Windows 2003 Server安全配置完整篇
更新时间:2023-10-27 14:53:01 阅读量: 综合文库 文档下载
- windows10推荐度:
- 相关推荐
Windows 2003 Server安全配置完整篇
一、先关闭不需要的端口
我比较小心,先关了端口。只开了3389、21、80、1433,有些人一直说什么默认的3389不安全,对此我不否认,但是利用的途径也只能一个一个的穷举爆破,你把帐号改了密码设置为十五六位,我估计他要破上好几年,哈哈!办法:本地连接--属性--Internet协议(TCP/IP)--高级--选项--TCP/IP筛选--属性--把勾打上,然后添加你需要的端口即可。PS一句:设置完端口需要重新启动!
当然大家也可以更改远程连接端口方法: Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE \\ SYSTEM\\ Current ControlSet \\ Control \\ Terminal Server\\WinStations\\RDP-Tcp] \
保存为.REG文件双击即可!更改为9859,当然大家也可以换别的端口,直接打开以上注册表的地址,把值改为十进制的输入你想要的端口即可!重启生效! 还有一点,在2003系统里,用TCP/IP筛选里的端口过滤功能,使用FTP服务器的时候,只开放21端口,在进行FTP传输的时候,FTP 特有的Port模式和Passive模式,在进行数据传输的时候,需要动态的打开高端口,所以在使用TCP/IP过滤的情况下,经常会出现连接上后无法列出目录和数据传输的问题。所以在2003系统上增加的Windows连接防火墙能很好的解决这个问题,不推荐使用网卡的TCP/IP过滤功能。
做
FTP
下载的用户看仔细,如果要关闭不必要的端口,在
\\system32\\drivers\\etc\\services中有列表,记事本就可以打开的。如果懒的话,最简单的方法是启用WIN2003的自身带的网络防火墙,并进行端口的改变。功能还可以!
Internet 连接防火墙可以有效地拦截对Windows 2003服务器的非法入侵,防止非法远程主机对服务器的扫描,提高Windows 2003服务器的安全性。同时,也可以有效拦截利用操作系统漏洞进行端口攻击的病毒,如冲击波等蠕虫病毒。如果在用Windows 2003构造的虚拟路由器上启用此防火墙功能,能够对整个内部网络起到很好的保护作用。 二.关闭不需要的服务 打开相应的审核策略 我关闭了以下的服务
Computer Browser 维护网络上计算机的最新列表以及提供这个列表 Task scheduler 允许程序在指定时间运行
Messenger 传输客户端和服务器之间的 NET SEND 和 警报器服务消息 Distributed File System: 局域网管理共享文件,不需要禁用
Distributed linktracking client:用于局域网更新连接信息,不需要禁用
Error reporting service:禁止发送错误报告
Microsoft Serch:提供快速的单词搜索,不需要可禁用
NTLMSecuritysupportprovide:telnet服务和Microsoft Serch用的,不需要禁用 PrintSpooler:如果没有打印机可禁用 Remote Registry:禁止远程修改注册表
Remote Desktop Help Session Manager:禁止远程协助 Workstation关闭的话远程NET命令列不出用户组
把不必要的服务都禁止掉,尽管这些不一定能被攻击者利用得上,但是按照安全规则和标准上来说,多余的东西就没必要开启,减少一份隐患。
在\网络连接\里,把不需要的协议和服务都删掉,这里只安装了基本的Internet协议(TCP/IP),由于要控制带宽流量服务,额外安装了Qos数据包计划程序。在高级tcp/ip设置里--\设置\禁用tcp/IP上的NetBIOS(S)\。在高级选项里,使用\连接防火墙\,这是windows 2003 自带的防火墙,在2000系统里没有的功能,虽然没什么功能,但可以屏蔽端口,这样已经基本达到了一个IPSec的功能。
在运行中输入gpedit.msc回车,打开组策略编辑器,选择计算机配置-Windows设置-安全设置-审核策略在创建审核项目时需要注意的是如果审核的项目太多,生成的事件也就越多,那么要想发现严重的事件也越难当然如果审核的太少也会影响你发现严重的事件,你需要根据情况在这二者之间做出选择。
推荐的要审核的项目是: 登录事件 账户登录事件 系统事件 策略更改 对象访问 目录服务访问
特权使用
三、关闭默认共享的空连接
地球人都知道,我就不多说了!
1、禁止空连接进行枚举(此操作并不能阻止空连接的建立) 首先运行regedit,找到如下组建
[HKEY_LOCAL_MACHINE\\SYSTEM\\CurrentControlSet\\Co ntrol\\LSA]把RestrictAnonymous = DWORD的键值改为:00000001。 restrictanonymous REG_DWORD
正在阅读:
Windows 2003 Server安全配置完整篇10-27
班级图书角管理制度05-16
电路分析1-7章01-13
2017年中国政法大学法学院801法学综合二之民法考研题库05-05
2015-2016学年高一语文苏教版必修3(江苏专用)课时训练:4.2 谏太宗十思疏12-03
少儿才艺大赛报名表12-08
四年级科学下册导学案10-17
辽宁感应加热设备厂家?辽宁高频炉生产厂家?辽宁高频淬火设备厂 - 图文11-30
小型污水处理厂设计方案说明04-09
建筑毕业实习日记及总结(500字)04-08
- 多层物业服务方案
- (审判实务)习惯法与少数民族地区民间纠纷解决问题(孙 潋)
- 人教版新课标六年级下册语文全册教案
- 词语打卡
- photoshop实习报告
- 钢结构设计原理综合测试2
- 2014年期末练习题
- 高中数学中的逆向思维解题方法探讨
- 名师原创 全国通用2014-2015学年高二寒假作业 政治(一)Word版
- 北航《建筑结构检测鉴定与加固》在线作业三
- XX县卫生监督所工程建设项目可行性研究报告
- 小学四年级观察作文经典评语
- 浅谈110KV变电站电气一次设计-程泉焱(1)
- 安全员考试题库
- 国家电网公司变电运维管理规定(试行)
- 义务教育课程标准稿征求意见提纲
- 教学秘书面试技巧
- 钢结构工程施工组织设计
- 水利工程概论论文
- 09届九年级数学第四次模拟试卷
- 完整
- 配置
- Windows
- 安全
- Server
- 2003
- xx市运管处工作总结暨工作安排
- 华盛顿核心
- 营养包项目阶段性总结
- 计量经济学总题库(答案)
- 北京朝阳大悦城商户安全责任书
- 上海市崇明县中考语文一模(即期末)试题1
- 公共基础80分必备—公务员公共基础知识汇总和习题(134页)
- 数值计算方法实验指导(Matlab版)汇总
- AutoCAD实验报告
- 法兰连接旋启式止回阀-H44H法兰连接旋启式止回阀 - 图文
- 安源钢结构施工方案
- 合同备案办理指南
- 物理学教程(第二版)上册课后答案8
- 数字电路与逻辑设计习题 - 6第六章时序逻辑电路
- 分析化学练习题和答案
- 外国文学史填空选择题库
- 生理学第二章细胞基本功能习题及答案
- 小手拉大手文明安全行演讲稿
- 数学广角的教材解读与教学探索 -
- 集团公司费用管理规定