本篇教各人windows 2003处事器安详配置要领:
1.改掉弱口令,加强你的用户名和暗码。
2.处事器防火墙配置,如:冰盾防火墙+McAfee。
3.关掉没用的端口,如445端口、139端口 、135端口、3389端口。
4.修改3389为其余长途端口。(范畴在1024到65535,并且不能斗嘴)
5.禁用ASP不安详组件,如:Shell.Application、WScript.Shell、WScript.Network、FSO、Adodb.Stream,除了FSO之外也许用到。
6.IIS安详时安详配置及网站默认目次不能行使。
7.sql暗码举办配置。
8.修改1521端口口令,首要是对Oracle。
9.net删除尚有net1 (假如在你不行使的环境下),使黑客无法add 用户。
10.删除ftp、tftp (假如在你不行使的环境下),,使黑客无法传马。
11.直接禁用cmd.exe ,配置禁PING 成果。
12.对组计策举办配置。
13.打消一些打印收集共享处事。
14.权限的配置,删除C盘的everyone的权限。
15.删除C盘的全部的users的会见权限、 添加iis_wpg的会见权限、 添加iis_wpg的会见权限[.net专用]、 添加iis_wpg的会见权限[装了MACFEE的软件专用]、 添加users的会见权限、 删除C盘Windows下的全部的伤害文件夹、 删除体系伤害文件的会见权限,只留打点构成员。 (编辑:湖南网)
【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容!
|