一区二区三区在线视频播放_一区在线播放视频_欧美.com_亚洲精品无人区_久久亚洲精品视频_国产精品久久久久久久免费软件_久久av一区二区三区_欧美国产日韩精品免费观看_亚洲一区自拍_91久久国产精品91久久性色_亚洲一区二区三区在线播放_久久久久久久一区_国产精品一区二区久久久_精品成人国产_亚洲欧洲精品一区二区三区波多野1战4_在线观看亚洲精品

綠色資源網:您身邊最放心的安全下載站! 最新軟件|熱門排行|軟件分類|軟件專題|廠商大全

綠色資源網

技術教程
您的位置:首頁服務器類其它相關 → WIN 2003服務器終極安全及問題解決方案

WIN 2003服務器終極安全及問題解決方案

我要評論 2010/07/25 11:21:54 來源:綠色資源網 編輯:綠色軟件站 [ ] 評論:0 點擊:260次

一、硬盤分區與操作系統的安裝
硬盤分區
總的來講在硬盤分區上面沒什么值得深入剖析的地方,無非就是一個在分區前做好規劃知道要去放些什么東西, 如果實在不知

道。那就只一個硬盤只分一個區,分區要一次性完成,不要先分成FAT32再轉成NTFS。一次性分成 NTFS格式,以我個人習慣,系

統盤一般給12G。建議使用光盤啟動完成分區過程,不要加載硬盤軟件。
系統安裝
以下內容均以2003 企業版為例
安裝過程也沒什么多講的,安裝系統是一個以個人性格為參數的活動,我建議在安裝路徑上保持默認路徑,好多文章上寫什么安

裝路徑要改成什么呀什么的,這是沒必要的。路徑保存在注冊表里,怎么改都沒用。在安裝過程中就要選定你需要的服務,如一

些DNS、DHCP沒特別需要也就不要裝了。在安裝過程中網卡屬性中可以只保留TCP/IP 這一項,同時禁用NETBOIS。安裝完成后如

果帶寬條件允許可用系統自帶在線升級。
二、系統權限與安全配置
前面講的都是屁話,潤潤筆而已。(俺也文人一次)
話鋒一轉就到了系統權限設置與安全配置的實際操作階段
系統設置網上有一句話是"最小的權限+最少的服務=最大的安全"。此句基本上是個人都看過,但我好像沒有看到過一篇講的比較

詳細稍具全面的文章,下面就以我個人經驗作一次教學嘗試!
2.1 最小的權限如何實現?
NTFS系統權限設置
在使用之前將每個硬盤根加上 Administrators 用戶為全部權限(可選加入SYSTEM用戶)
刪除其它用戶,進入系統盤:權限如下
C:\WINDOWS Administrators SYSTEM用戶全部權限 Users 用戶默認權限不作修改 其它目錄刪除Everyone用戶,切記

C:\Documents and Settings下All Users\Default User目錄及其子目錄
如C:\Documents and Settings\All Users\Application Data 目錄默認配置保留了Everyone用戶權限
C:\WINDOWS 目錄下面的權限也得注意,如 C:\WINDOWS\PCHealth、C:\windows\Installer也是保留了Everyone權限. 刪除

C:\WINDOWS\Web\printers目錄,此目錄的存在會造成IIS里加入一個.printers的擴展名,可溢出攻擊 默認IIS錯誤頁面已基本

上沒多少人使用了。建議刪除C:\WINDOWS\Help\iisHelp目錄 刪除C:\WINDOWS\system32\inetsrv\iisadmpwd,此目錄為管理IIS

