亚洲韩日午夜视频,欧美日韩在线精品一区二区三区,韩国超清无码一区二区三区,亚洲国产成人影院播放,久草新在线,在线看片AV色

您好,歡迎來到思海網絡,我們將竭誠為您提供優質的服務! 誠征網絡推廣 | 網站備案 | 幫助中心 | 軟件下載 | 購買流程 | 付款方式 | 聯系我們 [ 會員登錄/注冊 ]
促銷推廣
客服中心
業務咨詢
有事點擊這里…  531199185
有事點擊這里…  61352289
點擊這里給我發消息  81721488
有事點擊這里…  376585780
有事點擊這里…  872642803
有事點擊這里…  459248018
有事點擊這里…  61352288
有事點擊這里…  380791050
技術支持
有事點擊這里…  714236853
有事點擊這里…  719304487
有事點擊這里…  1208894568
有事點擊這里…  61352289
在線客服
有事點擊這里…  531199185
有事點擊這里…  61352288
有事點擊這里…  983054746
有事點擊這里…  893984210
當前位置:首頁 >> 技術文章 >> 文章瀏覽
技術文章

windows Server 2008 服務器初級安全設置

添加時間:2018-3-29 18:33:03  添加: 思海網絡 

1、關閉光盤和磁盤的自動播放功能

控制面板,自動播放,取消勾選,保存。 
點擊“開始”—“運行”,輸入“Gpedit.msc”,打開組策略編輯器,依次展開“計算機配置”—“管理模板”—“Windows組件”,在右側窗口找到“自動播放策略”選項并打開,雙擊右側關閉自動播放,在打開的對話框上部選擇“已啟用”,在對話框下部選擇“所有驅動器”,點擊“確定”完成設置。 
2、刪除系統默認共享。
可以使用 net share 命令查看,并全部刪除默認共享
net share c$ /del net share d$ /del net share e$ /del net share f$ /del net share ipc$ /del net share admin$ /del 
也可以在“服務”中直接禁用“server”服務。

直修改注冊表的方法

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Lanmanserver\parameters下面新建AutoShareServer ,值為0,重啟電腦

3、重命名帳戶Administrator和Guest。禁用Guest賬號,并加一個超級復雜的密碼,密碼可以是復制一段文本進去。
禁用SQLDebugger帳號。 
重命名管理員用戶組Administrators

4、禁用不必要的服務。 
控制面板―――管理工具―――服務:把下面的服務全部停止并禁用。

TCP/IP NetBIOS Helper Server

Distributed Link Tracking Client

Microsoft Search

Print Spooler

Remote Registry

Workstation

Server

5、只開啟需要用的端口,關閉不必要的,以減少攻擊面。 80:IIS7 21:FTP 3389:遠程 3306:MySQL 1433:Mssql 用不到的端口一律不要開啟

6、下列系統程序都只給管理員權限,別的全部刪除。

arp.exe

attrib.exe

cmd.exe

format.com

ftp.exe

tftp.exe

net.exe

net1.exe

netstat.exe

ping.exe

regedit.exe

regsvr32.exe

telnet.exe

xcopy.exe

at.exe

所有的*.cpl和*.msc文件也只給管理員權限。

7、本地策略——>審核策略
審核策略更改 成功 失敗
審核登錄事件 成功 失敗
審核對象訪問 失敗
審核過程跟蹤 無審核
審核目錄服務訪問 失敗
審核特權使用 失敗
審核系統事件 成功 失敗
審核賬戶登錄事件 成功 失敗
審核賬戶管理 成功 失敗

8、本地策略——>用戶權限分配
關閉系統:只有Administrators 組、其它的全部刪除。
通過終端服務允許登陸:只加入Administrators,Remote Desktop Users組,其他全部刪除 在組策略中,計算機配置 > 管理模板 > 系統 顯示“關閉事件跟蹤程序” 更改為已禁用
9、本地策略——>安全選項
交互式登陸:不顯示最后的用戶名 啟用
網絡訪問:不允許SAM 帳戶和共享的匿名枚舉 啟用
網絡訪問: 不允許存儲網絡身份驗證的憑據或 .NET Passports 啟用
網絡訪問:可遠程訪問的注冊表路徑 全部刪除
網絡訪問:可遠程訪問的注冊表路徑和子路徑 全部刪除

10、站點方件夾安全屬性設置
一般給站點目錄權限為:
System 完全控制
Administrator 完全控制
Users 讀
IIS_Iusrs 讀、寫
在IIS7 中刪除不常用的映射

11、打開Windows 高級防火墻

12、安裝一款殺毒軟件,推薦Mcafee,再配合Windows 防火墻,它們倆應該是一個不錯的組合

13、最后把所有盤符根目錄只給system和Administrator的權限,其他的用戶刪除,并及時打上系統的最新補丁


關鍵字:Server 2008、服務器、安全設置

分享到:

頂部 】 【 關閉
版權所有:佛山思海電腦網絡有限公司 ©1998-2024 All Rights Reserved.
聯系電話:(0757)22630313、22633833
中華人民共和國增值電信業務經營許可證: 粵B1.B2-20030321 備案號:粵B2-20030321-1
網站公安備案編號:44060602000007 交互式欄目專項備案編號:200303DD003  
察察 工商 網安 舉報有獎  警警  手機打開網站