国产激情自拍_国产9色视频_丁香花在线电影小说观看 _久久久久国产精品嫩草影院

首頁 > 系統(tǒng) > Windows Server > 正文

win2k3新系統(tǒng)的比較全面安全設(shè)置超詳細(xì)版

2020-07-10 20:44:46
字體:
供稿:網(wǎng)友
首先從以下幾個(gè)方面入手
1、新系統(tǒng)安裝后,先進(jìn)行全面的windows updata 打全所有官方公布的補(bǔ)丁程序。(很關(guān)鍵的步驟,不能省略)
2、系統(tǒng)服務(wù)中的各項(xiàng)服務(wù)進(jìn)行優(yōu)化和篩選。(看操作把,我已經(jīng)設(shè)置過了,我會(huì)告訴的)
Computer Browser此服務(wù)最好關(guān)閉,防止局域網(wǎng)之間的瀏覽
Messenger沒用的服務(wù),自然是停止了
Print Spooler沒用的服務(wù),自然是停止了
Remote Procedure Call (RPC) 此服務(wù)可不能停,要把恢復(fù)項(xiàng)中的失敗全部設(shè)置為不操作
Remote Registry此項(xiàng)服務(wù)可以遠(yuǎn)程操作本地注冊表,自然僅用了
Server此項(xiàng)沒有,自然禁用了
TCP/IP NetBIOS Helper此項(xiàng)服務(wù)也是沒用了,禁用。
Telnet 終端,不用說了禁用。
Terminal Services 遠(yuǎn)程訪問控制(3389端口),根據(jù)情況開啟
Windows Firewall/Internet Connection Sharing (ICS)此項(xiàng)為系統(tǒng)自帶的防火墻,根據(jù)情況最好開啟
Windows Time此項(xiàng)沒有,自然禁用了
Windows User Mode Driver Framework此項(xiàng)沒有,自然禁用了
WinHTTP Web Proxy Auto-Discovery Service 此項(xiàng)沒有,自然禁用了
Wireless Configuration此項(xiàng)沒有,自然禁用了
Workstation此項(xiàng)最好關(guān)閉
主要項(xiàng)關(guān)閉后,系統(tǒng)的常規(guī)共享、IPC$等等都關(guān)閉了,還有網(wǎng)卡的設(shè)置,看wins中選擇禁用,這是最好了同時(shí)也關(guān)閉了137/138端口
3、本地安全策略進(jìn)行端口和ICMP設(shè)置(關(guān)閉常用端口及防止PING攻擊)操作此項(xiàng)根據(jù)個(gè)人的習(xí)慣,最好進(jìn)行處理
重新設(shè)置一下,首先禁用ICMP,即PING
這樣就設(shè)置好了icmp,如果希望通過指定IP地址來登陸3389如何設(shè)置那,看操作,這里以本機(jī)IP地址為例192.168.210.252這樣就設(shè)置好了
還可以關(guān)閉常用的端口,操作例關(guān)閉1000-1080端口這樣就好了,最后選擇指派,就生效了
4、TCP/IP 篩選(這個(gè)也是對網(wǎng)卡進(jìn)行操作,可以選擇)
5、IIS設(shè)置(略,如果希望講解,TCP端口可以設(shè)置常用的開放端口,UDP可以全部不開放,如果提供DNS服務(wù),開放53端口就行了),還要對本地計(jì)算機(jī)的組策略進(jìn)行設(shè)置 gpedit.msc,計(jì)算機(jī)配置中的帳戶策略,密碼策略,密碼最小長度最好超過8位以上,以后就算被入侵了,不知道密碼的最小長度,也沒有辦法添加用戶,帳戶鎖定策略  鎖定闞值必須設(shè)置,最好2次不要超過3次,鎖定時(shí)間自定,本地策略,根據(jù)自己本身情況設(shè)置,其他的根據(jù)自己的情況酌量而行
下面的內(nèi)容還是要酌量而行,如果權(quán)限設(shè)置的過于BT有可能要出問題,所以看情況
