅴv天堂| 日本亚洲欧美成人| 国产女人18毛片水18精品| 一区二区国产精品视频| 日韩精品视频在线免费观看| 97在线视频免费观看| 欧美精品久久久久久久免费观看| 91高潮精品免费porn| 欧美精品九九久久| 色综合导航网站| 亚洲天堂成人在线视频| 91久久精品国产91性色| 亚洲成人aaa| 亚洲欧美三级在线| 九九九热精品免费视频观看网站| 日韩av在线免费播放| 欧美亚洲国产另类| 国产91对白在线播放| 色偷偷av一区二区三区乱| 国产精品爽黄69天堂a| 欧美日韩国产麻豆| 国产精品久久久久久久久久| 国产福利视频一区| 91国产美女在线观看| 这里只有精品视频在线| 91在线视频一区| 91免费看片网站| 国产精品男女猛烈高潮激情| 精品国产老师黑色丝袜高跟鞋| 日本久久亚洲电影| 国产欧美一区二区白浆黑人| 亚洲视频在线观看免费| 九九热精品视频在线播放| 亚洲女人被黑人巨大进入al| 97超碰蝌蚪网人人做人人爽| 久久国产精彩视频| 91美女福利视频高清| 亚洲第五色综合网| 亚洲白虎美女被爆操| 最新国产成人av网站网址麻豆| 久久精品2019中文字幕| 韩国国内大量揄拍精品视频| 欧美日韩亚洲91| 亚洲精品综合精品自拍| 亚洲国产成人精品一区二区| 国产精品极品美女粉嫩高清在线| 97在线观看免费高清| 国产精品免费久久久| 97色在线播放视频| 精品中文字幕乱| 91中文在线观看| 亚洲激情在线观看视频免费| 日韩欧美亚洲范冰冰与中字| 久久久精品网站| 国产精品久久久91| 亚洲精品ady| 国产精品久久9| 亚洲精品福利资源站| 日韩网站免费观看高清| 日本高清不卡在线| 中文字幕综合在线| 中文字幕日韩精品在线| 日韩欧美国产黄色| 日韩一区二区福利| 国产精品中文久久久久久久| 91精品视频免费观看| 伊人伊成久久人综合网小说| 美女性感视频久久久| 亚洲奶大毛多的老太婆| 伊人久久免费视频| 911国产网站尤物在线观看| 亚洲人成在线观看网站高清| 91av视频在线| 欧美性20hd另类| 欧美黑人狂野猛交老妇| 日韩有码在线观看| 最近2019中文免费高清视频观看www99| 亚洲午夜精品视频| 久久久久久91香蕉国产| 日韩精品久久久久| 久久精品国产电影| 欧美成人精品激情在线观看| 成人亚洲激情网| 亚洲日韩中文字幕在线播放| 欧美性猛交xxxx乱大交3| 深夜福利一区二区| 欧美精品在线视频观看| 亚洲人成在线免费观看| 亚洲电影天堂av| 久热99视频在线观看| 国产精品久久久久久久久久ktv| 深夜福利91大全| 伊人伊成久久人综合网小说| 日韩久久午夜影院| 日韩精品中文字幕久久臀| 亚洲第一区中文字幕| 亚洲最新av在线| 欧美视频国产精品| 欧美在线视频免费观看| 91久久久久久国产精品| 国产精品羞羞答答| 日本精品在线视频| 精品国产一区二区三区久久狼5月| 91亚洲va在线va天堂va国| 日韩中文字幕免费视频| 欧美激情一区二区三区久久久| 欧美国产日韩一区| 国产精品嫩草影院一区二区| 亚洲精品欧美极品| 日韩欧美在线视频日韩欧美在线视频| 欧美一级电影在线| 亚洲美女动态图120秒| 欧美成人精品激情在线观看| 欧美日韩国产综合新一区| 久久精品最新地址| 久久久视频在线| 国产专区欧美专区| 91在线直播亚洲| 国产综合福利在线| 97色在线视频| 亚洲a在线观看| 北条麻妃一区二区在线观看| 精品亚洲一区二区| 亚洲三级免费看| 欧美电影在线观看网站| 亚洲天天在线日亚洲洲精| 国产精品日韩一区| 日韩av在线免播放器| 日韩av一区在线观看| 在线日韩av观看| 国产精品无码专区在线观看| 国产精品美女视频网站| 亚洲成人网在线观看| 九九热精品在线| 国产精品青青在线观看爽香蕉| 久久99精品久久久久久琪琪| 国产福利视频一区| 狠狠躁夜夜躁人人爽超碰91| 日韩成人在线视频网站| 国产成人亚洲综合青青| 久久亚洲精品一区|