当前位置: 首页 > news >正文

(转)Windows2003安全设置/维护

很少收集一些服务器安全方面的内容,今天看到了,以后自己都回来,其实还有一些安全因素要考虑
1、网络配置备份:
备份:netsh dump > c:\bak1txt
恢复:netsh exec c:\bak1txt
2、重命名管理员用户:
本地计算机策略->Windows设置->安全设置->本地策略->安全选项->重命名系统管理员帐户;
重定向程序安装目录
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion
CommonFilesDir —— c:\Program Files\Common Files
ProgramFilesDir —— d:\Program Files
3、终端服务端口重定向:
远程桌面端口号:3389
HLM\System\CurrentControlSet\Control\Terminal Server\Wds\Repwd\Tds\Tcp
HLM\System\CurrentControlSet\Control\Terminal Server\WinStation\RDP-Tcp
远程桌面连接:mstse.exe
Default.rdp打开用文本编辑:
server port:7000
4、删除系统共享
运行del_netshare.bat
代码如下:
net share C$ /delete
net share D$ /delete
net share Admin$ /delete
Win2003
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters
新建DOWN名为AutoShareServer赋值为:00000000
WinXP
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters
新建DOWN值AutoShareWrks赋值为:00000000
5、加密帐户的密码
Syskey对账号密码数据文件进行二次加密。对密码进行128位加密;使用Syskey加密的密码,无法逆操作;
Windows\repair\有sam备份文件;
6、防火墙配置:(视情况而定)
计算机配置->管理模板->网络->网络连接->Windows防火墙->标准配置文件
Windows防火墙:保护所有网络连接 Windows防火墙不运行,管理员从本地登录无法启动防火墙的唯一方法
Windows防火墙:不允许例外
Windows防火墙:定义程序例外
Windows防火墙:允许本地程序例外
Windows防火墙:允许远程管理例外
Windows防火墙:允许文件和打印机共享例外 未被配置
Windows防火墙:允许ICMP例外  未被配置
Windows防火墙:允许远程桌面例外未被配置
Windows防火墙:允许UPnP框架例外未被配置
Windows防火墙:阻止通知   未被配置
Windows防火墙:允许记录日志 未被配置
Windows防火墙:阻止对多播或广播请求的单播响应 未被配置
Windows防火墙:定义端口例外 未被配置
Windows防火墙:允许本地端口例外未被配置
7、安全日志:
日志审核:计算机配置=>Windows设置=>安全设置=>本地策略->审核策略
本地安全策略->审核策略中打开相应的审核,推荐的审核是:
账户管理成功失败
登录事件成功失败
对象访问失败
策略更改成功失败
特权使用失败
系统事件成功失败
目录服务访问失败
账户登录事件成功失败
与之相关的是:
在账户策略->密码策略中设定:
密码复杂性要求启用
密码长度最小值6位
强制密码历史5次
最长存留期30天
在账户策略->账户锁定策略中设定:
账户锁定3次错误登录
锁定时间20分钟
复位锁定计数20分钟
 
注册表的安全设置:
隐藏重要文件/目录可以修改注册表实现完全隐藏:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL
CheckedValue由1改为0
对匿名连接的额外限制
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa
restrictanonymous由0改为2
关闭默认的根目录和管理共享
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters
添加DWORD autosharews 0
         autoshareserver 0
禁用Guest用户访问日志
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\EventLog下的三个子键:Application、Security、System下面的RestrictGuestAccess值改为1
禁止显示上次登录的用户名
HLM\Software\Microsoft\WindowsNT\CurrentVersion\Winlogon
Dontdisplaylastusername为1即可
在关机时清理虚拟内存页面交换文件:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management
把ClearPageFileAtShutdown值改为1

转载于:https://www.cnblogs.com/dgjack/archive/2013/04/02/2994971.html

相关文章:

  • python re sub
  • js方法
  • java加事务批量提交
  • 列表补全
  • 非托管资源的释放
  • 数三角形
  • 尝试写第一个js插件 图片轮播
  • 确定字符串互异
  • errno含义
  • 将满二叉树转换为求和树
  • JavaBean的学习
  • 排版页数
  • 最长回文串
  • 分享:Sersync试用
  • pstreegdb
  • 2017 年终总结 —— 在路上
  • CSS居中完全指南——构建CSS居中决策树
  • IDEA常用插件整理
  • java8 Stream Pipelines 浅析
  • QQ浏览器x5内核的兼容性问题
  • Vue 重置组件到初始状态
  • Vue全家桶实现一个Web App
  • Webpack4 学习笔记 - 01:webpack的安装和简单配置
  • 力扣(LeetCode)965
  • 算法---两个栈实现一个队列
  • 微信小程序上拉加载:onReachBottom详解+设置触发距离
  • 《TCP IP 详解卷1:协议》阅读笔记 - 第六章
  • const的用法,特别是用在函数前面与后面的区别
  • 回归生活:清理微信公众号
  • ​【C语言】长篇详解,字符系列篇3-----strstr,strtok,strerror字符串函数的使用【图文详解​】
  • (day 2)JavaScript学习笔记(基础之变量、常量和注释)
  • (ZT)出版业改革:该死的死,该生的生
  • (附源码)springboot课程在线考试系统 毕业设计 655127
  • (九)One-Wire总线-DS18B20
  • (轉貼) VS2005 快捷键 (初級) (.NET) (Visual Studio)
  • ****Linux下Mysql的安装和配置
  • . Flume面试题
  • .Net Core webapi RestFul 统一接口数据返回格式
  • .NET 指南:抽象化实现的基类
  • .netcore 6.0/7.0项目迁移至.netcore 8.0 注意事项
  • .net和php怎么连接,php和apache之间如何连接
  • @Autowired注解的实现原理
  • @staticmethod和@classmethod的作用与区别
  • @vue/cli脚手架
  • []利用定点式具实现:文件读取,完成不同进制之间的
  • []指针
  • [2021 蓝帽杯] One Pointer PHP
  • [bzoj 3124][sdoi 2013 省选] 直径
  • [C++] new和delete
  • [git] windows系统安装git教程和配置
  • [Go WebSocket] 多房间的聊天室(五)用多个小锁代替大锁,提高效率
  • [Google Guava] 1.1-使用和避免null
  • [GPT]Andrej Karpathy微软Build大会GPT演讲(上)--GPT如何训练
  • [JDK工具-2] javap 类文件解析工具-帮助理解class文件,了解Java编译器机制
  • [Leetcode LCR 106.判断二分图]