Windows 2003服务器安全加固

服务器相对于其它来讲,安全设置更加困难,再牛B的服务器,遇到牛B的黑客,没有黑不去的。当然,对于小网站来说,一般的加固就行了。

由于安全因素种类繁多,以及不同服务器设置可能不一样,本节只能简单介绍安全加固的几个方面。

1、更新系统补丁

更新补丁是安全加固最重要的步骤。

2、禁用不需要的服务

以下服务必须禁用:Server、Workstation、Telnet、Print Spooler、Remote Registry、Routing and Remote Access、TCP/IP NetBIOS Helper、Computer Browser

3、删除多余的权限

由于系统权限设置的地方非常多,我们只能公布常用的部分。

·所有盘根目录只保留Administrators和SYSTEM权限。

·C:\Documents and Settings 只保留Administrators和SYSTEM权限

·C:\WINDOWS、C:\WINDOWS\system32 只保留Administrators和SYSTEM,以及User读和执行

·C:\WINDOWS\Temp 只保留Administrators和SYSTEM,以及USERS和NETWORK SERVICE的读写删除

·C:\WINDOWS\IIS Temporary Compressed Files 只保留Administrators和SYSTEM,以及USERS和NETWORK SERVICE的读写删除

·C:\WINDOWS\system32\MsDtc 只保留Administrators和SYSTEM,以及USERS和NETWORK SERVICE的读写删除

·C:\WINDOWS\下的部分exe软件只保留Administrators和SYSTEM,如regedit.exe、cmd.exe、net.exe、ne1.exe、netstat.exe、at.exe、attrib.exe、cacls.exe、format.com

4、卸载危险组件

regsvr32 /u %SystemRoot%\system32\shell32.dll

regsvr32 /u %SystemRoot%\system32\wshom.ocx

5、防火墙设置

建议只开放需要的端口,如:80、3389

6、软件降权设置

常用的Serv-U、SQL Server、MySQL、Apache、Tomcat等都存在安全隐患。

7、安装安全辅助软件

没有绝对的安全,只有尽量提升安全,人工+软件搭配,才能最大限度提升安全。

温馨提醒:若自己去设置相关参数前,一定要备份好网站相关数据,否则出现配置错误,导致的相关问题,服务器商家可不会给你负责,当然如果你不懂,可以让技术直接配置,真的不懂,不要进入服务器乱配置,后果相关严重。这里也有一个简单的方法,就是安装相应的服务器软件。

来源:原宿风 http://user.qzone.qq.com/3272818845/2

时间: 2024-11-06 16:21:59

Windows 2003服务器安全加固的相关文章

[Windows Server 2003] 服务器安全加固

★ 欢迎来到[护卫神·V课堂],网站地址:http://v.huweishen.com★ 护卫神·V课堂 是护卫神旗下专业提供服务器教学视频的网站,每周更新视频.★ 本节我们将带领大家:服务器安全加固·由于安全因素种类繁多,以及不同服务器设置可能不一样,本节只能简单介绍安全加固的几个方 面.·如果您需要专业的安全加固,请购买护卫神“人工安全加固服务”. 1.更新系统补丁 更新补丁是安全加固最重要的步骤. 2.禁用不需要的服务 以下服务必须禁用:Server.Workstation.Telnet.

windows 2003服务器网络异常流量的处理办法

最近通过防火墙发现一台服务器的流量占用非常厉害,上传的流量每秒达到100—200Mb/s,几乎占掉了一半的带宽.本来那台服务器上安装了360安全卫士,360安全卫士自身带的网络防火墙只能看进程,而不能看流量使用情况.解决办法:下载单独的”360流量监控器“,在隐藏的联网进程中,发现了一个D:\WINDOWS\system32\tcpsvcs.exe的进程已经上传了13多G的流量.通过360流量监控器,限制tcpsvcs.exe进程上传的速度即可.并且该软件是绿色版.

使用Windows 2003服务器,进行Mysql 远程登录或者主从同步时,要开启3306端口

开始->控制面板->windows防火墙->“例外”选项卡->添加端口->3306->确定 其它情况: 关于windows2003服务器,mysql不能远程登录的问题解决 http://blog.sina.com.cn/s/blog_a02b996d01018rm3.html 原文地址:https://www.cnblogs.com/xtmp/p/12629464.html

windows 2003 服务器双线双网关设置方法

1.默认不允许设置双网关,需要设置注册表,如下: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services:\Tcpip\Parameters 右侧,新建DOWRD项:EnableDeadGWDetect , 值设为 0,重启后生效. 2.修改注册表成功之后,做如下设置: 点击高级 修改跃点数,默认网关的跃点数设置为2,自动跃点计数的勾去掉,填成10,另一张网卡也是同样的设置.

Windows 2003 server 服务器上搭建VPN

Windows 2003 server 服务器上搭建VPN   东莞翔达网络跟大家分享下如何搭建VPN 先来了解大声道一下VPN,VPN(Virtual private Network,虚拟专用网)是穿越专用网络或公用网络的.安全的.点对点连接的网络.VPN客户端使用特定的隧道协议,与VPN服务器建立虚拟连接.' D/ c9 v6 o/ q* W8 W- QVPN最佳范例就是:VPN客户端使用VPN连接到与Intenet相连的VPN服务器上.它的工作是VPN服务器应答验证VPN客户端的身份,如果

MongoDB与.NET结合使用一(mongodb在windows 2003上的安装)

mongodb发展至今已经到2.6版本了,自从获得了1亿美元的风投之后,发展速度更是比以前快了很多,前段时间因为要用缓存,也比较了mongodb,大家也都觉得比较适合做无关系化的大数据存储,所以系统统计分析的功能就用它了. 安装mongodb非常的简单,这里先给出作者的安装环境:windows 2003服务器,安装的是mongodb2.6 32位版本 安装mongodb越来越简单,只需2步即可完成. 第一步:下载2.6最新版本,解压到D盘mongodb-2.6 第二步:打开cmd,进入d:\mo

【转载】解决Windows 2003出现DCOM本地激活权限的错误

查看一台Windows 2003服务器系统的计算机系统日志,发现其中有很多类似"应用程序-特定 权限设置未将 COM 服务器应用程序(CLSID 为 {BA126AD1-2166-11D1-B1D0-00805FC1270E})的 本地 激活 权限授予用户 NT AUTHORITY\NETWORK SERVICE SID (S-1-5-20).可以使用组件服务管理工具修改此安全权限."的DCOM错误,联系这台计算机出现在停止路由和远程访问服务的时候alg.exe(application

Windows Server服务器日常管理技巧

高效管理服务器一直离不开有效的服务器管理技巧,尽管你已经掌握了不少这方面的技巧,但服务器还有许许多多的技巧在等着你的总结,等着你的挖掘;这不,下面的一些服务器管理窍门就是笔者在最近的工作中总结出来的,相信有不少是你很少遇到过的! 拒绝服务器重新启动 一般情况下,在Windows 2003 Server系统中安装完补丁程序后,系统总会提示你要重新启动一下服务器.可是许多急性子的朋友,他们往往无法容忍Windows 2003 Server服务器"慢吞吞"的启动操作,于是希望打完安全补丁之后

在Windows 2003下搭建FTP服务器

Windows 2003 Standard Edition.Windows 2003 Enterprise Edition.Windows XP Professional .Windows 2000 Server.Windows 2000 Advanced Server 以及 Windows 2000 Professional 的默认安装都带有 IIS .在系统的安装过程中IIS是默认不安装的,在系统安装完毕后可以通过添加删除程序加装 IIS. IIS 是微软推出的架设 WEB.FTP.SMTP