以后地位:首页 > 建站常识 > 列表

windows 2008 办事器宁静设置讲授

点击: 次时候:2018/11/11关头词:上海网页设想
1、一切磁盘格局转换为NTFS格局2、微软最新补丁3、一切盘符根目次只给system和Administrator的权限,其余的删除4、删除体系默许同享。能够操纵 net share 号令检查,并全数删除默许同享net share c$ /del net sha

1、一切磁盘格局转换为NTFS格局

2、微软最新补丁

3、一切盘符根目次只给system和Administrator的权限,其余的删除

4、删除体系默许同享。

能够操纵 net share 号令检查,并全数删除默许同享

net share c$ /del net share d$ /del net share e$ /del net share f$ /del net share ipc$ /del net share admin$ /del

也能够在“办事”中间接禁用“server”办事。

5、重定名帐户Administrator和Guest。禁用Guest账号,并加一个超等庞杂的暗码,暗码能够是复制一段文本出来。

禁用SQLDebugger帐号。

重定名办理员用户组Administrators

6、禁用不须要的办事。

节制面板―――办理东西―――办事:把上面的办事全数遏制并禁用。

TCP/IP NetBIOS Helper Server

Distributed Link Tracking Client

Microsoft Search

Print Spooler

Remote Registry

Workstation

Server

8、只开启须要用的端口,封闭不须要的,以削减进犯面。 80:IIS7 21:FTP 3389:长途 3306:MySQL 1433:Mssql 用不到的端口一概不要开启

9、以下体系法式都只给办理员权限,别的全数删除。

arp.exe

attrib.exe

cmd.exe

format.com

ftp.exe

tftp.exe

net.exe

net1.exe

netstat.exe

ping.exe

regedit.exe

regsvr32.exe

telnet.exe

xcopy.exe

at.exe

一切的*.cpl和*.msc文件也只给办理员权限。

10、本地战略——>考核战略

考核战略变动 胜利 失利

考核登录事务 胜利 失利

考核工具拜候 失利

考核进程跟踪 无考核

考核目次办事拜候 失利

考核特权操纵 失利

考核体系事务 胜利 失利

考核账户登录事务 胜利 失利

考核账户办理 胜利 失利

11、本地战略——>用户权限分派

封闭体系:只要Administrators 组、别的的全数删除。

经由过程终端办事许可登岸:只插手Administrators,Remote Desktop Users组,其余全数删除 在组战略中,计较机设置装备摆设 > 办理模板 > 体系 显现“封闭事务跟踪法式” 变动为已禁用

12、本地战略——>宁静选项

交互式登岸:不显现最初的用户名 启用

收集拜候:不许可SAM 帐户和同享的匿名列举 启用

收集拜候: 不许可存储收集身份考证的根据或 .NET Passports 启用

收集拜候:可长途拜候的注册表途径 全数删除

收集拜候:可长途拜候的注册表途径和子途径 全数删除

13、站点方件夹宁静属性设置

普通给站点目次权限为:

System 完整节制

Administrator 完整节制

Users 读

IIS_IUSRS 读、写

在IIS7 中删除不经常利用的映照

14、翻开Windows 高等防火墙

15、装置一款杀毒软件,保举Mcafee,再共同Windows 防火墙,它们俩应当是一个不错的组合


预定建站
收费供给网站优化
支付关头词