密碼之用,如一些因密碼不同步造成500 錯誤的時候使用 OWA 或 Iisadmpwd 修改同步密碼,但在這里可以刪掉,下面講到的設

置將會杜絕因系統設置造成的密碼不同步問題。 打開C:\Windows 搜索
net.exe;cmd.exe;tftp.exe;netstat.exe;regedit.exe;at.exe;attrib.exe;cacls.exe;format.com;
regsvr32.exe;xcopy.exe;wscript.exe;cscript.exe;ftp.exe;telnet.exe;arp.exe;edlin.exe;
ping.exe;route.exe;finger.exe;posix.exe;rsh.exe;atsvc.exe;qbasic.exe;runonce.exe;syskey.exe
修改權限,刪除所有的用戶只保存Administrators 和SYSTEM為所有權限
關閉445端口
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\netBT\Parameters
新建 "DWORD值"值名為 "SMBDeviceEnabled" 數據為默認值"0"
禁止建立空連接
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa
新建 "DWORD值"值名為 "RestrictAnonymous" 數據值為"1" [2003默認為1]
禁止系統自動啟動服務器共享
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters
新建 "DWORD值"值名為 "AutoShareServer" 數據值為"0"
禁止系統自動啟動管理共享
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters
新建 "DWORD值"值名為 "AutoShareWks" 數據值為"0"
通過修改注冊表防止小規模DDOS攻擊
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters
新建 "DWORD值"值名為 "SynAttackProtect" 數據值為"1"
禁止dump file的產生
dump文件在系統崩潰和藍屏的時候是一份很有用的查找問題的資料。然而,它也能夠給黑客提供一些敏感信息比如一些應用程序

的密碼等??刂泼姘?gt;系統屬性>高級>啟動和故障恢復把 寫入調試信息 改成無。
關閉華醫生Dr.Watson
在開始-運行中輸入"drwtsn32",或者開始-程序-附件-系統工具-系統信息-工具-Dr Watson,調出系統里的華醫生Dr.Watson ,

只保留"轉儲全部線程上下文"選項,否則一旦程序出錯,硬盤會讀很久,并占用大量空間。如果以前有此情況,請查找user.dmp

文件,刪除后可節省幾十MB空間。
本地安全策略配置
開始 > 程序 > 管理工具 > 本地安全策略
賬戶策略 > 密碼策略 > 密碼最短使用期限 改成0天[即密碼不過期,上面我講到不會造成IIS密碼不同步] 賬戶策略 > 賬戶鎖

定策略 >賬戶鎖定閾值 5 次 賬戶鎖定時間 10分鐘 [個人推薦配置] 本地策略 > 審核策略 > 賬戶管理 成功 失敗 登錄事件

成功 失敗 對象訪問 失敗 策略更改 成功 失敗 特權使用 失敗 系統事件 成功 失敗 目錄服務訪問 失敗 賬戶登錄事件 成功

失敗 本地策略 > 安全選項 > 清除虛擬內存頁面文件 更改為"已啟用" > 不顯示上次的用戶名 更改為"已啟用" > 不需要按

CTRL+ALT+DEL 更改為"已啟用" > 不允許 SAM 賬戶的匿名枚舉 更改為"已啟用" > 不允許 SAM 賬戶和共享的匿名枚舉 更改為"

已啟用" > 重命名來賓賬戶 更改成一個復雜的賬戶名 > 重命名系統管理員賬號 更改一個自己用的賬號 [同時可建立一個無用

戶組的Administrat賬戶] 組策略編輯器
運行 gpedit.msc 計算機配置 > 管理模板 > 系統 顯示"關閉事件跟蹤程序" 更改為已禁用
刪除不安全組件
WScript.Shell 、Shell.application 這兩個組件一般一些ASP木馬或一些惡意程序都會使用到。
方案一:
regsvr32 /u wshom.ocx 卸載WScript.Shell 組件
regsvr32 /u shell32.dll 卸載Shell.application 組件
如果按照上面講到的設置,可不必刪除這兩個文件
方案二:
刪除注冊表 HKEY_CLASSES_ROOT\CLSID\{72C24DD5-D70A-438B-8A42-98424B88AFB8} 對應 WScript.Shell
刪除注冊表 HKEY_CLASSES_ROOT\CLSID\{13709620-C279-11CE-A49E-444553540000} 對應 Shell.application
用戶管理
建立另一個備用管理員賬號,防止特殊情況發生。
安裝有終端服務與SQL服務的服務器停用TsInternetUser, SQLDebugger這兩個賬號
用戶組說明
在將來要使用到的IIS中,IIS用戶一般使用Guests組,也可以再重新建立一個獨立的專供IIS使用的組,但要將這個組賦予

