欧美一区2区三区4区公司二百,国产精品婷婷午夜在线观看,自拍偷拍亚洲精品,国产美女诱惑一区二区

歡迎來到云服務器

系統配置

服務器安全設置類小知識

比較精簡的,大略的服務器安全設置類小知識

1.       系統分區 
a)         所有分區使用ntfs, C: System系統分區 10G, D: Software軟件安裝10G E: Website網站所在目錄 F: 工具及備份50G soft,backup,other  
2.       安裝操作系統: 
Windows Server 2003 Enterprise Edition With Service Pack 1, 用WindowsUpdate 進行升級.  
并打上sp2及所有補丁 
 Serv-U6.0(替換servadmin.exe和servudaemon.exe替換安裝目錄下的對應文件,并采用ODBC存儲方式) 
3.       禁止Guest用戶 
4.       安裝組件(jmial,動易,upload,aspjepg,等) 
5.       新建IISuser用戶組,以及servu用戶,不屬于任何組,servu密碼設復雜些: 如: servu_pass_IP地址. 即所有iis用戶加入IISuser組 ServU啟動選擇使用服務啟動. 然后在services.msc中設置ServUDaemond的啟動用戶為servu.  
6.       刪除 c:Inetpub 目錄 
7.       禁用TCP/IP上的NetBIOS  
網上鄰居-屬性-本地連接-屬性-Internet協議(TCP/IP)屬性-高級-WINS面板-NetBIOS設置-禁用TCP/IP上的NetBIOS。這樣cracker就無法用nbtstat命令來讀取你的NetBIOS信息和網卡MAC地址了。 
8.       把Administrator 改名為 cytz_admin_ip尾數. 
9.       修改3389端口 
1. 運行 Regedt32 并轉到此項: 
HKEY_LOCAL_MACHINESystemCurrentControlSetControlTerminal ServerWinStationsRDP-Tcp 

及: HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlTerminal ServerWds dpwdTds cp 
注意:上面的注冊表項是一個路徑;它已換行以便于閱讀。  
2. 找到“PortNumber”子項,您會看到值 00000D3D,它是 3389 的十六進制表示形式。使用十六進制數值修改此端口號(F79D)即十進制的63389,并保存新值。  
10.   運行gpedit.msc => 計算機管理 => Windows設置 => 安全設置 => 本地策略 => 審核策略 按如下設置:
賬戶管理 成功 失敗  
登錄事件 成功 失敗  
對象訪問 失敗  
策略更改 成功 失敗  
特權使用 失敗  
系統事件 成功 失敗  
目錄服務訪問 失敗  
賬戶登錄事件 成功 失敗 
11.   安裝mcafree 或 卡巴斯基服務器版, vnc  安裝 blackice防火墻. 打開 21,80, 443, 6900, 10000-10020, 63389. 并設置serv-u使用10000-10020端口進行pasv傳送. 防火墻里第二頁選擇鏈接的網卡, 把里面FTP服務器的勾一定要去掉. 
12.   運行權限設置腳本 priv.bat 
13.   禁用以下服務 
14.   Computer Browser 維護網絡上計算機的最新列表以及提供這個列表  
Routing and Remote Access 在局域網以及廣域網環境中為企業提供路由服務  
Removable storage 管理可移動媒體、驅動程序和庫  
 Remote Registry Service 允許遠程注冊表操作  
Print Spooler 將文件加載到內存中以便以后打印。要用打印機的朋友不能禁用這項  
IPSEC Policy Agent 管理IP安全策略以及啟動ISAKMP/OakleyIKE)和IP安全驅動程序  
 Distributed Link Tracking Client 當文件在網絡域的NTFS卷中移動時發送通知  
Com+ Event System 提供事件的自動發布到訂閱COM組件  
Alerter 通知選定的用戶和計算機管理警報  
Error Reporting Service 收集、存儲和向 Microsoft 報告異常應用程序  
Messenger 傳輸客戶端和服務器之間的 NET SEND 和 警報器服務消息  
Telnet 允許遠程用戶登錄到此計算機并運行程序 
15. 防止SYN洪水攻擊  
Windows Registry Editor Version 5.00 
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesTcpipParameters] 
"SynAttackProtect"=dword:00000002 
"EnablePMTUDiscovery"=dword:00000000 
"NoNameReleaseOnDemand"=dword:00000001 
"EnableDeadGWDetect"=dword:00000000 
"KeepAliveTime"=dword:00300000 
"PerformRouterDiscovery"=dword:00000000 
"TcpMaxConnectResponseRetransmissions"=dword:00000003 
"TcpMaxHalfOpen"=dword:00000100 
"TcpMaxHalfOpenRetried"=dword:00000080 
"TcpMaxPortsExhausted"=dword:00000005  
"EnableICMPRedirects"= dword:00000000  
禁止IPC空連接:  
cracker可以利用net use命令建立空連接,進而入侵,還有net view,nbtstat這些都是基于空連接的,禁止空連接就好了。打開注冊表,找到Local_Machine/System/CurrentControlSet/Control/LSA RestrictAnonymous 把這個值改成”1”即可。 
更改TTL 
HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Services/Tcpip/Parameter 
DefaultTTL REG_DWORD 0-0xff(0-255 十進制,默認值128)改成一個莫名其妙的數字如258 
刪除默認共享  
有人問過我一開機就共享所有盤,改回來以后,重啟又變成了共享是怎么回事,這是2K為管理而設置的默認共享,必須通過修改注冊表的方式取消它:HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Services/LanmanServer/Parameters 
AutoShareServer類型是REG_DWORD把值改為0即可 
重起后檢查共享目錄是否還存在. ipc$, c$, d$, e$,f$, admin$等 
禁止建立空連接  
默認情況下,任何用戶通過通過空連接連上服務器,進而枚舉出帳號,猜測密碼。我們可以通過修改注冊表來禁止建立空連接:  Local_Machine/System/CurrentControlSet/Control/LSA-RestrictAnonymous 的值改成”1”即可。 
騰訊云代理

Copyright © 2003-2021 MFISP.COM. 國外vps服務器租用 夢飛云服務器租用 版權所有 ? 粵ICP備11019662號

主站蜘蛛池模板: 宜昌市| 肃宁县| 文化| 石台县| 罗平县| 乌鲁木齐县| 清远市| 惠州市| 古浪县| 双峰县| 荣成市| 新竹县| 彰化市| 通河县| 山东| 仁化县| 桦南县| 杂多县| 剑川县| 新巴尔虎右旗| 萨嘎县| 巴林右旗| 蒲城县| 鄂尔多斯市| 衡水市| 汪清县| 怀化市| 乌兰县| 克拉玛依市| 秦皇岛市| 梅河口市| 彭泽县| 永安市| 宜都市| 财经| 桃源县| 台州市| 丹东市| 祁连县| 孝昌县| 涟源市|