精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

服務器維護安全策略方案

安全 網站安全
我們所用的服務器大多是windows平臺的windows server 2000與windows server 2003 windows ,server2003是目前最為成熟的網絡服務器平臺,安全性相對于windows 2000有大大的提高,但是2003與2000默認的安全配置不一定適合我們的需要,所以,我們要根據實際情況來對win2003與 win2000進行全面安全配置。

 

我們所用的服務器大多是windows平臺的windows server 2000與windows server 2003 windows ,server2003是目前最為成熟的網絡服務器平臺,安全性相對于windows 2000有大大的提高,但是2003與2000默認的安全配置不一定適合我們的需要,所以,我們要根據實際情況來對win2003與 win2000進行全面安全配置。安全配置是一項比較有難度的網絡技術,權限配置的太嚴格,好多程序又運行不起,權限配置的太松,又很容易被黑客入侵,做為管理員,要結合我們真實使用的情況與所應用的程序來設置相應安全的策略,確保服務器永久安全運行。

★以下是對我們現在服務器情況所做出的一些安全策略:

一、windows系統帳號

1.將administrator改名,如改為別名,如:boco_ofm;或者取中文名(這樣可以為黑客攻擊增加一層障礙)

2.將guest改名為administrator作為陷阱帳戶,并且設置一個個高強度的密碼,或直接禁用;(有的黑客工具正是利用了guest 的弱點,可以將帳號從一般用戶提升到管理員組。)

3.除了管理員帳戶、以及服務必須要用到的用戶外,禁用或刪除其他一切用戶。

(1)網站帳號一般只用來做系統維護,多余的帳號一個也不要,因為多一個帳號就會多 一份被攻破的危險。

(2)除過Administrator外,有必要再增加一個屬于管理員組的帳號;(兩個管理員組的帳號,一方面防止管理員一旦忘記一個帳號的口令還有一個備用帳 號;另方面,一旦黑客攻破一個帳號并更改口令,我們還有機會重新在短期內取得控制權。)

(3)給所有用戶帳號一個復雜的口令(系統帳號出外),長度最少在8位以上, 且必須同 時包含字母、數字、特殊字符。同時不要使用大家熟悉的單詞(如boco)、熟悉的鍵盤順 序(如qwert)、熟悉的數字(如2008)等。(口令是黑客攻擊的重點,口令一旦被突破也就無任何系統安全可言了,通過在網絡上查資料顯示,僅字母加數字的5位口令在幾分鐘內就會被攻破)

二、密碼與用戶策略

1.開啟密碼策略

注意應用密碼策略,啟用密碼復雜性要求,設置密碼長度最小值為8位 ,設置強制密碼歷史為5次,時間為31天。

2.開啟用戶策略

使用用戶策略,分別設置復位用戶鎖定計數器時間為30分鐘,用戶鎖定時間為30分鐘,用戶鎖定閾值為3次。#p#

三、Windows防火墻

Windows 2000默認不帶防火墻,需要我們自己安裝一個安全的軟件防火墻;

1.開啟前要先看看3389端口有沒有加到例外里去,因為我們的服務器都放在機房,維護人員一般都是在遠程維護,沒有的話勾上“遠程桌面”,然后再開啟。

2.在例外中加入80、1433、21端口,總之,要什么端口才添加什么端口,不要的端口一律不加。(也可以:windows防火墻“高級”本地連接“設置”服務,勾上所要服務,如:遠程桌面、http、ftp、smtp)。

