您的位置信息之舟电 脑硬件栏目首页操作系统Win2003 收藏本页

→ 修改3389远程连接端口、用户权限分配、禁用终端服务(TsInternetUser), SQL服务(SQLDebugger), SUPPORT_388945a0、Windows 2003系统安全权限方案

www.kepusoft.com 信息之舟电脑软件应用栏目

    信息之舟电脑软件应用栏目编者按:

    原文:我在电信局做网管,原来管理过三十多台服务器,从多年积累的经验,写出以下详细的Windows2003服务系统的安全方案,我应用以下方案,安全运行了二年,无黑客有成功入侵的记录,也有黑客入侵成功的在案,但最终还是没有拿到肉鸡的最高管理员身份,只是可以浏览跳转到服务器上所有客户的网站。

    服务器安全设置

    >> 修改3389远程连接端口
    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\Wds\rdpwd\Tds\tcp]
    "PortNumber"=dword:0000端口号
    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp]
    "PortNumber"=dword:0000端口号
    设置这两个注册表的权限, 添加“IUSR”的完全拒绝 禁止显示端口号

    > 本地策略--->用户权限分配
       关闭系统:只有Administrators组、其它全部删除。
       通过终端服务允许登陆:只加入Administrators,Remote Desktop Users组,其他全部删除

    > 在安全设置里 本地策略-用户权利分配,通过终端服务拒绝登陆 加入
    ASPNET
    IUSR_
    IWAM_
    NETWORK SERVICE
    (注意不要添加进user组和administrators组 添加进去以后就没有办法远程登陆了)

    > 在安全设置里 本地策略-安全选项
    网络访问:可匿名访问的共享;
    网络访问:可匿名访问的命名管道;
    网络访问:可远程访问的注册表路径;
    网络访问:可远程访问的注册表路径和子路径;
    将以上四项全部删除

    > 不允许 SAM 账户的匿名枚举 更改为"已启用"
    > 不允许 SAM 账户和共享的匿名枚举 更改为"已启用" ;
    > 网络访问: 不允许存储网络身份验证的凭据或 .NET Passports 更改为"已启用" ;
    > 网络访问.限制匿名访问命名管道和共享,更改为"已启用" ;
    将以上四项通通设为“已启用”

    > 计算机管理的本地用户和组

www.kepusoft.com 信息之舟电脑之家收集整理推荐文章

相关文章:·修改3389远程连接端口、用户权限分配、禁用终端服务(TsInternetUser), SQL服务(SQLDebugger), SUPPORT_388945a0、Windows 2003系统安全权限方案
·如何禁止windows xp和2003 禁用F8进入安全模式
·服务器安全设置:>> WEB目录权限设置——Windows 2003系统安全权限方案
·服务器安全设置:>> 卸载删除具有CMD命令功能的危险组件——Windows 2003系统安全权限方案
·服务器安全设置:禁用不必要的服务——Windows 2003系统安全权限方案
·服务器安全设置:>> SQL权限设置——Windows 2003系统安全权限方案
·服务器安全设置:>>删除默认共享 title 默认共享删除器——Windows 2003系统安全权限方案
·Windows 2003系统安全权限方案:IIS6.0的相关安全设置和优化
·Windows 2003系统安全权限方案:网络连接、本地连接打开Windows 2003 自不需要的协议和服务都删掉带的防火墙
·Windows 2003系统安全权限方案:服务器安全设置IIS6.0的安装
→ Win2003栏目列表:

Win2000(NT)
Win2003
Unix系列
Linux系列
WindowsXP
Vista
注册表(Regedit)
其它

→ 赞助商链接:
→ 热门文章排行榜:
·修改3389远程连接端口、用户权限分配、禁用终端服务(TsInternetUser), SQL服务(SQLDebugger), SUPPORT_388945a0、Windows 2003系统安全权限方案
·如何禁止windows xp和2003 禁用F8进入安全模式
·服务器安全设置:>> WEB目录权限设置——Windows 2003系统安全权限方案
·服务器安全设置:>> 卸载删除具有CMD命令功能的危险组件——Windows 2003系统安全权限方案
·服务器安全设置:禁用不必要的服务——Windows 2003系统安全权限方案
·服务器安全设置:>> SQL权限设置——Windows 2003系统安全权限方案
·服务器安全设置:>>删除默认共享 title 默认共享删除器——Windows 2003系统安全权限方案
·Windows 2003系统安全权限方案:IIS6.0的相关安全设置和优化
·Windows 2003系统安全权限方案:网络连接、本地连接打开Windows 2003 自不需要的协议和服务都删掉带的防火墙
·Windows 2003系统安全权限方案:服务器安全设置IIS6.0的安装