亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 服務器 > Web服務器 > 正文

Windows服務器的基礎安全加固方法(2008、2012)

2024-09-01 13:48:09
字體:
來源:轉載
供稿:網友

美團云(MOS)提供Windows Server 2008 R2和Windows Server 2012 R2數據中心版的云主機服務器。由于Windows服務器市場占有率較高的原因,針對Windows服務器的病毒木馬等惡意軟件較多,且容易獲得,技術門檻也較低,因此Windows服務器的安全問題需要格外留意。為了安全地使用Windows云主機,建議應用如下幾個簡單的安全加固措施。雖然簡單,但是已足夠防御大部分較常見的安全風險。

一、設置強密碼

  美團云Windows服務器創建后會給管理員(Administrator)帳號自動生成12位的隨機密碼,在首次登入Windows服務器后,建議立即更改密碼。密碼盡量隨機,要包含數字,大小寫字母和特殊符號,長度至少12位??梢圆捎靡恍┕ぞ撸纾篽ttps://identitysafe.norton.com/password-generator,生成較強的隨機密碼。并且以后至少每隔3個月修改一次密碼。

  修改密碼的方法為:在管理員成功登入主機后,按"Ctrl-Alt-Delete",選擇"修改密碼" (提示:可以通過美團云Web終端登入,點擊右上角的"Ctrl-Al-Delete"按鈕輸入該按鍵組合)

二、開啟自動系統更新

  美團云Windows服務器均已獲得原廠正版授權,可以開啟Windows更新服務,自動更新修補系統漏洞,以避免被惡意攻擊者利用侵入服務器。請用下面流程檢查是否啟用自動更新,如果沒有啟用,則建議啟用。

  Windows Server 2008

  點擊任務欄的"服務器管理器"圖標 在右側的面板中,點擊"配置更新" 在彈出的對話框中,選擇"自動安裝更新"

  Windows Server 2012

  點擊任務欄的"服務器管理器"圖標 打開服務器管理器儀表盤,點擊"配置此本地服務器" 點擊"Windows更新"后的鏈接 在彈出的窗口,如果未啟用自動更新,則顯示如圖所示警示,點擊"啟用自動更新"。

三、開啟防火墻

  美團云已經提供了防火墻服務,如果您正在使用美團云主機,可以在美團云控制面板使用美團云提供的防火墻服務進行防火墻設置。美團云平臺提供的防火墻是在虛擬機外部的云平臺提供了網絡端口的防火墻功能,配置相對簡單宜用。如果其功能滿足需求,建議關閉Windows系統內置的防火墻。否則可以參考以下內容設置Windows內置的防火墻。

  (提示:為了避免Windows自帶防火墻和云平臺防火墻功能的沖突,在啟用Windows自帶防火墻后,請將云平臺的防火墻設置為"開放"。)

  如果Windows服務器購買了公網帶寬,則會有一個帶公網IP地址的網卡與公網對接。用戶可以訪問這個IP地址訪問部署在主機上的服務。但是與此同時,惡意攻擊者也可能利用系統漏洞,通過這個公網IP侵入你的服務器。此時,除了要開啟自動更新及時修復系統漏洞外,還建議開啟Windows server的防火墻,減少直接暴露在公網的端口,降低危險端口暴露在公網的風險。并且,對于遠程桌面(TCP 3389)等用于管理目的的服務端口,最好設置允許訪問的IP白名單,以盡量減少被惡意掃描的風險。

  (提示,建議通過美團云控制臺的Web終端來配置防火墻,以防止配置過程中出現誤操作,導致遠程桌面連接關閉。)

開啟Windows防火墻的步驟如下:

  Windows server 2008

  點擊任務欄的"服務器管理器"圖標 在右側的面板中,點擊"轉到Windows防火墻" 在左側的樹狀列表中,鼠標右鍵點擊"高級安全Windows防火墻" 在彈出的對話框中,選擇"公用配置文件"葉簽,確定"防火墻狀態"為"開啟",點擊"確定"關閉對話框

  開啟防火墻后,為了不影響遠程桌面的訪問,需要確保允許遠程桌面的訪問,方法為:

  在左側的樹狀列表中,展開"高級安全Windows防火墻",點擊"入站規則",在中間的規則列表中,查看"遠程桌面(TCP-In)"是否開啟。如果沒有開啟,選中該規則,點擊右側的"啟用規則"開啟

  Windows server 2012

  點擊任務欄的"服務器管理器"圖標 打開服務器管理器儀表盤,點擊"配置此本地服務器" 點擊"Windows防火墻"后的鏈接 在彈出的窗口,點擊左邊攔的"啟用或關閉Windows防火墻" 在彈出的對話框,確保"公用網絡設置"下選中"啟用Windows防火墻",并且不要勾選下面的兩個復選框。點擊"確定"關閉對話框

