- 1、本文档共10页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
服务器安全设置解决方案
1.安全策略
开启Windows,把必须对外的端口加入例外中。
2.封闭常用端口
修改常用端口,如:ftp(21端口,数据端口是20)、桌面端口(3389端口)以及常
用的数据库端口
2.1桌面端口
修改桌面端口需要两个步骤:
1、打开表[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal
Server\Wds\rdpwd\Tds\tcp],修改右边PortNamber的值,其默认值是3389,修改成所希望的端口即
可,例如3309
2、再打开表[HKEY_LOCAL_MACHINE\SYSTEM\CurrentContro1Set\Control\Tenninal
Server\WinStations\RDP-Tcp],修改右边PortNamber的值,其默认值是3389,修改成所希望的端口即
可,例如3309
修改完后需要重启生效,注意的问题!
2.2FTP端口
3.禁用Guest用户
4.更改Administrator管理员名称
更改默认管理员账号,建立虚假权限的Administrator账号。
5.建立空连接
在默认的情况下,任何用户都可以通过空连接连上服务器,枚举账号并猜测。因此,
须建立空连接。方法有以下两种:
方法一是修改表:打开表“HKEY_LOCAL_MACHINESystemCurrentControlSetControlLSA”,
将DWORD值“RestrictAnonymous”的键值改为“1”即可。
6.防范木马程序
(1)在“开始”→“程序”→“启动”或“开始”→“程序”→“Startup”选项里看是否有不明的运行项目,如
果有,删除即可。
(2)将表里HKEY_LOCAL_MACHINESOFTWAREWindowsCurrentVersionRun下的
所有以“Run”为前缀的可疑程序全部删除即可。
7.安装必要的杀毒软件
8.隐藏IP地址
利用服务器。
9.删掉不必要的协议
对于服务器和主机来说,一般只安装TCP/IP协议就够了。鼠标右击“网络邻居”,选择“属性”,再鼠
标右击“本地连接”,选择“属性”,卸载不必要的协议。其中NETBIOS是很多安全的根源,对于不需
TCP/IP上的NETBIOS”一项,关闭NETBIOS。
10.关闭文件和打印共享
将服务的~server停用可以停止网络文件和打印共享的服务
性”,然后单击“文件和打印共享”按钮,将弹出的“文件和打印共享”框中的两个复选框中的钩去掉即
可。
虽然“文件和打印共享”关闭了,但是还不能确保安全,还要修改表,它人更改“文件和打印
共享”。打开表编辑器,选择
“HKEY_CURRENT_USERSoftwareWindowsCurrentVersionPoliciesNetWork”主键,在该主键下新
和打印共享”就不复存在了。
11.Windows组策略
您可以在“开始”菜单中运行“gpedit.msc”。
1.确定一个缺省的口令策略,使您的机构设置位于“计算机配置/Windows设置/安全设置/账号策略/口令策
略”之下。
2.为了防止自动口令,在“计算机配置/Windows设置/安全设置/账号策略/账号关闭策略”中进行如下设
置:
·账号关闭持续时间(确定至少5-10分钟)
·账号关闭极限(确定最多允许5至10次登录)
·随后重新启动关闭的账号(确定至少10-15分钟以后)
3.在“计算机配置/Windows设置/安全设置/本地策略/检查策略”中启用如下功能:
·检查账号管理
·检查策
文档评论(0)