6、常用命令及控件的權(quán)限分配(CMD.EXE/NET.EXE/NET1.EXE/SHELL32.DLL/wshom.ocx/ftp.EXE/tftp.EXE/cacls.EXE/NETSTAT.EXE/wshext.dll/scrrun.DLL)
這些命令或組件都是危險(xiǎn)的東西,根據(jù)自己的實(shí)際環(huán)境,不必要?jiǎng)h除或卸載,可以把它們的users組權(quán)限取消,同時(shí)對C盤的主要目錄進(jìn)行權(quán)限分配
下面以CMD.EXE為例,大家看到了沒有users組,我已經(jīng)刪掉了,下面是常用的反注冊危險(xiǎn)組件的方法   
     卸載Wscript.Network對象,在cmd下或直接運(yùn)行:regsvr32 /u c:/windows/system32/WSHom.ocx  
     WScript.Shell: regsvr32/u wshext.dll
     Shell.Application: regsvr32.exe/u shell32.dll
  卸載FSO對象,在cmd下或直接運(yùn)行:regsvr32.exe /u c:/windows/system32/scrrun.dll
  卸載stream對象,在cmd下或直接運(yùn)行: regsvr32 /s /u "C:/Program Files/Common Files/System/ado/msado15.dll"
下面是對硬盤的安全設(shè)置
,我就不操作了,權(quán)限都有了,也可以根據(jù)情況對 windows/program files/serv-u目錄進(jìn)行設(shè)置也可以。
Windows 2003 硬盤安全設(shè)置
c:/
administrators 全部
system 全部
iis_wpg 只有該文件夾
列出文件夾/讀數(shù)據(jù)
讀屬性
讀擴(kuò)展屬性
讀取權(quán)限
c:/inetpub/mailroot
administrators 全部
system 全部
service 全部
c:/inetpub/ftproot
everyone 只讀和運(yùn)行
c:/windows
administrators 全部
Creator owner
不是繼承的
只有子文件夾及文件
完全
Power Users
修改,讀取和運(yùn)行,列出文件夾目錄,讀取,寫入
system 全部
IIS_WPG 讀取和運(yùn)行,列出文件夾目錄,讀取
Users 讀取和運(yùn)行(此權(quán)限最后調(diào)整完成后可以取消)
C:/WINDOWS/Microsoft.Net
administrators 全部
Creator owner
不是繼承的
只有子文件夾及文件
完全
Power Users
修改,讀取和運(yùn)行,列出文件夾目錄,讀取,寫入
system 全部
Users 讀取和運(yùn)行,列出文件夾目錄,讀取
'www.knowsky.com
C:/WINDOWS/Microsoft.Net
administrators 全部
Creator owner
不是繼承的
只有子文件夾及文件
完全
Power Users
修改,讀取和運(yùn)行,列出文件夾目錄,讀取,寫入
system 全部
Users 讀取和運(yùn)行,列出文件夾目錄,讀取
C:/WINDOWS/Microsoft.Net/temporary ASP.NET Files
administrators 全部
Creator owner
不是繼承的
只有子文件夾及文件
完全
Power Users
修改,讀取和運(yùn)行,列出文件夾目錄,讀取,寫入
system 全部
Users 全部
c:/Program Files
Everyone 只有該文件夾
不是繼承的
列出文件夾/讀數(shù)據(jù)
administrators 全部
iis_wpg 只有該文件夾
列出文件/讀數(shù)據(jù)
讀屬性
讀擴(kuò)展屬性
讀取權(quán)限
c:/windows/temp
Administrator 全部權(quán)限