3.允許ping服務器:windows防火墻—高級—本地連接“設置”ICMP,勾上第一個:允許傳入響應請求。

4.在防火墻策略中在添加一個允許遠程桌面的的IP地址通過。

四、本地策略

1.本地策略——>安全選項

交互式登陸:不顯示上次的用戶名       啟用

網絡訪問:不允許SAM帳戶和共享的匿名枚舉  啟用

網絡訪問:不允許為網絡身份驗證儲存憑證   啟用

網絡訪問:可匿名訪問的共享         全部刪除

網絡訪問:可匿名訪問的命名管道       全部刪除

網絡訪問:可遠程訪問的注冊表路徑      全部刪除

網絡訪問:可遠程訪問的注冊表路徑和子路徑  全部刪除

網絡訪問:限制匿名訪問命名管道和共享

2.本地策略——>審核策略

審核策略更改   成功 失敗

審核登錄事件   成功 失敗

審核對象訪問     失敗

審核過程跟蹤   無審核

審核目錄服務訪問    失敗

審核特權使用      失敗

審核系統事件   成功 失敗

審核賬戶登錄事件 成功 失敗

審核賬戶管理   成功 失敗

3.本地策略——>用戶權限分配

關閉系統:只有Administrators組、其它全部刪除。

從網絡訪問些計算機:只有系統管理員與指定帳號。

4.使用NTFS格式分區

把服務器的所有分區都改成NTFS格式。NTFS文件系統要比FAT,FAT32的文件系統安全得多。

5.設置屏幕保護密碼

很簡單也很有必要,設置屏幕保護密碼也是防止內部人員破壞服務器的一個屏障。注意不要使用一些復雜的屏幕保護程序,浪費系統資源,讓他黑屏就可以了。所有系統用戶所使用的機器最好也加上屏幕保護密碼。

6.把共享文件的權限從”everyone”組改成“授權用戶”

“everyone” 在win2000與win3003中意味著任何有權進入你的網絡的用戶都能夠獲得這些共享資料。任何時候都不要把共享文件的用戶設置成”everyone”組。包括打印共享,默認的屬性就是”everyone”組的。

7.保障備份盤的安全

一旦系統資料被破壞,備份盤將是恢復資料的唯一途徑。備份完資料后,把備份放在安全的地方。千萬別把資料備份在同一臺服務器上,我們在3001房間已經部署了備份服務器。#p#

五、關閉無用的服務

1.我們一般關閉如下服務:

Computer Browser (瀏覽器更新)

Help and Support (計算機幫助)

Messenger (客戶端與服務器之間的netsend和alerter服務消息)

Print Spooler (內存中便遲打印)

Remote Registry (遠程用戶修改注冊表)

TCP/IP NetBIOS Helper (netbios名稱解析)

Workstation (創建和維護遠程計算機的客戶端網絡連接)

Telnet (允許遠程用戶登錄到些計算機)

把不必要的服務都禁止掉,盡管這些不一定能被攻擊者利用得上,但是按照安全規則和標準上來說,多余的東西就沒必要開啟,減少一份隱患。

2.在"網絡連接"里,把不需要的協議和服務都刪掉,只保留基本的Internet協議(TCP/IP),在高級tcp/ip設置里--"NetBIOS"設置"禁用tcp/IP上的NetBIOS(S)"。

3.禁用空會話

檢查是否禁用了空會話,避免與服務器創建匿名(不進行身份驗證的)會話。要進行檢查,請運行 Regedt32.exe,確認“RestrictAnonymous”項已設置為 1,如下所示。

HKLM\System\CurrentControlSet\Control\LSA\RestrictAnonymous=1

4.要審查共享和相關的權限,運行“計算機管理”MMC 管理單元,然后選擇“共享文件夾”下的“共享”。檢查所有共享是否是需要的共享。刪除所有不必要的共享。

刪除默認共享bat腳本:

Net share /delete C$

Net share /delete D$

Net share /delete E$

Net share /delete IPC$

Net share /delete ADMIN$

或者通過修改注冊表的方式取消它:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters:AutoShareServer類型是REG_DWORD把值改為0即可

5.不要在服務器上安裝與應用程序無關的應用。

6. IIS:IIS是微軟的組件中漏洞最多的一個,平均兩三個月就要出一個漏洞,微軟的IIS默認安裝的配置是重點,我們現在用IIS服務的就公司一些網站。

首先,把C盤那個什么Inetpub目錄徹底刪掉,在D盤建一個Inetpub(要是你不放心用默認目錄名也可以改一個名字,但是自己要記得)在IIS管理器中將主目錄指向D:\Inetpub;