C:\Windows 目錄為讀取權限[單一讀取] 個人不建議使用單獨目錄,太小家子氣。
二、系統權限與安全配置
2.2最少的服務如果實現
黑色為自動 綠色為手動 紅色為禁用
Alerter Application Experience Lookup Service Application Layer Gateway Service Application Management Automatic

Updates [Windows自動更新,可選項] Background Intelligent Transfer Service ClipBook COM+ Event System COM+ System

Application Computer Browser Cryptographic Services DCOM Server Process Launcher DHCP Client Distributed File

System Distributed Link Tracking Client Distributed Link Tracking Server Distributed Transaction Coordinator DNS

Client Error Reporting Service Event Log File Replication Help and Support HTTP SSL Human Interface Device

Access IIS Admin Service IMAPI CD-Burning COM Service Indexing Service Intersite Messaging IPSEC Services [如果

使用了IP安全策略則自動,如無則禁用,可選操作] Kerberos Key Distribution Center License Logging Logical Disk

Manager [可選,多硬盤建議自動] Logical Disk Manager Administrative Service Messenger   /li> Microsoft Search

Microsoft Software Shadow Copy Provider MSSQLSERVER MSSQLServerADHelper Net Logon NetMeeting Remote Desktop

Sharing Network Connections Network DDE Network DDE DSDM Network Location Awareness (NLA) Network Provisioning

Service NT LM Security Support Provider Performance Logs and Alerts Plug and Play Portable Media Serial Number

Service [微軟反盜版工具,目前只針對多媒體類] Print Spooler Protected Storage Remote Access Auto Connection

Manager Remote Access Connection Manager Remote Desktop Help Session Manager Remote Procedure Call (RPC) Remote

Procedure Call (RPC) Locator Remote Registry Removable Storage Resultant Set of Policy Provider Routing and

Remote Access Secondary Logon Security Accounts Manager Server Shell Hardware Detection Smart Card Special

Administration Console Helper SQLSERVERAGENT System Event Notification Task Scheduler TCP/IP NetBIOS H

關鍵詞:WIN2003服務器,解決方案

閱讀本文后您有什么感想? 已有 人給出評價!