System全部權(quán)限
users 全部權(quán)限
c:/Program Files/Common Files
administrators 全部
Creator owner
不是繼承的
只有子文件夾及文件
完全
Power Users
修改,讀取和運(yùn)行,列出文件夾目錄,讀取,寫入
system 全部
TERMINAL SERVER Users(如果有這個(gè)用戶)
修改,讀取和運(yùn)行,列出文件夾目錄,讀取,寫入
Users 讀取和運(yùn)行,列出文件夾目錄,讀取
c:/Program Files/Dimac(如果有這個(gè)目錄)
Everyone 讀取和運(yùn)行,列出文件夾目錄,讀取
administrators 全部
c:/Program Files/ComPlus Applications (如果有)
administrators 全部
c:/Program Files/GflSDK (如果有)
administrators 全部
Creator owner
不是繼承的
只有子文件夾及文件
完全
Power Users
修改,讀取和運(yùn)行,列出文件夾目錄,讀取,寫入
system 全部
TERMINAL SERVER Users
修改,讀取和運(yùn)行,列出文件夾目錄,讀取,寫入
Users 讀取和運(yùn)行,列出文件夾目錄,讀取
Everyone 讀取和運(yùn)行,列出文件夾目錄,讀取
c:/Program Files/InstallShield Installation Information (如果有)
c:/Program Files/Internet Explorer (如果有)
c:/Program Files/NetMeeting (如果有)
administrators 全部
c:/Program Files/WindowsUpdate
Creator owner
不是繼承的
只有子文件夾及文件
完全
administrators 全部
Power Users
修改,讀取和運(yùn)行,列出文件夾目錄,讀取,寫入
system 全部
c:/Program Files/Microsoft SQL(如果SQL安裝在這個(gè)目錄)
administrators 全部
Service 全部
system 全部
d:/ (如果用戶網(wǎng)站內(nèi)容放置在這個(gè)分區(qū)中)
administrators 全部權(quán)限
d:/FreeHost (如果此目錄用來放置用戶網(wǎng)站內(nèi)容)
administrators 全部權(quán)限
SERVICE 讀取與運(yùn)行
經(jīng)過以上的設(shè)置后,我相信服務(wù)器的安全會(huì)很大的提高了,就算有漏洞服務(wù)器上傳了ASP或其他的木馬,也沒有運(yùn)行的機(jī)會(huì)了。好了,
希望本教學(xué)會(huì)對大家有所幫助,謝謝了。
這里不能上傳附件,需要全程錄像可以聯(lián)系我,不知道發(fā)我的論壇地址會(huì)不會(huì)被算做AD,我的QQ:908166

發(fā)表評論 共有條評論
用戶名: 密碼:
驗(yàn)證碼: 匿名發(fā)表
国产激情自拍_国产9色视频_丁香花在线电影小说观看 _久久久久国产精品嫩草影院
99视频资源网| 午夜性爽视频男人的天堂| 免费高清av| 超碰在线97国产| 丁香在线视频| 国产色在线观看| 在线午夜影院| www中文字幕在线观看| 男人操女人免费网站| 青青九九免费视频在线| 久久精品最新免费国产成人| 国产尤物一区二区三区| 黄污在线观看| 国产网站免费看| 精品成人一区二区三区免费视频| 在线观看视频污| 成人福利视频导航| 69视频在线| 国产九色视频| 日韩黄色成人| 国产精品日日爱| av资源网站在线观看| 18加网站在线| 青青草观看免费视频在线| 国产网站麻豆精品视频| 亚洲一区免费在线| 国产区视频在线观看| 亚洲精品视频区| 午夜不卡视频| 久久五月精品中文字幕| 一级黄色av| 国产精品你懂的在线观看| 香蕉视频在线观看www| 最新天堂资源在线| 黄色在线视频观看网站| 