其次,IIS安裝時默認虛擬目錄一概刪除,雖然已經把Inetpub從系統盤挪出來了,但是還是小心,如果需要什么權限的目錄可以自己慢慢建,需要什么權限開什么.(注意寫權限和執行程序的權限)

六、修改端口號

1. 更改遠程桌面端口

依次展開

HKEY_LOCAL_MACHINE/SYSTEM/CURRENTCONTROLSET/CONTROL/TERMINAL SERVER/WDS/RDPWD/TDS/TCP

右邊鍵值中 PortNumber 改為想用的端口號.使用十進制(例 40228 )

HKEY_LOCAL_MACHINE/SYSTEM/CURRENTCONTROLSET/CONTROL/TERMINAL SERVER/

WINSTATIONS/RDP-TCP/

右邊鍵值中 PortNumber 改為你想用的端口號.注意使用十進制(例 40228 )

注意:在WINDOWS2003自帶的防火墻給+上40228端口

修改完畢.重新啟動服務器.設置生效.

2.一般禁用以下端口

135 138 139 443 445 4000 4899 7626

3.更改TTL值

黑客可以根據ping回的TTL值來大致判斷你的操作系統,如:

TTL=107(WINNT);

TTL=108(win2000);

TTL=127或128( xp);

TTL=240或241(linux);

TTL=252(solaris);

TTL=240(Irix);

更改端口號:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters:DefaultTTL REG_DWORD 0-0xff(0-255 十進制,默認值128)改成一個莫名其妙的數字如258,悟道一般的黑客侵入。

★ 以下是服務器日常維護策略:

1. 系統帳號密碼一個月更換一次滿足復雜性;

2. 每星期清理一次系統日志文件,并查看做記錄;

3. 每半個月全面殺毒一次,殺毒軟件打開自動更新并半個月手動更新一次;

4. 系統更新設置為自動,并半個月檢查更新一次;

5. 服務器硬件狀況每月檢查一次,CPU、內存、硬盤使用率每月做一次統計;