  • 1 歡迎喜歡
  • 1 白癡
  • 1 拜托
  • 1 哇
  • 1 加油
  • 1 鄙視
一区二区三区在线视频播放_一区在线播放视频_欧美.com_亚洲精品无人区_久久亚洲精品视频_国产精品久久久久久久免费软件_久久av一区二区三区_欧美国产日韩精品免费观看_亚洲一区自拍_91久久国产精品91久久性色_亚洲一区二区三区在线播放_久久久久久久一区_国产精品一区二区久久久_精品成人国产_亚洲欧洲精品一区二区三区波多野1战4_在线观看亚洲精品
噜噜噜91成人网| 国产一区二区久久| 狠狠色丁香婷婷综合久久片| 午夜视频在线观看一区二区| 久久久精彩视频| 亚洲丁香婷深爱综合| 欧美女人交a| 狠狠色狠狠色综合日日小说| 一区一区视频| 久久精品国产精品亚洲| 亚洲欧美日韩中文视频| 欧美精品系列| 91久久国产自产拍夜夜嗨| 一区二区三区日韩精品| 亚洲国产精品一区二区尤物区| 亚洲美女精品久久| 国产久一道中文一区| 欧美日韩免费| 国产精品美女久久久久久免费| 欧美电影免费观看大全| 免费久久精品视频| 好看的亚洲午夜视频在线| 欧美日韩另类视频| 久久精品国产清自在天天线| 久热综合在线亚洲精品| 国产一区二区三区不卡在线观看| 欧美精品国产一区| 欧美精品在线观看一区二区| 久久一区二区三区四区五区| 亚洲尤物影院| 亚洲免费中文字幕| 伊人春色精品| 亚洲美女视频在线观看| 亚洲精品日本| 日韩视频在线播放| 久久免费视频观看| 精品粉嫩aⅴ一区二区三区四区| 欧美大片在线看免费观看| 久久久av网站| 欧美日韩ab片| 黄色资源网久久资源365| 久热这里只精品99re8久| 国产一区高清视频| 麻豆9191精品国产| 欧美中文在线视频| 亚洲国产另类精品专区| 欧美成人精品三级在线观看| 99精品欧美一区二区蜜桃免费| 久久精品亚洲国产奇米99| 国产乱码精品一区二区三| 亚洲一区二区综合| 久热精品视频在线观看| 欧美视频在线不卡| 久久久久久国产精品mv| 一区二区久久久久久| 国产精品www.| 欧美日韩国产探花| 亚洲综合色激情五月| 国产精品久久久久国产a级| 欧美在线一区二区| 亚洲国产黄色| 亚洲欧洲精品一区| 亚洲视频观看| 亚洲国产精品热久久| 久久久国产精品一区二区中文| 欧美精品乱人伦久久久久久| 在线精品视频一区二区| 国产精品福利片| 91久久国产综合久久91精品网站| 麻豆成人91精品二区三区| 国产精品第一页第二页第三页| 欧美日韩高清不卡| 久久露脸国产精品| 免费视频亚洲| 亚洲日本无吗高清不卡| 国产日韩专区| 在线不卡欧美| 亚洲国产精品一区制服丝袜| 国产精品欧美在线| 美女精品一区| 久久国产日韩欧美| 美女精品在线观看| 六十路精品视频| 亚洲综合精品一区二区| 久久精品视频免费播放| 一区二区三区成人精品| 洋洋av久久久久久久一区| 国产精品亚洲аv天堂网| 在线精品高清中文字幕| 国产精品久久久久久久久久尿| 欧美日韩色婷婷| 欧美日韩一区二区免费视频| 欧美日韩天天操| 国产精品裸体一区二区三区| 亚洲一区二区三区精品在线观看| 蜜乳av另类精品一区二区| 久久国产精品久久国产精品| 国产亚洲美州欧州综合国| 欧美日韩影院| 麻豆成人在线观看| 久久免费视频网站| 亚洲天堂男人| 久久亚洲精选| 亚洲大片在线观看| 国产午夜一区二区三区| 亚洲精选一区| 欧美三区在线观看| 欧美a级片网站| 亚洲国产乱码最新视频| 欧美大片免费观看在线观看网站推荐| 午夜精品久久久久久99热软件| 久久激情五月丁香伊人| 久久久亚洲国产天美传媒修理工| 麻豆成人综合网| 国产精品影院在线观看| 欧美日韩一区二区三区免费| 国产精品国产三级国产aⅴ9色| 欧美视频你懂的| 欧美少妇一区二区| 一区二区三区视频免费在线观看| 久久成人精品无人区| 99精品国产一区二区青青牛奶| 久久一区视频| 欧美视频日韩视频在线观看| 午夜一级久久| 亚洲欧美日韩在线观看a三区| 欧美三级视频在线| 国产欧美视频一区二区| 国产精品视频网址| 西西裸体人体做爰大胆久久久| 国产一区二区精品久久| 欧美日韩一区自拍| 国产日韩欧美麻豆| 亚洲专区在线| 欧美视频成人| 欧美成人免费一级人片100| 91久久综合亚洲鲁鲁五月天| 欧美专区日韩专区| 国产精品日日摸夜夜摸av| 国产精品卡一卡二| 日韩视频不卡中文| 激情久久中文字幕| 免费日韩视频| 国产精品99久久久久久久久久久久| 一区二区三区在线视频观看| 亚洲欧美激情精品一区二区| 久久看片网站| 国产嫩草一区二区三区在线观看| 亚洲国产精品va在线看黑人动漫| 欧美吻胸吃奶大尺度电影| 亚洲国产专区校园欧美| 免费成年人欧美视频| 亚洲综合精品一区二区| 欧美尤物巨大精品爽| 樱桃成人精品视频在线播放| 欧美三级中文字幕在线观看| 国内精品久久久久国产盗摄免费观看完整版| 亚洲午夜激情免费视频| 国产精品va在线播放我和闺蜜| 亚洲激情另类| 久久av老司机精品网站导航| 激情成人中文字幕| 在线免费高清一区二区三区| 欧美一区二区三区四区在线观看|