Windows服务器安全配置小结
更新时间:2008年07月13日 21:34:56 作者:
比较精简的,大略的服务器安全设置类小知识
11. 安装mcafree 或 卡巴斯基服务器版, vnc 安装 blackice防火墙. 打开 21,80, 443, 6900, 10000-10020, 63389. 并设置serv-u使用10000-10020端口进行pasv传送. 防火墙里第二页选择链接的网卡, 把里面FTP服务器的勾一定要去掉.
12. 运行权限设置脚本 priv.bat
13. 禁用以下服务
14. Computer Browser 维护网络上计算机的最新列表以及提供这个列表
Routing and Remote Access 在局域网以及广域网环境中为企业提供路由服务
Removable storage 管理可移动媒体、驱动程序和库
Remote Registry Service 允许远程注册表操作
Print Spooler 将文件加载到内存中以便以后打印。要用打印机的朋友不能禁用这项
IPSEC Policy Agent 管理IP安全策略以及启动ISAKMP/OakleyIKE)和IP安全驱动程序
Distributed Link Tracking Client 当文件在网络域的NTFS卷中移动时发送通知
Com+ Event System 提供事件的自动发布到订阅COM组件
Alerter 通知选定的用户和计算机管理警报
Error Reporting Service 收集、存储和向 Microsoft 报告异常应用程序
Messenger 传输客户端和服务器之间的 NET SEND 和 警报器服务消息
Telnet 允许远程用户登录到此计算机并运行程序
15. 防止SYN洪水攻击
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters]
"SynAttackProtect"=dword:00000002
"EnablePMTUDiscovery"=dword:00000000
"NoNameReleaseOnDemand"=dword:00000001
"EnableDeadGWDetect"=dword:00000000
"KeepAliveTime"=dword:00300000
"PerformRouterDiscovery"=dword:00000000
"TcpMaxConnectResponseRetransmissions"=dword:00000003
"TcpMaxHalfOpen"=dword:00000100
"TcpMaxHalfOpenRetried"=dword:00000080
"TcpMaxPortsExhausted"=dword:00000005
"EnableICMPRedirects"= dword:00000000
禁止IPC空连接:
cracker可以利用net use命令建立空连接,进而入侵,还有net view,nbtstat这些都是基于空连接的,禁止空连接就好了。打开注册表,找到Local_Machine/System/CurrentControlSet/Control/LSA RestrictAnonymous 把这个值改成”1”即可。
更改TTL
HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Services/Tcpip/Parameter
DefaultTTL REG_DWORD 0-0xff(0-255 十进制,默认值128)改成一个莫名其妙的数字如258
删除默认共享
有人问过我一开机就共享所有盘,改回来以后,重启又变成了共享是怎么回事,这是2K为管理而设置的默认共享,必须通过修改注册表的方式取消它:HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Services/LanmanServer/Parameters
AutoShareServer类型是REG_DWORD把值改为0即可
重起后检查共享目录是否还存在. ipc$, c$, d$, e$,f$, admin$等
禁止建立空连接
默认情况下,任何用户通过通过空连接连上服务器,进而枚举出帐号,猜测密码。我们可以通过修改注册表来禁止建立空连接:
Local_Machine/System/CurrentControlSet/Control/LSA-RestrictAnonymous 的值改成”1”即可。
相关文章
Windows server 2008 R2配置多个远程连接的教程
这篇文章主要为大家详细介绍了Windows server 2008 R2配置多个远程连接的教程,具有一定的参考价值,感兴趣的小伙伴们可以参考一下2018-07-07IIS中301重定向跳转web.config规则和http重定向模块的实现教程
301跳转对于搜索引擎而言,便是告诉搜索引擎:“此url地址已经永久的进行跳转到了‘XXX’url地址。”而对于用户而言,301跳转后的网站,在用户使用的时候,输入旧的地址,会自动跳转到新的地址。在IIS中实现301重定向有web.config规则和IIS中的http重定向模块两种方式。2023-04-04windows服务器您试图从目录中执行CGI、ISAPI 或其他可执行程序,但该目录不允许执行程序
您试图从目录中执行CGI、ISAPI 或其他可执行程序,但该目录不允许执行程序2011-01-01Windows server 2008 R2 多用户远程桌面配置详解(超过两个用户)
这篇文章主要介绍了Windows server 2008 R2 多用户远程桌面配置详解(超过两个用户),需要的朋友可以参考下2018-05-05windows2003安装apache-mysql-php-phpmyadmin
在本机搭建apache,php,mysql的开发环境网上文章很多,我在这儿列举一下在windows2003sp2,vista上搭建最新的Apache+PHP+MySQL+phpMyAdmin会出现的一些新问题,也许会对你有所帮助.2009-02-02云主机搭建php+mysql运行环境教程(护卫神 PHP套件)
这篇文章主要介绍了云主机搭建php+mysql运行环境教程(护卫神 PHP套件),需要的朋友可以参考下2014-11-11Windows Server 2016 AD服务器搭建的步骤(图文)
这篇文章主要介绍了Windows Server 2016 AD服务器搭建的步骤(图文),小编觉得挺不错的,现在分享给大家,也给大家做个参考。一起跟随小编过来看看吧2019-06-06
最新评论