6. 安裝補丁、安裝殺毒軟件。

責任編輯:藍雨淚 來源: 紅黑聯盟
相關推薦

2011-03-08 15:16:02

2010-08-02 23:34:08

NFS服務器

2019-02-19 13:57:28

2009-12-04 10:24:25

2010-09-29 13:38:23

NFS服務器

2018-11-26 08:12:54

2014-04-21 10:24:06

2019-09-18 11:17:53

云計算云安全

2009-07-11 18:54:05

2010-01-06 09:19:45

2011-03-23 15:30:53

2010-03-10 11:31:31

2011-07-27 15:11:02

2015-09-02 10:21:55

2020-02-02 09:23:44

軟件安全滲透測試信息安全

2022-01-14 14:56:17

網絡安全信息安全技術

2009-12-07 10:25:52

服務器安全服務器事件查看器

2010-04-20 14:10:35

Oracle訪問

2011-03-09 13:13:21

2018-08-09 09:10:54

點贊
收藏

51CTO技術棧公眾號

久久99在线观看| 99re91这里只有精品| 国产精品天天看| 91久久精品美女高潮| 五月天综合在线| 日韩在线二区| 亚洲精品第一页| 99热一区二区| 日本а中文在线天堂| 偷拍中文亚洲欧美动漫| 亚洲影院免费| 久久国产精品免费视频| 性色av蜜臀av色欲av| 国产精品亚洲欧美日韩一区在线| 天天色综合天天| 中文精品一区二区三区| 你懂的在线免费观看| 国产精品538一区二区在线| 55夜色66夜色国产精品视频| 欧美一区二区三区爽爽爽| 日本成人a网站| 日韩一区二区三区视频在线| 日韩中文字幕免费在线| 久久av色综合| 亚洲日本护士毛茸茸| 欧美xxxx黑人又粗又长精品| 黄色一级大片在线免费看国产| 免费观看久久久4p| 日本视频久久久| 国产无遮挡又黄又爽在线观看| 天天综合网网欲色| 中文字幕亚洲无线码a| jizz日本免费| 美女一区二区在线观看| 日韩一区二区三区电影在线观看 | 国产精品国内免费一区二区三区| 日韩精品日韩在线观看| 中文字幕第九页| 亚洲精品黑牛一区二区三区| 91精品欧美久久久久久动漫| 91福利国产成人精品播放| 中文字幕资源网在线观看免费| 亚洲午夜在线视频| www.九色.com| missav|免费高清av在线看| 亚洲精品成人a在线观看| 欧美日韩在线免费观看视频| 男人影院在线观看| 18欧美亚洲精品| 亚洲一区三区| 久久久久久久久免费视频| 国产精品蜜臀av| 亚洲一区不卡在线| melody高清在线观看| 国产人久久人人人人爽| 日韩欧美第二区在线观看| 黄色av网站在线| 国产午夜精品理论片a级大结局| 久久九九视频| 男女av在线| 欧美激情一区二区| 自拍另类欧美| 五月天激情在线| 亚洲一二三专区| 欧美不卡在线播放| 牛牛精品一区二区| 欧美在线视频全部完| www.cao超碰| 欧美在线在线| 亚洲精品国产免费| 国产精品免费无码| 99久久www免费| 欧美日产国产成人免费图片| 日本一二三区视频| 久久尤物视频| 91在线观看免费观看| 超碰在线人人干| 97精品国产97久久久久久久久久久久| 欧美午夜精品久久久久久蜜| 日韩在线免费电影| 一区二区三区在线观看视频| 少妇高潮毛片色欲ava片| 日韩大片欧美大片| 欧美一区二区在线视频| 激情综合丁香五月| 99久久精品国产亚洲精品| 久久99久久亚洲国产| 黄色在线视频网址| 韩国毛片一区二区三区| 久久99精品久久久久久久久久| 成人免费黄色网页| 亚洲一区二区精品久久av| 欧美私人情侣网站| 国产精品一区二区精品视频观看 | 国产日韩欧美日韩| 丰满大乳国产精品| 欧美激情资源网| 欧美一区二区视频在线播放| 欧洲av一区二区| 精品卡一卡二卡三卡四在线| 