windows server 2008 服务器安全设置初级配置

1、所有磁盘格式转换为NTFS格式

2、微软最新补丁

3、所有盘符根目录只给system和Administrator的权限,其他的删除

4、关闭光盘和磁盘的自动播放功能

控制面板,自动播放,取消勾选,保存。
点击“开始”—“运行”,输入“Gpedit.msc”,打开组策略编辑器,依次展开“计算机配置”—“管理模板”—“Windows组件”,在右侧窗口找到“自动播放策略”选项并打开,双击右侧关闭自动播放,在打开的对话框上部选择“已启用”,在对话框下部选择“所有驱动器”,点击“确定”完成设置。
5、删除系统默认共享。
可以使用 net share 命令查看,并全部删除默认共享
net share c$ /del net share d$ /del net share e$ /del net share f$ /del net share ipc$ /del net share admin$ /del
也可以在“服务”中直接禁用“server”服务。

直修改注册表的方法

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Lanmanserver\parameters下面新建AutoShareServer ,值为0,重启电脑

6、重命名帐户Administrator和Guest。禁用Guest账号,并加一个超级复杂的密码,密码可以是复制一段文本进去。
禁用SQLDebugger帐号。
重命名管理员用户组Administrators

7、禁用不必要的服务。
控制面板―――管理工具―――服务:把下面的服务全部停止并禁用。

TCP/IP NetBIOS Helper Server

Distributed Link Tracking Client

Microsoft Search

Print Spooler

Remote Registry

Workstation

Server

8、只开启需要用的端口,关闭不必要的,以减少攻击面。 80:IIS7 21:FTP 3389:远程 3306:MySQL 1433:Mssql 用不到的端口一律不要开启

9、下列系统程序都只给管理员权限,别的全部删除。

arp.exe

attrib.exe

cmd.exe

format.com

ftp.exe

tftp.exe

net.exe

net1.exe

netstat.exe

ping.exe

regedit.exe

regsvr32.exe

telnet.exe

xcopy.exe

at.exe

所有的*.cpl和*.msc文件也只给管理员权限。

10、本地策略——>审核策略
审核策略更改 成功 失败
审核登录事件 成功 失败
审核对象访问 失败
审核过程跟踪 无审核
审核目录服务访问 失败
审核特权使用 失败
审核系统事件 成功 失败
审核账户登录事件 成功 失败
审核账户管理 成功 失败

11、本地策略——>用户权限分配
关闭系统:只有Administrators 组、其它的全部删除。
通过终端服务允许登陆:只加入Administrators,Remote Desktop Users组,其他全部删除 在组策略中,计算机配置 > 管理模板 > 系统 显示“关闭事件跟踪程序” 更改为已禁用
12、本地策略——>安全选项
交互式登陆:不显示最后的用户名 启用
网络访问:不允许SAM 帐户和共享的匿名枚举 启用
网络访问: 不允许存储网络身份验证的凭据或 .NET Passports 启用
网络访问:可远程访问的注册表路径 全部删除
网络访问:可远程访问的注册表路径和子路径 全部删除

13、站点方件夹安全属性设置
一般给站点目录权限为:
System 完全控制
Administrator 完全控制
Users 读
IIS_Iusrs 读、写
在IIS7 中删除不常用的映射

14、打开Windows 高级防火墙

15、安装一款杀毒软件,推荐Mcafee,再配合Windows 防火墙,它们俩应该是一个不错的组合

mcafee下载:http://www.jb51.net/softs/116659.html

更多的可以查看这篇文章:http://www.jb51.net/article/69576.htm

原创文章,作者:晴川运维,如若转载,请注明出处:https://baike.qcidc.com/4236.html

(0)
晴川运维晴川运维
上一篇 2025年6月8日
下一篇 2025年6月8日

相关推荐

  • WIN2003中使用IIS配置手机下载类WAP网站的MIME类型介绍

    下面我就针对win2003为大家介绍一下WAP站点的安装 让IIS服务器 可以支持sis、SISX、3GP、ADP、AMR、JAD、JAR、MMF、MFM、PMD、UMD等文件下载…

    IIS 2025年6月21日
  • 安全中国 Win2003安全设置大全分享

    前面讲的都是屁话,润润笔而已。(俺也文人一次) 话锋一转就到了系统权限设置与安全配置的实际操作阶段 系统设置网上有一句话是“最小的权限+最少的服务=最大的安全”。此句基本上是个人都…

    IIS 2025年6月11日
  • IIS 学习笔记

    1.问题:在iis上发布一个站点,在本地可以访问,在别的机器不能访问。 对策:确认IIS所在机器的防火墙是否关闭,如果没有,关闭防火墙试试。当然最好的办法是修改防火墙的配置,不是让…

    IIS 2025年6月19日
  • 简单十大步骤保护IIS Web服务器的安全

    不用急,以下的十个简单步骤即可让你放心。 以下就是文章的详细内容介绍,望大家借鉴。 通过下面 10 步来保护 iis: 1.为IIS 应用程序和数据专门安装一个NTFS 设备。如果…

    IIS 2025年6月8日
  • 通过IIS自带工具Iisapp.vbs查询哪个w3wp.exe站点占用资源(cpu或内存)

    经过查找发现是因为w3wp.exe占用了100%的cpu导致80端口占用巨大,其它的操作都无法进行。 在任务管理器中看到的是w3wp.exe占用资源过多,那么就需要查看w3wp.e…

    IIS 2025年6月4日
  • 配置IIS7显示详细错误信息

    通过 IIS 配置 按住 WIN + R 打开命令行输入 inetmgr 打开 IIS 管理 左边目录选择目标站点,在右边 IIS 块中双击 Error Pages 在 Error…

    IIS 2025年6月28日
  • Win2003 服务器安全配置技巧第1/3页

    这里前提是已经安装好了系统,IIS,包括FTP 服务器,邮件服务器等,这些具体配置方法的就不再重复了,现在我们着重主要阐述下关于 安全方面的配置。   &nbs…

    IIS 2025年6月8日
  • Request 对象 错误 ‘ASP 0104 : 80004005’ 不允许操作

    点击网站提交生成就出现这个问题了。 因为IIS6.0 禁止上传超过 200kB 的文件. 因此你需要修改 IIS 的默认设置 上传文件时报错:Request对象错误ASP 0104…

    IIS 2025年6月17日
  • windows 服务器安全经验总结_青云原创

    1.系统补丁打到最新 2.不用有漏洞的软件,如Serv-U,Radmin,Pcanywhere等此类含有漏洞的软件和网站程序 3.服务器上装的东西越少越好,远程控制只用自带的338…

    IIS 2025年6月29日
  • IIS 环境下配置PHP5+MySql+PHPMyAdmin

    首先说明一下配置环境: 操作系统:windows 2003 standard sp2 PHP版本:5.2.5 mysql版本:5 PHPMyAdmin:2.11.6 一、…

    IIS 2025年6月20日

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注