搜索
  • 您还未登录,请
  • 查看: 1275|回复: 1
    打印 上一主题 下一主题
    收起左侧

    windows2003 服务器防病毒和安全维护基本常识大全

    [复制链接]
    • 形象
    • 资料
    • 荣誉
    CooL.泪猪  男性
    发短消息 加为好友

    QQ查看个人网站
    UID: 1
    帖子: 5112
    精华: 33
       积分: 33240
       威望: 2128
       状态: 0
       积极: 9976
       贡献: 644
       魅力: 499
       活跃: 11205
       人气: 1235
       酷币: 23500
       阅读权限:255
       注册时间:2009-9-1
       在线时长:2830小时
       失踪天数: 0 天
       社区经验: 18级 已经发了5112篇文章咯快19级咯
       在线状态:   
    时尚酷族泪猪
    级别: 酷族管理员
  • TA的每日心情
    开心
    昨天 07:33
  • 签到天数: 299 天

    连续签到: 2 天

    [LV.8]以坛为家I

    荣誉勋章

    社区QQ达人 超级无敌新人奖 优秀成员 最佳成员奖 原创者勋章 沙发王勋章 每日签到奖 推广之星奖 宣传大使 极度诱惑勋章 视觉潮人奖 先锋奖 六星奖 音乐天才奖 空间认证奖 YY认证勋章 在线时间王勋章 红人勋章 爱心勋章 社区活动奖 幸福恋人奖(男) 酷Q帅哥奖 精英会员审核团队标志 最具人气奖 水瓶座
    跳转到指定楼层
    楼主
    CooL.泪猪实名认证 发表于 2011-12-8 10:20:09 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式      紫钻仅向指定用户开放  
    +1
    1276°C
    1
    • CooL.流浪行星
    过: 他们

    马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

    您需要 登录 才可以下载或查看,没有帐号?会员注册

    x
    各个杀毒软件都有相应的自己的服务器版本的!不过有人说关键是防火墙。既然是服务器,那什么软件都没用,只有防火墙才管用。我说的防火墙是实体,不是软件。
    这是来自黑白网络的提供你参考吧:
    Windows Server2003 防木马权限设置IIS服务器安全配置整理
    一、系统的安装     
    1、按照Windows2003安装光盘的提示安装,默认情况下2003没有把IIS6.0安装在系统里面。
    2、IIS6.0的安装


      然后点击确定—>下一步安装。(具体见本文附件1)

    3、系统补丁的更新
      点击开始菜单—>所有程序—>Windows Update
      按照提示进行补丁的安装。

    4、备份系统
      用GHOST备份系统。

    5、安装常用的软件
      例如:杀毒软件、解压缩软件等;安装完毕后,配置杀毒软件,扫描系统漏洞,安装之后用GHOST再次备份系统。

    6、先关闭不需要的端口 开启防火墙 导入IPSEC策略
    在”网络连接”里,把不需要的协议和服务都删掉,这里只安装了基本的Internet协议(TCP/IP),由于要控制带宽流量服务,额外安装了Qos数据包计划程序。在高级tcp/ip设置里--"NetBIOS"设置"禁用tcp/IP上的NetBIOS(S)"。在高级选项里,使用"Internet连接防火墙",这是windows 2003 自带的防火墙,在2000系统里没有的功能,虽然没什么功能,但可以屏蔽端口,这样已经基本达到了一个IPSec的功能。

    修改3389远程连接端口
    修改注册表.   
    开始--运行--regedit   
    依次展开 HKEY_LOCAL_MACHINE/SYSTEM/CURRENTCONTROLSET/CONTROL/   
    TERMINAL SERVER/WDS/RDPWD/TDS/TCP   
    右边键值中 PortNumber 改为你想用的端口号.注意使用十进制(例 10000 )   

    HKEY_LOCAL_MACHINE/SYSTEM/CURRENTCONTROLSET/CONTROL/TERMINAL SERVER/   
    WINSTATIONS/RDP-TCP/   
    右边键值中 PortNumber 改为你想用的端口号.注意使用十进制(例 10000 )   
    注意:别忘了在WINDOWS2003自带的防火墙给+上10000端口
    修改完毕.重新启动服务器.设置生效.