性猛交ⅹxxx富婆video| 欧美日一区二区在线观看| 清纯唯美日韩制服另类| a网站在线观看| 国产日韩av一区| 丁香六月激情婷婷| 日韩国产91| 国产婷婷成人久久av免费高清 | 91精品国产乱码久久久久久久| 高清一区二区三区四区五区| 中文字字幕在线中文乱码| 99在线精品视频| 黄色网络在线观看| 草民电影神马电影一区二区| 日韩av网站电影| 亚洲色婷婷一区二区三区| 秋霞电影一区二区| 久久久久久久有限公司| 欧美人与动牲性行为| 欧美日韩视频第一区| 黄色正能量网站| 好看的日韩av电影| 亚洲xxxx3d| av播放在线| 在线亚洲高清视频| 国产交换配乱淫视频免费| 在线看片成人| yy111111少妇影院日韩夜片| 麻豆视频网站在线观看| 欧美色国产精品| 欧美人与性囗牲恔配| 男人的天堂亚洲在线| 国产精品一区二区三区免费观看| 182tv在线播放| 在线成人av影院| 欧美福利在线视频| 日韩精品成人一区二区在线| 欧美精品二区三区四区免费看视频 | 北条麻妃在线视频| 爽爽窝窝午夜精品一区二区| 性欧美长视频免费观看不卡| 亚洲男人天堂久久| 一区二区三区四区亚洲| 9191在线视频| 亚洲欧美综合国产精品一区| 成人在线中文字幕| huan性巨大欧美| 日韩一区二区麻豆国产| 欧美日韩成人免费观看| 麻豆成人在线观看| 熟女视频一区二区三区| 人人爱人人干婷婷丁香亚洲| 欧美激情网站在线观看| 日本精品一二区| 欧美性猛xxx| 亚洲精品午夜视频| 蜜桃av一区二区| 亚洲 欧洲 日韩| 日韩av综合| 国语自产精品视频在免费| 性xxxx18| 欧美性色欧美a在线播放| 精品伦精品一区二区三区视频密桃| 六月婷婷色综合| 久久久久亚洲av无码专区喷水| 国产亚洲亚洲国产一二区| 欧美尺度大的性做爰视频| 亚洲欧美黄色片| 欧美日韩免费区域视频在线观看| www.av欧美| 久久99国产精品免费| 永久免费看av| 最新精品国偷自产在线| 国产在线观看一区二区三区| 亚洲性图自拍| 亚洲午夜久久久影院| 一级黄在线观看| 亚洲一区二区精品3399| 国产精品免费无码| 国产馆精品极品| 丰满少妇被猛烈进入高清播放| 成人久久一区| 高清av免费一区中文字幕| 伊人色综合一区二区三区影院视频| 在线播放国产一区中文字幕剧情欧美 | 久久99精品视频| 97中文字幕在线| 精品国产aⅴ| 成人免费看片网站| 国产一区一一区高清不卡| 欧美成人国产va精品日本一级| 亚洲AV成人无码一二三区在线| 欧美丝袜自拍制服另类| 日本免费一二三区| 国产精品美女视频| 久久福利小视频| 久久99精品国产麻豆不卡| 凹凸国产熟女精品视频| 希岛爱理一区二区三区| 久久精品中文字幕一区二区三区| 国产美女精品视频免费播放软件 | 国产情侣自拍av| 中文字幕日本不卡| 国产精品无码久久久久一区二区| 国产自产视频一区二区三区| av天堂永久资源网| 欧美激情自拍| 亚洲欧洲另类精品久久综合| 全球av集中精品导航福利| 91免费在线视频| 日本黄色一区| 欧美在线一级视频| 欧美人与禽性xxxxx杂性| xxxxx91麻豆| 国产毛片av在线| 亚洲国产美女精品久久久久∴| 国产乱码久久久| 欧美性做爰猛烈叫床潮| 精品成人av一区二区在线播放| 亚洲乱码精品一二三四区日韩在线| 成年人免费观看视频网站| 成人黄色小视频在线观看| 一级黄色片在线免费观看| 日本亚洲一区二区| 国产女女做受ⅹxx高潮| 一本综合精品| 精品久久久久久无码中文野结衣| 欧美xxx在线观看| 日本不卡一区二区三区四区| 日本一区二区免费高清| 日产精品久久久一区二区| 综合国产视频| 久久久久久久久久久一区| 国产精品zjzjzj在线观看| 成人在线免费网站| 91蜜桃臀久久一区二区| 97中文在线观看| 视频一区日韩| av资源站久久亚洲| aiss精品大尺度系列| 99久久精品久久久久久ai换脸| 国产精品视频一区视频二区 | 亚洲免费黄色片| 精品国产伦理网| 丰满人妻一区二区三区免费| 日韩免费电影网站| 亚洲国产精品18久久久久久| 日韩精品一区二区三区在线播放 | 在线观看成人黄色| 午夜看片在线免费| 久久伊人精品天天| 在线视频中文字幕第一页| 精品中文字幕在线| 激情网站在线| 欧美一区二区大胆人体摄影专业网站| 一区二区精品伦理...