  同樣,啟用防火墻后也需要確保允許遠程桌面的訪問,方法為:

  在"Windows防火墻"界面,點擊"高級設置",打開的"高級安全Windows防火墻"窗口 在左邊欄選擇"入站規則",在中間規則列表中,找到"遠程桌面-用戶模式(TCP-In)",且"配置文件"為"公用"的規則。如果沒有開啟,選中該規則,點擊右側的"啟用規則"開啟

  如果安裝了IIS服務,則系統會自動安裝并啟用允許80(HTTP)和443(HTTPS)服務的入站規則,不需要特殊配置。但是如果安裝了第三方的Web服務器,例如LAMP,則需要手動安裝允許訪問80和443的入站規則。Windows 2008/2012的配置方法相同,如下:

  在防火墻"入站規則"界面,點擊右側"新建規則..." 在彈出對話框,選擇"端口",點擊"下一步" "此規則應用于TCP還是UDP?",選擇"TCP";"此規則應用于所有本地端口還是特定的端口": 選擇"特定本地端口",在輸入框中輸入"80, 443",點擊"下一步" 選擇"允許連接",點擊"下一步" 選擇所有復選框,點擊"下一步" 名稱中輸入"Web服務", 點擊"完成"

  四、開啟IE增強安全配置

  IE的增強安全配置啟用后,服務器IE瀏覽器只能訪問白名單內網站。這樣能夠有效避免管理員在服務器不小心訪問惡意站點導致服務器感染病毒或木馬。該配置默認開啟。如果沒有開啟,建議開啟。開啟方法為:

  Windows server 2008

  點擊任務欄的"服務器管理器"圖標 在彈出窗口的右側面板,點擊"配置IE ESC",在彈出的對話框開啟/關閉該功能

  Windows server 2012

  點擊任務欄的"服務器管理器"圖標 打開服務器管理器儀表盤,點擊"配置此本地服務器" 點擊"IE增強的安全配置"后的鏈接,在彈出的對話框開啟/關閉該功能

  五、安裝并啟用防毒軟件

  更進一步地,還可以安裝并啟用實時殺毒軟件來進一步提高服務器的安全性。一旦惡意軟件突破前面四步構筑的防線,進入了云主機,實時殺毒軟件可以防止惡意軟件在云主機運行,保障云主機的安全性。

  Windows Security Essentials是微軟為Windows 7/Vista開發的免費殺毒軟件,可以用于保護Windows Server 2008 R2數據中心版。

  Windows Security Essentials安裝比較簡單,只需要在上述鏈接下載并運行安裝文件,逐步完成向導就能順利完成。

  Windows Server 2012數據中心版可用的(免費)殺毒軟件不多。目前可以申請試用System Center 2012 R2 Configuration Manager,并安裝其附帶的殺毒客戶端System Center Endpoint Protection。

  安裝方法為:

  下載軟件包后解壓(目前為SC2012_R2_SCCM_SCEP.exe),進入SMSSETUP/CLIENT目錄

  雙擊執行scepinstall,按照提示逐步安裝System Center Endpoint Protection。

VEVB武林網小編建議獨立服務器安裝:mcafee 8.8

  六、合理的服務部署架構

  最后,合理的服務部署架構能夠減少整個Windows服務器站點暴露在外的風險點,提升安全閾值。需要遵循的原則是:

  單一角色原則:一臺云主機服務器只做一件事情,只提供一種服務。例如數據庫服務在一臺服務器,Web服務器部署在另外一臺。這樣可以較準確地評估這臺服務器是否需要公網地址,是否需要開啟哪些端口,這樣能夠盡量少地暴露公網地址和端口,從而減少風險點。例如,數據庫服務一般不需要公網地址,這樣就不用購買公網帶寬,既節約了費用,同時也更安全。Web服務器則一般只開啟80/443端口,其他端口都可以通過防火墻關閉。

  精簡原則:能不開啟的服務和功能則不開啟,能不安裝的軟件盡量不安裝,能不開啟的端口確保不開啟,能不用公網的主機就不要購買公網帶寬。堅持minimalism的原則,既節能環保,也降低安全風險。


