win2003安全配置[整理].pdf
文本预览下载声明
Windows 2003 Server 安全配置
`
上海软盛信息技术有限公司
上海市中山北路 2020 号中星经贸大厦 19 楼 电话 : (8621传真 : (8621)
目录
一. 关闭不需要的端口
二. 关闭不需要的服务,打开策略
三. 磁盘权限设置
四. SQL2000 安全设置
五. IIS 安全设置
六. 其它
上海市中山北路 2020 号中星经贸大厦 19 楼 电话 : (8621传真 : (8621)
一.关闭不需要的端口
先关了端口。只开了 3389 、21 、80、1433,有些人一直说什么默认的 3389 不安
全,对此我不否认, 但是利用的途径也只能一个一个的穷举爆破, 你把帐号改了密码设置为
十五六位, 我估计他要破上好几年, 哈哈!办法:本地连接 -- 属性 --Internet 协议 (TCP/IP )
-- 高级 -- 选项 --TCP/IP 筛选 -- 属性 -- 把勾打上,然后添加你需要的端口即可。 PS一句:设
置完端口需要重新启动!
上海市中山北路 2020 号中星经贸大厦 19 楼 电话 : (8621传真 : (8621)
当然大家也可以更改远程连接端口方法:
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE \ SYSTEM\ Current ControlSet \ Control \ Terminal
Server\WinStations\RDP-Tcp]
PortNumber=dword
保存为 .REG 文件双击即可!更改为 9859 ,当然大家也可以换别的端口,直接打开以上
注册表的地址,把值改为十进制的输入你想要的端口即可!重启生效!
上海市中山北路 2020 号中星经贸大厦 19 楼 电话 : (8621传真 : (8621)
还有一点, 在 2003 系统里, 用 TCP/IP 筛选里的端口过滤功能, 使用 FTP服务器的时候,
只开放 21 端口, 在进行 FTP传输的时候, FTP 特有的 Port 模式和 Passive 模式, 在进行数
据传输的时候,需要动态的打开高端口,所以在使用 TCP/IP 过滤的情况下,经常会出现连
接上后无法列出目录和数据传输的问题。所以在 2003 系统上增加的 Windows 连接防火墙能
很好的解决这个问题,不推荐使用网卡的 TCP/IP 过滤功能。
做 FTP下载的用户看仔细,如果要关闭不必要的端口,在
\system32\drivers\etc\services 中有列表,记事本就可以打开的。如果懒的话,最简单
的方法是启用 WIN2003 的自身带的网络防火墙,并进行端口的改变。功能还可以!
Internet 连接防火墙可以有效地拦截对 Windows 2003 服务器的非法入侵, 防止非法远
程主机对服务器的扫描,提高 Windows 2003 服务器的安全性。同时,也可以有效拦截利用
上海市中山北路 2020 号中星经贸大厦 19 楼 电话 : (8621传真 : (8621)
操作系统漏洞进行端口攻击的病毒,如冲击波等蠕虫病毒。如果在用
显示全部