| 欧洲中文字幕国产精品| 搜成人激情视频| 国产在线观看精品一区二区三区| 精品视频国内| 国产欧美亚洲日本| 少妇久久久久| 亚洲永久激情精品| 你懂的国产精品永久在线| 男人添女人荫蒂免费视频| 99亚洲视频| 日本激情视频在线| 狠狠色伊人亚洲综合成人| 国内自拍偷拍视频| 久久免费的精品国产v∧| 一二三四国产精品| 亚洲人吸女人奶水| 亚洲第一精品在线观看 | 日本中文字幕不卡免费| 日本中文字幕一区二区| 91精品视频免费| 精品网站aaa| 亚洲成人自拍| 激情综合网址| 日本久久久久久久久久久久| 精品一区二区三区不卡| 视频免费在线观看| 中文字幕免费一区| 激情综合五月网| 日本乱人伦一区| 精品久久在线观看| 亚洲人在线观看| 丝袜在线观看| 国产精品丝袜久久久久久不卡| 成人影院中文字幕| 亚洲人一区二区| 一本色道精品久久一区二区三区 | 不卡av在线播放| 亚洲最新无码中文字幕久久| 成人欧美一区二区三区黑人孕妇 | 日韩av黄色片| 欧美乱妇15p| 免费av在线电影| 欧美激情亚洲国产| 深夜福利亚洲| 欧美h视频在线| 狠狠色综合网| 欧美成人乱码一二三四区免费| 99精品久久只有精品| 中文字幕另类日韩欧美亚洲嫩草| 狠狠爱在线视频一区| www.com在线观看| 日韩在线免费观看视频| 手机在线理论片| 成人黄动漫网站免费| 久久日文中文字幕乱码| 91精品91久久久中77777老牛| 国产麻豆视频一区| 国产精品www爽爽爽| 欧美视频一二三| 六月婷婷中文字幕| 久久伊人色综合| 免费成人黄色网| 日本精品免费| 久久成人亚洲| 亚洲一区二区乱码| 亚洲成人免费av| 成人av无码一区二区三区| 久久精品国产亚洲精品| 成人午夜sm精品久久久久久久| 欧美久久电影| 国产一区二区三区久久| 亚州av综合色区无码一区| 亚洲一区欧美一区| 国产丰满美女做爰| 久久久精品欧美| www.久久久久爱免| 中国成人在线视频| 久久99久久99精品免视看婷婷| www.狠狠爱| 欧美性黄网官网| 久久经典视频| 国产精品国模在线| 欧美码中文字幕在线| 五月婷婷激情久久| 中文字幕亚洲综合久久菠萝蜜| 中文字幕在线观看1| 中文字幕久热精品视频在线| 国产一区二区三区影视| 亚洲欧美日韩精品在线| 麻豆91在线播放| 日本午夜在线观看| 日韩欧美一级二级| 9999在线视频| 久久本道综合色狠狠五月| 亚洲一区亚洲| 中文字幕欧美激情极品| 欧美日韩久久久久久| 免费在线你懂的| 91精品国产高清久久久久久91裸体| 欧美va天堂在线| 久久福利小视频| 欧洲人成人精品| 免费网站黄在线观看| 美女爽到呻吟久久久久| 鲁大师私人影院在线观看| 欧美午夜影院在线视频| 成年午夜在线| 成人网欧美在线视频| 欧美体内she精视频在线观看| 大尺度做爰床戏呻吟舒畅| 色综合久久天天| 中文字幕在线播放| 99久久久精品免费观看国产| 亚洲日本视频| 娇妻被老王脔到高潮失禁视频| 6080亚洲精品一区二区| 黄色污污视频在线观看| 免费看污久久久| 久久99精品国产91久久来源| 免费在线一区二区三区| 日韩国产一区三区| 一区二区三区日本视频| cao在线观看| 欧美激情综合五月色丁香 | 日韩欧美的一区| 在线最新版中文在线| 亚洲高清在线播放| 国产成人免费在线视频| 色一情一乱一伦| 麻豆一区二区在线观看| 中日韩免视频上线全都免费| 手机精品视频在线| 天天色综合天天| caoporn免费在线| 欧美日韩在线不卡一区| 国产高清一区日本| 国产精品传媒在线观看| 久久久久女教师免费一区| 欧美呦呦网站| 亚洲色图欧美日韩| 欧美一级淫片007| 国模一区二区| 久久久亚洲精品无码| 亚洲日本在线观看|