简单的作好服务器安全的几个步骤

本文提供了一系列Windows系统安全增强措施,包括停用Guest账号、限制用户数量、更改管理员账号名称、创建陷阱账号等实用技巧。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

一.停掉Guest 帐号 
在计算机管理的用户里面把guest帐号停用掉,任何时候都不允许guest帐号登陆系统。为了保险起见,最好给guest 加一个复杂的密码,你可以打开记事本,在里面输入一串包含特殊字符,数字,字母的长字符串,然后把它作为guest帐号的密码拷进去。 

二.限制不必要的用户数量 
去掉所有的duplicate user 帐户, 测试用帐户, 共享帐号,普通部门帐号等等。用户组策略设置相应权限,并且经常检查系统的帐户,删除已经不在使用的帐户。这些帐户很多时候都是黑客们入侵系统的突破口,系统的帐户越多,黑客们得到合法用户的权限可能性一般也就越大。 

三.把系统administrator帐号改名 
大家都知道,windows 2000 的administrator帐号是不能被停用的,这意味着别人可以一遍又一边的尝试这个帐户的密码。把Administrator帐户改名可以有效的防止这一点。当然,请不要使用Admin之类的名字,改了等于没改,尽量把它伪装成普通用户,比如改成:guestone 

四.创建一个陷阱帐号 
什么是陷阱帐号? Look!>创建一个名为” Administrator”的本地帐户,把它的权限设置成最低,什么事也干不了的那种,并且加上一个超过10位的超级复杂密码。

五.关闭不必要的端口 
关闭端口意味着减少功能,在安全和功能上面需要你作一点决策。如果服务器安装在防火墙的后面,冒的险就会少些,但是,永远不要认为你可以高枕无忧了。用端口扫描器扫描系统所开放的端口,确定开放了哪些服务是黑客入侵你的系统的第一步。/system32/drivers/etc/services 
文件中有知名端口和服务的对照表可供参考。具体方法为:网上邻居>属性>本地连接>属性>internet 协议(tcp/ip)>属性>高级>选项>tcp/ip筛选>属性 打开tcp/ip筛选,添加需要的tcp,udp,协议即可。 

六.打开审核策略 
开启安全审核是win2000最基本的入侵检测方法。当有人尝试对你的系统进行某些方式(如尝试用户密码,改变帐户策略,未经许可的文件访问等等)入侵的时候,都会被安全审核记录下来。很多的管理员在系统被入侵了几个月都不知道,直到系统遭到破坏。下面的这些审核是必须开启的, 
其他的可以根据需要增加: 
策略 设置 
审核系统登陆事件 成功,失败 
审核帐户管理 成功,失败 
审核登陆事件 成功,失败 
审核对象访问 成功 
审核策略更改 成功,失败 
审核特权使用 成功,失败 
审核系统事件 成功,失败 

七.禁止建立空连接 
默认情况下,任何用户通过通过空连接连上服务器,进而枚举出帐号,猜测密码。我们可以通过修改注册表来禁止建立空连接: 
Local_Machine/System/CurrentControlSet/Control/LSA-RestrictAnonymous 的值改成”1”即可。 

八.关毕默认共亨 
做一个批处理文件放于启动项..文件内容为. 
net share ipc$ /delete 
net share admin$ /delete 
net share C$ /delete 
net share D$ /delete 
net share F$ /delete 
net share E$ /delete 
net share print$ /delete 

九.作为虚拟主机提供商应将filesystemobject进和dll文件反安装!!在命令提示符这里或运行这里 执行Regsvr32 /u scrrun.dll进行反安装!!或者修改注册表!!只要自己知道才可以使fos,查找注册表中 HKEY_CLASSES_ROOT/Scripting.FileSystemObject 键值,将其更改成为你想 
要的字符串,比如更改成为HKEY_CLASSES_ROOT/Scripting.FileSystemObject2,这样,在ASP就必须这样引 用这个对象了: Set fso = CreateObject("Scripting.FileSystemObject2") 而不能使用: Set fso = CreateObject("Scripting.FileSystemObject") 

十.把runas和task scheduler服务设成了手动 

十一.删除不必要的映射 设置cmd的访问权限 
如果要做到比较安全,还有很多的要设置.. 
上面所讲的只是一部分的设置.. 
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值