發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb
欧美性在线视频| 久久99视频精品| 欧美日韩另类视频| www国产精品视频| 91最新在线免费观看| 欧美成人精品在线播放| 欧美高清理论片| 国模精品视频一区二区| 亚洲天堂免费在线| 最近的2019中文字幕免费一页| 欧美性猛交xxxx乱大交| 国产精品毛片a∨一区二区三区|国| 亚洲男子天堂网| 久久久成人精品| 亚洲bt天天射| 日韩免费高清在线观看| 亚洲永久免费观看| 国产美女高潮久久白浆| 国产精品视频在线观看| 96精品视频在线| 国产精品老牛影院在线观看| 色综合久久久久久中文网| 粗暴蹂躏中文一区二区三区| 成人有码在线视频| 色婷婷综合成人av| 色婷婷综合久久久久| 国产日韩欧美日韩大片| 亚洲第一区第一页| 91亚洲精华国产精华| 日日骚久久av| 午夜精品一区二区三区在线视频| 91成人免费观看网站| 中文字幕一区电影| 欧美性受xxxx白人性爽| 久久综合九色九九| 红桃av永久久久| 欧美性生交xxxxx久久久| 国产精品亚洲视频在线观看| 精品露脸国产偷人在视频| 国产精品一二区| 影音先锋欧美在线资源| 欧美性猛交xxxx免费看| 久久久免费高清电视剧观看| 亚洲精品在线91| 国产精品91久久久久久| 中文字幕日韩高清| 亚洲人成伊人成综合网久久久| 国产视频久久久久| 456国产精品| 亚洲品质视频自拍网| 91精品在线一区| 91精品国产综合久久香蕉| 亚洲一级一级97网| 亚洲香蕉成人av网站在线观看| 日韩欧亚中文在线| 欧美电影在线观看| 欧美一区二区三区精品电影| 综合136福利视频在线| 久久免费精品视频| 国产视频999| 欧美激情2020午夜免费观看| 欧美成人精品h版在线观看| 亚洲日本中文字幕免费在线不卡| 欧美午夜精品久久久久久久| 日韩视频免费观看| 亚洲理论在线a中文字幕| 在线视频亚洲欧美| 欧美日韩国产综合视频在线观看中文| 51ⅴ精品国产91久久久久久| 国产亚洲精品91在线| 亚洲2020天天堂在线观看| 国产一区二区三区高清在线观看| 欧美性xxxxxxx| 亚洲欧美制服综合另类| 亚洲最大在线视频| 欧美极度另类性三渗透| 色诱女教师一区二区三区| 亚洲精品福利视频| 中文字幕亚洲字幕| 欧美激情极品视频| 亚洲精品欧美极品| 97av在线播放| 久久亚洲精品一区二区| 亚洲人高潮女人毛茸茸| 日韩中文字幕免费| 亚洲第一国产精品| 91精品综合视频| 久久久人成影片一区二区三区观看| 亚洲一区中文字幕在线观看| 成人黄色在线播放| 欧美大片大片在线播放| 国产精品久久久久久久av电影| 欧美巨乳美女视频| 777国产偷窥盗摄精品视频| 理论片在线不卡免费观看| 欧美性猛交xxxx黑人| 在线精品视频视频中文字幕| 2019国产精品自在线拍国产不卡| 亚洲无限av看| 97高清免费视频| 成人h视频在线观看播放| 国产精品老女人视频| 国产精品中文字幕在线观看| …久久精品99久久香蕉国产| 久久久999成人| 91中文在线视频| 日韩视频中文字幕| 国产午夜精品美女视频明星a级| 久久激情视频免费观看| 中文字幕av一区二区三区谷原希美| 57pao国产成人免费| 久久影视电视剧免费网站清宫辞电视| 亚洲欧美日韩天堂| 欧美性生活大片免费观看网址| 国产精品中文在线| 人人澡人人澡人人看欧美| 97超碰国产精品女人人人爽| 日韩在线国产精品| 7777免费精品视频| 俺去了亚洲欧美日韩| 91在线精品视频| 欧美另类在线观看| 亚洲人成绝费网站色www| 伊人成人开心激情综合网| 欧美裸体xxxx极品少妇软件| 日韩电影中文字幕在线观看| 久久久久久com| 久久久久久久激情视频| 欧美精品在线免费| 91亚洲永久免费精品| 欧美成人午夜免费视在线看片| 国产精品视频一区二区三区四| 97成人超碰免| 国产日韩欧美黄色| 日韩成人网免费视频| 黄色精品一区二区| 91精品国产高清久久久久久| 国产精品入口免费视频一| 日韩欧美a级成人黄色| 最好看的2019的中文字幕视频| 国产精自产拍久久久久久蜜| 中文字幕亚洲二区| 国产精品爽黄69天堂a| 亚洲片av在线| 久久久国产精品免费| 综合欧美国产视频二区| www.亚洲人.com| 日本久久久久亚洲中字幕| 奇门遁甲1982国语版免费观看高清| 日韩av成人在线观看| 亚洲精品v天堂中文字幕| 欧美日韩亚洲网| 亚洲视频在线看| 欧美精品国产精品日韩精品| 亚洲欧美日韩一区二区在线| 国产精品免费视频xxxx| 亚洲国产精品小视频| 九九精品在线观看| 亚洲国产日韩欧美在线动漫| 国产欧美日韩免费| 亚洲视频在线观看网站| 亚洲夜晚福利在线观看| 欧美xxxx14xxxxx性爽| 九色精品免费永久在线|