在线观看av的网站| 国产成+人+亚洲+欧美+综合| 国产理论电影在线| 黄色国产网站在线观看| 不卡av免费观看| av网站在线播放| 在线观看电影av| 国产精品99999| 国产香蕉尹人视频在线| 国产理论在线观看| 丁香花在线电影小说观看| 三级小说一区| 四虎一区二区三区| 亚洲第一成人在线视频| 中文字幕av高清| 亚洲精品乱码电影在线观看| free性亚洲| sese在线视频| 高清色视频在线观看| 久草电影在线| 国产麻豆视频网站| 88av在线| 国产精品久久精品牛牛影视| 国产丝袜视频在线播放| 国产福利片在线| 亚洲欧美日韩成人网| heisi视频网在线观看| 免费视频二区| 天天操天天是| 精品女厕厕露p撒尿| 中文在线视频观看| 欧美日韩亚洲第一页| 国产在线激情视频| 国产网站麻豆精品视频| 尤物视频在线观看视频| 免费午夜一级| 最新国产在线| 精品卡1卡2卡三卡免费网站| 亚洲欧美自拍另类| 国产在线二区| 精品国产白色丝袜高跟鞋| 先锋影音av中文字幕| 九色在线网站| 18激情网站| 国产精品偷乱一区二区三区| 在线中文字幕资源| 午夜视频在线看| 日本三级在线视频| 国产精品伦一区二区三区视频| 日本视频在线| 国产98在线| 最近中文字幕大全中文字幕免费| 91精品大全| 99热在线免费播放| 免费国产阿v视频在线观看| 2019年中文字幕| 国产免费黄网站| 日本成人网址| 亚洲精品国自产拍在线观看| 国产日本韩国在线播放| 久久五月精品| 青青在线视频| а天堂8中文最新版在线官网| 精品国产丝袜高跟鞋| 国产福利图片| 国产精品麻豆一区二区三区| 国产精品自产拍在线网站| 免费视频二区| 亚洲第一成年免费网站| 亚洲人在线播放| 亚洲欧美日韩综合精品网| 在线视频色在线| 一色桃子av在线| 2018中文字幕在线观看| 国产成人综合美国十次| 国产免费黄色| 免费国产阿v视频在线观看| 99福利在线| 在线观看的av网站| 国产成人亚洲精品播放器下载| 牛牛精品视频在线| 免费男女羞羞的视频网站中文字幕| 久久一本精品| 亚洲最新永久观看在线| 91涩漫在线观看c| 国产精品视频一区二区三区麻豆 | 在线视频xx| 国产香蕉免费精品视频| 国产网红女主播精品视频| 国产成人福利| gogo高清在线播放免费| 成年女人在线视频| 中文字幕在线看精品乱码| 国产叼嘿网站免费观看不用充会员| 国产精品99999| 在线中文字幕资源| 黄网址在线永久免费观看| 国产亚洲精品午夜高清影院| 国产福利在线| 九九热在线观看视频| 国产精品乱码一区二区三区视频| 四虎国产精品永久在线 | 99精品老司机免费视频| 免费午夜一级| 精品视频二区| 最近中文字幕大全中文字幕免费| 在线三级av| 国产激情视频在线| 国产原创在线播放| av超碰在线| 国产一级网站视频在线| 九九精品九九| 日本成人网址| 尤物在线视频观看| 国产成人精品实拍在线| 黄色一级片视频| 日本一二三区视频免费高清| 国产精品美女一区二区三区四区| 九九热视频免费在线观看| eeuss影院在线观看| 中文视频在线| 91青青在线视频| 国产三级在线播放| 五月天天在线| 日本不卡视频一区二区| 永久免费网站在线| 在线中文av| 在线观看wwww| 永久免费在线观看| 樱花草在线观看www| 精品国产免费第一区二区| 国产经典自拍视频在线观看 | 成av人免费青青久| jizz性欧美| 青娱乐在线视频观看| 青青草原av在线| 亚洲欧美日韩成人网| www.综合网.com| 国产69久久| 国产探花在线观看| 国产精品久久久久一区二区国产| 国产精品777一区二区| 国产精品va在线观看视色| 国产福利视频在线| 四虎久久影院| 天堂资源最新在线| 91涩漫在线观看c| 天天激情综合| 中文字幕在线观看av| ·天天天天操| 欧洲有码在线视频| 国产美女极品在线| 国产高清在线观看| 老师我好爽再深一点的视频| 国产另类图片| 亚洲色婷婷综合开心网| 成年网站免费入口在线观看| 国产日本韩国在线播放| 香蕉视频在线看| 中文字幕视频在线| 免费影视观看网站入口| 国产福利图片| 国内自拍视频在线观看| 精品国语对白精品自拍视| 久久五月精品|