    二、用户安全设置   
    1、禁用Guest账号   
    在计算机管理的用户里面把Guest账号禁用。为了保险起见,最好给Guest加一个复杂的密码。你可以打开记事本,在里面输入一串包含特殊字符、数字、字母的长字符串,然后把它作为Guest用户的密码拷进去。   
    2、限制不必要的用户   
    去掉所有的Duplicate User用户、测试用户、共享用户等等。用户组策略设置相应权限,并且经常检查系统的用户,删除已经不再使用的用户。这些用户很多时候都是黑客们入侵系统的突破口。 3、把系统Administrator账号改名   
    大家都知道,Windows 2003 的Administrator用户是不能被停用的,这意味着别人可以一遍又一遍地尝试这个用户的密码。尽量把它伪装成普通用户,比如改成Guesycludx。   
    4、创建一个陷阱用户   
    什么是陷阱用户?即创建一个名为“Administrator”的本地用户,把它的权限设置成最低,什么事也干不了的那种,并且加上一个超过10位的超级复杂密码。这样可以让那些 Hacker们忙上一段时间,借此发现它们的入侵企图。   
    5、把共享文件的权限从Everyone组改成授权用户   
    任何时候都不要把共享文件的用户设置成“Everyone”组,包括打印共享,默认的属性就是“Everyone”组的,一定不要忘了改。   
    6、开启用户策略   
    使用用户策略,分别设置复位用户锁定计数器时间为20分钟,用户锁定时间为20分钟,用户锁定阈值为3次。 (该项为可选)
    7、不让系统显示上次登录的用户名   
    默认情况下,登录对话框中会显示上次登录的用户名。这使得别人可以很容易地得到系统的一些用户名,进而做密码猜测。修改注册表可以不让对话框里显示上次登录的用户名。方法为:打开注册表编辑器并找到注册表“HKLM\Software\Microsoft\Windows T\CurrentVersion\Winlogon\Dont-DisplayLastUserName”,把REG_SZ的键值改成1。   
    密码安全设置   
    1、使用安全密码   
    一些公司的管理员创建账号的时候往往用公司名、计算机名做用户名,然后又把这些用户的密码设置得太简单,比如“welcome”等等。因此,要注意密码的复杂性,还要记住经常改密码。   
    2、设置屏幕保护密码   
    这是一个很简单也很有必要的操作。设置屏幕保护密码也是防止内部人员破坏服务器的一个屏障。   
    3、开启密码策略   
    注意应用密码策略,如启用密码复杂性要求,设置密码长度最小值为6位 ,设置强制密码历史为5次,时间为42天。   
    4、考虑使用智能卡来代替密码   
    对于密码,总是使安全管理员进退两难,密码设置简单容易受到黑客的攻击,密码设置复杂又容易忘记。如果条件允许,用智能卡来代替复杂的密码是一个很好的解决方法。

    游客,如果您要查看本帖隐藏内容请回复
    CooL.泪猪说:
    分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
    收藏收藏 转播转播 分享分享 分享淘帖 支持支持 反对反对
         时尚酷族社区:www.coqq.net
    • 形象
    • 资料
    • 荣誉
    CooL.流浪行星
    发短消息 加为好友

    查看个人网站
    UID: 8777
    帖子: 6
    精华: 0
       积分: 22
       威望: 2
       状态: 0
       积极: 7
       贡献: 0
       魅力: 0
       活跃: 7
       人气: 0
       酷币: 14
       阅读权限:30
       注册时间:2012-4-11
       在线时长:0小时
       失踪天数: 4816 天
       社区经验: 01级 已经发了6篇文章咯加油加油
       在线状态:   
    级别: 『社区成长』LV.3

    该用户从未签到

    升级   0.42%

    受到警告 沙发
    CooL.流浪行星 发表于 2012-4-11 16:28:14 | 只看该作者         
    柳眉一蹙,如西风拂扇,摇起一帘风轻与云淡,蓦然回眸间,诺大的尘世间,独留我的一生绝恋,随悠悠时光而动,暗香沁入心事间。寂寞,是一条搁南京白癜风医院浅在回忆里的路,铺在石条路面的是一片片凋江苏白癜风治疗最好医院落的缱绻与感叹。爱情的絮语,轻轻的罗织着痴情万卷,捡一瓣思念的花,轻吻馨香满苑,爱无边,此生却有限,轻解风声的浅笑,如薄翼缕纱轻揉碎红颜,蜡炬终成灰,两瓣清泪在流逝的红尘中,付诸笑谈声。在那个艰苦的年代,父亲是个穷教师,靠着那份微薄的工资养活一家七口人。而我,从小就是父亲的一条小尾巴,三四岁就离开家里,离开妈妈,跟着父亲辗转在各间学校之间。那些日子,坐着父亲的自行车,奔波在乡间的小路上,小小的我不知道什么是贫穷,什么是生活的艰难,我只知道,那时候,我很快乐!
    CooL.流浪行星说:

    发表回复

    您需要登录后才可以回帖 登录 | 会员注册

    本版积分规则

    欢迎您的光临,如果您觉得本站做得不错的话,请把本站介绍给您的好友,谢谢大家的支持!
    发布主题 上个主题 下个主题 快速回复 收藏帖子 返回列表

    ©2009-2025 时尚酷族社区 http://www.coqq.net/  版权所有 
      

    快速回复 返回顶部 返回列表