设为首页 收藏本站
查看: 567|回复: 0

[经验分享] windows2003 简单安全策略

[复制链接]

尚未签到

发表于 2018-6-15 09:26:27 | 显示全部楼层 |阅读模式
  Server2003服务器安全策略
  情景说明
  某公司现扩大业务规模,提高对外宣传力度,架设WEB服务器一台,操作系统为server2003,现需要对其进行一系列配置,来保障其安全性。
  情况分析
  根据其要求,需要对服务器进行以下方面的配置,来保障其安全:
  1. 对管理员账户添加密码,并对其他账户的权限进行更改;
  2. 关闭不必要的服务以及端口,防止产生后门;
  3. 关闭默认共享,防止文件泄漏;
  4. 对IIS进行配置,修改日志存放位置;
  5. 注册表相关安全设置;
  操作步骤
  1.配置用户权限及密码:
  在“控制面板—用户账户”中添加管理员账户密码,并删除无用账户;
  C盘只给administrators和system权限,其他的权限不给,其他的盘也可以这样设置。  Windows目录要加上给users的默认权限,否则ASP和ASPX等应用程序就无法运行。
  2可通过“控制面板—管理工具—服务”来关闭下列不必要的服务:
  ·ComputerBrowser维护网络上计算机的最新列表以及提供这个列表
  ·Taskscheduler允许程序在指定时间运行
  ·RoutingandRemoteAccess在局域网以及广域网环境中为企业提供路由服务
  ·Removablestorage管理可移动媒体、驱动程序和库
  ·RemoteRegistryService允许远程注册表操作
  ·PrintSpooler将文件加载到内存中以便以后打印。
  ·IPSECPolicyAgent管理IP安全策略及启动ISAKMP/OakleyIKE)和IP安全驱动程序
  ·DistributedLinkTrackingClient当文件在网络域的NTFS卷中移动时发送通知
  ·Com+EventSystem提供事件的自动发布到订阅COM组件
  ·Alerter通知选定的用户和计算机管理警报
  ·ErrorReportingService收集、存储和向Microsoft报告异常应用程序
  ·Messenger传输客户端和服务器之间的NETSEND和警报器服务消息
  ·Telnet允许远程用户登录到此计算机并运行程序
  3. 首先编写如下内容的批处理文件:
  @echo off
  net share C$ /delete
  net share D$ /delete
  net share E$ /delete
  net share F$ /delete
  net share admin$ /delete
  将其保存后放入“启动”文件夹中,便可实现开机时自动关闭默认共享。
  4.对IIS进行配置:
  Ø 不使用默认的Web站点,如果使用也要将IIS目录与系统磁盘分开。
  Ø 删除IIS默认创建的Inetpub目录(在安装系统的盘上)。
  Ø 删除系统盘下的虚拟目录,如:_vti_bin、IISSamples、Scripts、IIShelp、IISAdmin、IIShelp、MSADC。
  Ø 右键单击“默认Web站点→属性→主目录→配置”,打开应用程序窗口,去掉不必要的应用程序映射。主要为.shtml、shtm、stm。
  Ø 右键单击“默认Web站点→属性-网站-在启用日志记录下点击属性,修改IIS的日志路径。
  5对注册表进行配置:
  隐藏重要文件/目录
  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Current-Version\Explorer\Advanced\Folder\Hidden\SHOWALL”
  鼠标右击 “CheckedValue”,选择修改,把数值由1改为0。
  防止SYN洪水***
  HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters
  新建DWORD值,名为SynAttackProtect,值为2
  禁止响应ICMP路由通告报文
  HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\interface
  新建DWORD值,名为PerformRouterDiscovery 值为0。
  防止ICMP重定向报文的***
  HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters
  将EnableICMPRedirects 值设为0
  不支持IGMP协议
  HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters
  新建DWORD值,名为IGMPLevel 值为0。
  

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-524020-1-1.html 上篇帖子: windows 2008 R2 时间同步配置 下篇帖子: C#中unix与windows时间格式互转
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表