您的位置信息之舟电 脑硬件栏目首页操作系统Win2003 收藏本页

→ 服务器安全设置:禁用不必要的服务——Windows 2003系统安全权限方案

www.kepusoft.com 信息之舟电脑软件应用栏目

    信息之舟电脑软件应用栏目编者按:

    原文:我在电信局做网管,原来管理过三十多台服务器,从多年积累的经验,写出以下详细的Windows2003服务系统的安全方案,我应用以下方案,安全运行了二年,无黑客有成功入侵的记录,也有黑客入侵成功的在案,但最终还是没有拿到肉鸡的最高管理员身份,只是可以浏览跳转到服务器上所有客户的网站。

    服务器安全设置

    >> 禁用不必要的服务
    sc config AeLookupSvc start= AUTO
    sc config Alerter start= DISABLED
    sc config ALG start= DISABLED
    sc config AppMgmt start= DEMAND
    sc config aspnet_state start= DEMAND
    sc config AudioSrv start= DISABLED
    sc config BITS start= DEMAND
    sc config Browser start= DEMAND
    sc config CiSvc start= DISABLED
    sc config ClipSrv start= DISABLED
    sc config clr_optimization_v2.0.50727_32 start= DEMAND
    sc config COMSysApp start= DEMAND
    sc config CryptSvc start= AUTO
    sc config DcomLaunch start= AUTO
    sc config Dfs start= DEMAND
    sc config Dhcp start= AUTO
    sc config dmadmin start= DEMAND
    sc config dmserver start= AUTO
    sc config Dnscache start= AUTO
    sc config ERSvc start= DISABLED
    sc config Eventlog start= AUTO
    sc config EventSystem start= AUTO
    sc config helpsvc start= DISABLED
    sc config HidServ start= AUTO
    sc config HTTPFilter start= DEMAND
    sc config IISADMIN start= AUTO
    sc config ImapiService start= DISABLED
    sc config IsmServ start= DISABLED
    sc config kdc start= DISABLED
    sc config lanmanworkstation start= DISABLED
    sc config LicenseService start= DISABLED
    sc config LmHosts start= DISABLED
    sc config Messenger start= DISABLED
    sc config mnmsrvc start= DISABLED
    sc config MSDTC start= AUTO
    sc config MSIServer start= DEMAND
    sc config MSSEARCH start= AUTO
    sc config MSSQLSERVER start= AUTO
    sc config MSSQLServerADHelper start= DEMAND
    sc config NetDDE start= DISABLED
    sc config NetDDEdsdm start= DISABLED
    sc config Netlogon start= DEMAND
    sc config Netman start= DEMAND
    sc config Nla start= DEMAND
    sc config NtFrs start= DEMAND
    sc config NtLmSsp start= DEMAND
    sc config NtmsSvc start= DEMAND
    sc config PlugPlay start= AUTO
    sc config PolicyAgent start= AUTO
    sc config ProtectedStorage start= AUTO
    sc config RasAuto start= DEMAND
    sc config RasMan start= DEMAND
    sc config RDSessMgr start= DEMAND
    sc config RemoteAccess start= DISABLED
    sc config RemoteRegistry start= DISABLED
    sc config RpcLocator start= DEMAND
    sc config RpcSs start= AUTO
    sc config RSoPProv start= DEMAND
    sc config sacsvr start= DEMAND
    sc config SamSs start= AUTO
    sc config SCardSvr start= DEMAND
    sc config Schedule start= AUTO
    sc config seclogon start= AUTO
    sc config SENS start= AUTO
    sc config SharedAccess start= DISABLED
    sc config ShellHWDetection start= AUTO
    sc config SMTPSVC start= AUTO
    sc config Spooler start= DISABLED
    sc config SQLSERVERAGENT start= AUTO
    sc config stisvc start= DISABLED
    sc config swprv start= DEMAND
    sc config SysmonLog start= AUTO
    sc config TapiSrv start= DEMAND
    sc config TermService start= AUTO
    sc config Themes start= DISABLED
    sc config TlntSvr start= DISABLED
    sc config TrkSvr start= DISABLED
    sc config TrkWks start= AUTO
    sc config Tssdis start= DISABLED
    sc config UMWdf start= DEMAND
    sc config UPS start= DEMAND
    sc config vds start= DEMAND
    sc config VSS start= DEMAND
    sc config W32Time start= AUTO
    sc config W3SVC start= AUTO
    sc config WebClient start= DISABLED
    sc config WinHttpAutoProxySvc start= DEMAND
    sc config winmgmt start= AUTO
    sc config WmdmPmSN start= DEMAND
    sc config Wmi start= DEMAND
    sc config WmiApSrv start= DEMAND
    sc config wuauserv start= DISABLED
    sc config WZCSVC start= DISABLED
    sc config xmlprov start= DEMAND

www.kepusoft.com 信息之舟电脑之家收集整理推荐文章

相关文章:·修改3389远程连接端口、用户权限分配、禁用终端服务(TsInternetUser), SQL服务(SQLDebugger), SUPPORT_388945a0、Windows 2003系统安全权限方案
·如何禁止windows xp和2003 禁用F8进入安全模式
·服务器安全设置:>> WEB目录权限设置——Windows 2003系统安全权限方案
·服务器安全设置:>> 卸载删除具有CMD命令功能的危险组件——Windows 2003系统安全权限方案
·服务器安全设置:禁用不必要的服务——Windows 2003系统安全权限方案
·服务器安全设置:>> SQL权限设置——Windows 2003系统安全权限方案
·服务器安全设置:>>删除默认共享 title 默认共享删除器——Windows 2003系统安全权限方案
·Windows 2003系统安全权限方案:IIS6.0的相关安全设置和优化
·Windows 2003系统安全权限方案:网络连接、本地连接打开Windows 2003 自不需要的协议和服务都删掉带的防火墙
·Windows 2003系统安全权限方案:服务器安全设置IIS6.0的安装
→ Win2003栏目列表:

Win2000(NT)
Win2003
Unix系列
Linux系列
WindowsXP
Vista
注册表(Regedit)
其它

→ 赞助商链接:
→ 热门文章排行榜:
·修改3389远程连接端口、用户权限分配、禁用终端服务(TsInternetUser), SQL服务(SQLDebugger), SUPPORT_388945a0、Windows 2003系统安全权限方案
·如何禁止windows xp和2003 禁用F8进入安全模式
·服务器安全设置:>> WEB目录权限设置——Windows 2003系统安全权限方案
·服务器安全设置:>> 卸载删除具有CMD命令功能的危险组件——Windows 2003系统安全权限方案
·服务器安全设置:禁用不必要的服务——Windows 2003系统安全权限方案
·服务器安全设置:>> SQL权限设置——Windows 2003系统安全权限方案
·服务器安全设置:>>删除默认共享 title 默认共享删除器——Windows 2003系统安全权限方案
·Windows 2003系统安全权限方案:IIS6.0的相关安全设置和优化
·Windows 2003系统安全权限方案:网络连接、本地连接打开Windows 2003 自不需要的协议和服务都删掉带的防火墙
·Windows 2003系统安全权限方案:服务器安全设置IIS6.0的安装