windows server如何加强云服务器的安全性

1、更改默认端口号

终端服务默认使用知名端口号3389,很显然大家都知道这个端口是做什么的,所以改端口号可以躲过很多的机器扫描。可以从终端服务本机上修改默认端口号,如果有防火墙做NAT,那更简单了,NAT后的端口号别用3389就是了。

2、设置复杂密码

现在的GPU处理能力十分恐怖,所以密码位数少了就不安全了,大小写字母和数字组合的12位密码目前还基本够用。远程桌面竟然不支持CA证书验证登录,这点不如SSH了。SSH设置成2048位RSA证书登录,禁止口令登录,禁止root登录,就相当的安全了。

3、限制登录尝试次数

修改组策略,”计算机配置->windows设置->安全设置->账户 策略->账户锁定策略”,”账户锁定阈值”设置为10,也就是10次无效登录后就封锁对方IP,禁止其在一段时间内继续尝试登录。”账户锁定时间” 就是无效登录后多久才可以继续尝试登录。”复位账户锁定计数器”设置多长时间后复位”账户锁定阈值”,必须小于等于”账户锁定时间”。

4、禁止administrator用户远程桌面登录

administrator实在是太扎眼了,可以禁止其远程桌面登录,另设立一个管理员账户来执行远程登录任务,这样用户名和密码的组合就更复杂了,爆破的难度大大加大。

双击”计算机配置->Windows设置->安全设置->本地策略->用户权限分配->通过终端服务允许登录”,将Administrators账号删除掉,加入另设立的管理员账户即可。

5、加密远程桌面连接

默认情形下,远程桌面的数据链接是不加密的,十分危险有木有,容易被监听有木有。2003以后的windows版本可以使用SSL加密远程桌面连接;当然加密的方式不只SSL一种,SSL工作在传输层;同样可以在IP层通过IPSec实现安全的远程桌面并提供身份验证和数据完整性校验。

时间: 2024-08-29 02:42:40

windows server如何加强云服务器的安全性的相关文章

Windows Server 2012 阿里云服务器登录案例

最近在配置windows系统的服务器.本来只是搭建个小网站,但是用公网ip怎么连都连不上,但是服务器自己的内网ip和localhost都可以直接连接.查询官网后得知是安全组没有开放80端口. 阿里云的专用网络默认只开放了22.3389端口,分别用于ssh连接和远程桌面连接. https://help.aliyun.com/document_detail/25475.html?spm=5176.2020520101.0.0.HCoZhI  阿里云端口配置规则 登录阿里云服务器管理网站后,点击左侧菜

Windows Server菜鸟宝典之一:Windows Server 2008 R2 AD服务器搭建

1.对于将要安装成为DC的服务器来讲,其系统配置以及基本的磁盘规划在此就不在累述了,但是关键的网络连接属性是必须要注意的.可以通过打开本地连接的属性来进行配置其IP属性.作为服务器DC的IP地址一定要是静态的IP地址,虽然不一定需要配置默认网关,但是DNS服务器指向一定要配置正确,因为AD的工作是紧密依赖于DNS服务的.本实例中整个微软网络环境都是白手起家的,考虑让这第一台DC同时充当企业网络中的DNS服务器,故需要将其首选DNS服务器地址配置为本台计算机的IP地址.       2.由于WIN

windows server做NTP时间服务器 及时间设置internet时间同步的方法

windows server 2008 windows server 2008做NTP服务器与H3C网络设备组网 首先WINDOWS SERVER 2008默认是关闭NTP服务的,需要通过修改注册表开启 方法如下: ------------------------------------------------------------------------ 服务端: 默认情况下,独立服务器WINDOWS SERVER 2008是作为NTP客户端工作的,所以必须通过修改注册表,以使系统作为NTP

Windows 7系统主机远程登录Windows Server 2008 R2系统服务器

实验目的 实现Windows 7系统主机成功远程登录到Windows Server 2008 R2系统服务器,并查看其E盘中的文件 实验环境 装有VMware软件的Windows 7系统实体机 实验步骤 一. 开启VMware,并打开Windows 7系统虚拟机和Windows Server 2008 R2系统虚拟服务器 二. 设置两台机器于同一网段内 1.设置服务器的IP地址 右击网络-属性-更改适配器设置-右击本地网络-属性-选择IPv4-单击属性-确定-关闭 2.将服务器置于VMnet2中

windows server 2008创建VPN服务器

VPN服务器建立在虚拟机上面,作为验证,建立了一个和VPN服务器同一局域网的文件共享服务器.如果VPN创建成功,本机就可以通过VPN连接查看文件共享服务器的内容. 本机IP地址为 172.16.1.110, VPN服务器有两块网卡,LAN网卡的地址为192.168.1.1.与文件服务器同一子网, WAN网卡地址为172.16.1.169. 局域网文件服务器地址为192.168.1.2.此时根据我的设置,本机是无法ping通局域网文件服务器地址的.而VPN服务器是可以ping通的. 在VPN服务器

Windows Server 2008R2安装WEB服务器详细过程+安装完成后添加角色服务

一.Windows Server 2008R2安装WEB服务器详细过程1.进入系统 打开服务器管理器:在角色选项卡下点击添加角色2.弹出 添加角色向导 点击下一步3.勾上WEB服务器(IIS) 点击下一步4.根据自己所需要的服务勾选 点击安装安装进度条5.安装完成二.安装完成后添加角色服务1.点击角色,找到角色服务 点击添加角色服务2.选择角色服务弹出安装此角色.还需安装几个默认的配套服务 点击添加所需的角色服务安装的进度条安装完成 原文地址:https://blog.51cto.com/144

Windows Server 2003搭建邮件服务器

由于Windows Server 2003默认是没有安装我们搭建邮件服务器所需要的POP3和SMTP服务的,因此需要我们自己来安装.方法如下: 1. 将Windows Server 2003的系统光盘放入光驱,或者将镜像文件挂载到虚拟光驱.在控制面板中点击“添加或删除程序”,在“添加或删除程序”对话框中,点击“添加/删除Windows组件”.Hn 2. 在“Windows组件向导”中,需要进行如下操作: ① 安装POP3服务. 选中“电子邮件服务”,双击打开,会看到它包括“POP3服务”和“PO

windows server 2003搭建CA服务器并启用https(SSL)

本文简单讲解在Windows server 2003上如何搭建CA服务,并启用SSL.废话不多说,直接开始搭建环境.想要知道证书服务器CA是怎么一回事,或想要知道SSL原理的朋友,请自行百度,说的非常清楚一. 搭建证书服务器1. 在系统的控制面板中找到"添加或删除程序",点击打开2. 点击左侧"添加/删除windows组件",选中网络服务和证书服务,点击下一步这里为什么还要选择网络服务和应用程序服务呢,因为"证书服务web注册支持"依赖于IIS3

查找域内所有的Windows Server 2012 R2的服务器,并区分出哪些是物理机,那些是虚拟机

通过使用Get-Adcomputer和Get-Wmiobject 组合来实现. 思路是这样的,先看一台服务器的属性值有什么可用利用的. [12r2-dc]: PS C:\> Get-ADComputer -Identity 12r2-dc -Properties * AccountExpirationDate                : accountExpires                       : 9223372036854775807 AccountLockoutTime