Windows服务器安全配置小结第1/2页

1.       系统分区

a)         所有分区使用ntfs, C: System系统分区 10G, D: Software软件安装10G E: Website网站所在目录 F: 工具及备份50G soft,backup,other 

2.       安装操作系统:

       windows Server 2003 Enterprise Edition With Service Pack 1, 用WindowsUpdate 进行升级. 

并打上sp2及所有补丁

         Serv-U6.0(替换servadmin.exe和servudaemon.exe替换安装目录下的对应文件,并采用ODBC存储方式)

3.       禁止Guest用户

4.       安装组件(jmial,动易,upload,aspjepg,等)

5.       新建IISuser用户组,以及servu用户,不属于任何组,servu密码设复杂些: 如: servu_pass_IP地址. 即所有iis用户加入IISuser组 ServU启动选择使用服务启动. 然后在services.msc中设置ServUDaemond的启动用户为servu. 

6.       删除 c:\Inetpub 目录

7.       禁用TCP/IP上的NetBIOS 

网上邻居-属性-本地连接-属性-Internet协议(TCP/IP)属性-高级-WINS面板-NetBIOS设置-禁用TCP/IP上的NetBIOS。这样cracker就无法用nbtstat命令来读取你的NetBIOS信息和网卡MAC地址了。

8.       把Administrator 改名为 cytz_admin_ip尾数.

9.       修改3389端口

1. 运行 Regedt32 并转到此项:

HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp

 

及: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\Wds\rdpwd\Tds\tcp

注意:上面的注册表项是一个路径;它已换行以便于阅读。 

2. 找到“PortNumber”子项,您会看到值 00000D3D,它是 3389 的十六进制表示形式。使用十六进制数值修改此端口号(F79D)即十进制的63389,并保存新值。 

10.   运行gpedit.msc => 计算机管理 => Windows设置 => 安全设置 => 本地策略 => 审核策略 按如下设置:

账户管理 成功 失败 

登录事件 成功 失败 

对象访问 失败 

策略更改 成功 失败 

特权使用 失败 

系统事件 成功 失败 

目录服务访问 失败 

账户登录事件 成功 失败

当前1/2页 
12下一页

原创文章,作者:晴川运维,如若转载,请注明出处:https://baike.qcidc.com/10966.html

(0)
晴川运维晴川运维
上一篇 2025年6月29日
下一篇 2025年6月29日

相关推荐

  • IIS配置与错误提示 解决方法

    win+r 运行 C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_regiis.exe -i 重新注册一下asp.net。…

    IIS 2025年7月7日
  • IIS 环境下配置PHP5+MySql+PHPMyAdmin

    首先说明一下配置环境: 操作系统:windows 2003 standard sp2 PHP版本:5.2.5 mysql版本:5 PHPMyAdmin:2.11.6 一、…

    IIS 2025年6月20日
  • IIS新手指南:使用PowerShell配置IIS

    IIS新手指南:使用PowerShell配置IIS IIS新手指南:使用PowerShell配置IIS 什么是IIS? IIS(Internet Information Servi…

    IIS 2025年10月10日
  • Windows 2003 iis FLV 视频不能播放的原因与解决

    其实原因很简单,因为国内大多都是Win2003的主机.默认是没有指定输出FLV这种格式的. 虽然FTP里面可以看见,但无法通过http访问,也就无法播放了. 打开iis 管理器 选…

    IIS 2025年6月12日
  • win2003 服务器 安全设置 技术实例(比较安全的方法)

    1、服务器安全设置之–硬盘权限篇 这里着重谈需要的权限,也就是最终文件夹或硬盘需要的权限,可以防御各种木马入侵,提权攻击,跨站攻击等。本实例经过多次试验,安全性能很好,…

    IIS 2025年6月22日
  • IIS 状态代码的含义

    该状态代码记录在iis日志中,同时也可能在Web浏览器或FTP客户端显示。状态代码可以指明具体请求是否已成功,还可以揭示请求失败的确切原因。 更多信息 日志文件的位置 在默认状态下…

    IIS 2025年6月25日
  • URLScan工具配置方法第1/2页

    如何配置 URLScan 工具 察看本文应用于的产品 文章编号 : 326444  最后修改 : 2007年3…

    IIS 2025年9月24日
  • 不错的一篇3389使用相关技巧

    3389肉鸡快捷键 CTRL+ALT+END 把“任务管理器”抓出来   CTRL+ALT+BREAK这个就是切换全屏显示。  CTRL+ALT+EN…

    IIS 2025年6月4日
  • IIS新手指南:管理API节流

    IIS新手指南:管理API节流 IIS新手指南:管理API节流 什么是API节流? API节流是一种管理和控制应用程序编程接口(API)请求流量的技术。在高流量的情况下,API节流…

    IIS 2025年10月8日
  • Windows下IIS+PHP 5.2的安装与配置

    步骤一:下载php 5.2 for windows的安装包,解压至C:\php。注意此解压目录可以是在任何盘下,然而目录名不能包含空格; 以下是php5.2的文件目录: c:\ph…

    IIS 2025年6月8日

发表回复

登录后才能评论