网站大量收购闲置独家精品文档,联系QQ:2885784924

管理系统技术服务器安全方案.pdfVIP

  1. 1、本文档共10页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

服务器安全设置解决方案

1.安全策略

开启Windows,把必须对外的端口加入例外中。

2.封闭常用端口

修改常用端口,如:ftp(21端口,数据端口是20)、桌面端口(3389端口)以及常

用的数据库端口

2.1桌面端口

修改桌面端口需要两个步骤:

1、打开表[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal

Server\Wds\rdpwd\Tds\tcp],修改右边PortNamber的值,其默认值是3389,修改成所希望的端口即

可,例如3309

2、再打开表[HKEY_LOCAL_MACHINE\SYSTEM\CurrentContro1Set\Control\Tenninal

Server\WinStations\RDP-Tcp],修改右边PortNamber的值,其默认值是3389,修改成所希望的端口即

可,例如3309

修改完后需要重启生效,注意的问题!

2.2FTP端口

3.禁用Guest用户

4.更改Administrator管理员名称

更改默认管理员账号,建立虚假权限的Administrator账号。

5.建立空连接

在默认的情况下,任何用户都可以通过空连接连上服务器,枚举账号并猜测。因此,

须建立空连接。方法有以下两种:

方法一是修改表:打开表“HKEY_LOCAL_MACHINESystemCurrentControlSetControlLSA”,

将DWORD值“RestrictAnonymous”的键值改为“1”即可。

6.防范木马程序

(1)在“开始”→“程序”→“启动”或“开始”→“程序”→“Startup”选项里看是否有不明的运行项目,如

果有,删除即可。

(2)将表里HKEY_LOCAL_MACHINESOFTWAREWindowsCurrentVersionRun下的

所有以“Run”为前缀的可疑程序全部删除即可。

7.安装必要的杀毒软件

8.隐藏IP地址

利用服务器。

9.删掉不必要的协议

对于服务器和主机来说,一般只安装TCP/IP协议就够了。鼠标右击“网络邻居”,选择“属性”,再鼠

标右击“本地连接”,选择“属性”,卸载不必要的协议。其中NETBIOS是很多安全的根源,对于不需

TCP/IP上的NETBIOS”一项,关闭NETBIOS。

10.关闭文件和打印共享

将服务的~server停用可以停止网络文件和打印共享的服务

性”,然后单击“文件和打印共享”按钮,将弹出的“文件和打印共享”框中的两个复选框中的钩去掉即

可。

虽然“文件和打印共享”关闭了,但是还不能确保安全,还要修改表,它人更改“文件和打印

共享”。打开表编辑器,选择

“HKEY_CURRENT_USERSoftwareWindowsCurrentVersionPoliciesNetWork”主键,在该主键下新

和打印共享”就不复存在了。

11.Windows组策略

您可以在“开始”菜单中运行“gpedit.msc”。

1.确定一个缺省的口令策略,使您的机构设置位于“计算机配置/Windows设置/安全设置/账号策略/口令策

略”之下。

2.为了防止自动口令,在“计算机配置/Windows设置/安全设置/账号策略/账号关闭策略”中进行如下设

置:

·账号关闭持续时间(确定至少5-10分钟)

·账号关闭极限(确定最多允许5至10次登录)

·随后重新启动关闭的账号(确定至少10-15分钟以后)

3.在“计算机配置/Windows设置/安全设置/本地策略/检查策略”中启用如下功能:

·检查账号管理

·检查策

文档评论(0)

158****9376 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档