[Windows Server 2003] 服务器安全加固

★ 欢迎来到〖护卫神·V课堂〗,网站地址:http://v.huweishen.com
★ 护卫神·V课堂 是护卫神旗下专业提供服务器教学视频的网站,每周更新视频。
★ 本节我们将带领大家:服务器安全加固
·由于安全因素种类繁多,以及不同服务器设置可能不一样,本节只能简单介绍安全加固的几个方

面。
·如果您需要专业的安全加固,请购买护卫神“人工安全加固服务”。

1、更新系统补丁
更新补丁是安全加固最重要的步骤。

2、禁用不需要的服务
以下服务必须禁用:Server、Workstation、Telnet、Print Spooler、Remote Registry、Routing

and Remote Access、TCP/IP NetBIOS Helper、Computer Browser

3、删除多余的权限
由于系统权限设置的地方非常多,我们只能公布常用的部分。
·所有盘根目录只保留Administrators和SYSTEM权限。
·C:\Documents and Settings 只保留Administrators和SYSTEM权限
·C:\WINDOWS、C:\WINDOWS\system32 只保留Administrators和SYSTEM,以及User读和执行
·C:\WINDOWS\Temp 只保留Administrators和SYSTEM,以及USERS和NETWORK SERVICE的读写删除
·C:\WINDOWS\IIS Temporary Compressed Files 只保留Administrators和SYSTEM,以及USERS和

NETWORK SERVICE的读写删除
·C:\WINDOWS\system32\MsDtc 只保留Administrators和SYSTEM,以及USERS和NETWORK SERVICE的

读写删除
·C:\WINDOWS\下的部分exe软件只保留Administrators和SYSTEM,如regedit.exe、cmd.exe、

net.exe、ne1.exe、netstat.exe、at.exe、attrib.exe、cacls.exe、format.com

4、卸载危险组件
regsvr32 /u %SystemRoot%\system32\shell32.dll
regsvr32 /u %SystemRoot%\system32\wshom.ocx

5、防火墙设置
建议只开放需要的端口,如:80、3389

6、软件降权设置
常用的Serv-U、SQL Server、MySQL、Apache、Tomcat等都存在安全隐患。
由于设置方法各不相同,具体请参考我站对应的课程。

7、安装安全辅助软件
没有绝对的安全,只有尽量提升安全,人工+软件搭配,才能最大限度提升安全。
护卫神·入侵防护系统是一套在黑客入侵的每一个环节设置关卡的防御软件,通过远程监控、用户

监控、进程监控、文件监控等模块,将一切不速之客拒之门外。

做好以上加固后,对大部分黑客而言,入侵将会更有难度。
至此,本节已经结束,敬请访问护卫神网站(www.huweishen.com)获得更多教学视频。

转载请注明出处(http://v.huweishen.com/video/23.html)谢谢!

时间: 2024-12-02 10:15:54

[Windows Server 2003] 服务器安全加固的相关文章

Windows Server 2003服务器无法下载.exe文件的解决方法

今天架设了一台Windows Server 2003的网站服务器,发现打开网页后无法下载网站中的.exe文件,经过研究问题得以解决,拿来做个备忘. 解决方法非常简单,只需要在IIS中,将网站属性里的执行权限设置为“纯脚本”即可. 附:Windows Server 2003服务器无法下载EXE为后缀的文件解决办法 实际操作过程中只进行了第二步就成功了, 即:打开iis管理器,右键网站-点击属性-主目录,将执行权限设置为"无"或者"纯脚本",即取消"可执行文件

用PowerShell查找域中微软停止支持的Windows Server 2003服务器

从今天开始,微软停止了对Windows Server 2003的支持.前两天刚好接到一个请求来查找2003的服务器:从SCCM无法查到全部,部分服务器没有SCCM agent,希望从AD了查到.本文把我的全部做法写出来,供大家分享. 全部工作围绕Get-ADcomputer命令展开,过滤OperatingSystem属性. 导出所有2003机器到All2003.csv文件里:Get-ADComputer -Filter {OperatingSystem -like "*2003*"}

Windows server 2003服务器中,DNS客户机使用

1.使用Windows 7x32 系统,设置网络配置: 2.启用命令行模式,输入nslookup.正向查找.反向查找测试: 3.打开浏览器,访问www.baidu.com,可以通过DNS服务器进行网络访问,验证DNS服务OK

win7访问windows server 2003服务器出现未知的用户名或者错误的密码(转载)

直接放答案,感谢网友提供答案,否则自已还一直在纳闷,为什么? win7系统的安全机制限制了登陆.只要系统时间和win2003服务器的系统时间相差很多,系统就会阻止其登陆,并显示错误信息:"未知的用户名或者错误的密码".这是在WIN xp系统中闻所未闻的错误. 解决方法: win7系统的时间调成正确的时间即可.

windows server 2003服务器插入移动硬盘之后未显示盘符问题处理

测试机是win server2003,今天插入1TB的移动硬盘,发现桌面右下角有安装驱动的提示,驱动程序安装完毕之后打开我的电脑,没有找到移动硬盘的盘符. 解决方法如下: 1.右键我的电脑,选择"管理": 2.弹出的电脑管理对话框中点击:"存储->磁盘管理" 菜单,可以看到有个接近1T的磁盘没有分配盘符: 3.在该磁盘上右键,选择"更改驱动器号和路径",在弹出的对话框中为该磁盘设置盘符即可.

Windows Server 2003搭建邮件服务器

由于Windows Server 2003默认是没有安装我们搭建邮件服务器所需要的POP3和SMTP服务的,因此需要我们自己来安装.方法如下: 1. 将Windows Server 2003的系统光盘放入光驱,或者将镜像文件挂载到虚拟光驱.在控制面板中点击“添加或删除程序”,在“添加或删除程序”对话框中,点击“添加/删除Windows组件”.Hn 2. 在“Windows组件向导”中,需要进行如下操作: ① 安装POP3服务. 选中“电子邮件服务”,双击打开,会看到它包括“POP3服务”和“PO

windows server 2003下配置IIS服务器

Internet Information Services(IIS,互联网信息服务),是由微软公司提供的基于运行Microsoft Windows的互联网基本服务.最初是Windows NT版本的可选包,随后内置在Windows 2000.Windows XP Professional和Windows Server 2003一起发行,但在Windows XP Home版本上并没有IIS. 1.IIS(Inter-IC Sound bus)又称I2S,是菲利浦公司提出的串行数字音频总线协议.目前很

企业租用服务器为何不建议使用Windows Server 2003

微软将于2015年7月14日停止对Windows Server 2003和 Windows Server 2003 R2 的支持.这意味着在 2015 年 7 月 14 日之后,运行此操作系统的所有数据中心将无法获得更新和修补程序,同时将无法满足合规性要求. 微软表示,在7月15日之后继续使用Windows Server 2003将会承担额外的风险,比如安全性的,然而这对于各企业来说是很致命的. 另外微软还称继续使用Windows Server 2003可能无法遵循行业规范,从而给业务造成损失.

Windows server 2003高可用NLB和服务器群集配置

Windows server 2003高可用NLB和服务器群集配置 拓朴简介: 1. VS1:用来连接内网和外网的路由器(Internet). 2. VS2 / VS3:NLB群集,上面搭建WEB SERVER. 3. VS4 / VS5:服务器群集.上面搭建文件共享服务器.DHCP服务器.WEB服务器的数据库. 4. 真机:外部客户,用来访问内部的服务器. 5. VS3:做域控制器.内部所有计算机做DC 成员机. 6. 磁盘阵列:由于设备原因,在服务器群集VS5和VS4各添两块磁盘.做阵列.