云尚网教程:是一个免费提供流行杀毒软件教程、在线学习分享的学习平台!

对于Windows服务器的安全策略

时间:2018-12-10作者:未知来源:云尚网教程人气:

软件安装:360安全卫士             

随着网络的普及,我们的生活越来越方便,但是网络安全也成了很多人面临的一个问题。特别是那些有着商业数据的企业电脑,更要注意上网安全常识,不然病毒会对我们造成严重的威胁。

   1.1.1Windows Server的安装 安装系统最少两需要个分区,分区格式都采用NTFS格式;

  在断开网络的情况安装好操作系统;

  安装IIS,仅安装必要的 IIS 组件(禁用不需要的如FTP 和 SMTP 服务);

  安装MSSQL及其它所需要的软件然后进行Update;

  使用Microsoft 提供的 MBSA(Microsoft Baseline Security Analyzer) 工具分析计算机的安全配置,并标识缺少的修补程序和更新。

  1.1.2设置和管理账户 系统管理员账户最好少建,更改默认的管理员帐户名(Administrator)和描述,密码最好采用数字加大小写字母加数字的上档键组合,长度最好不少于14位;

  新建一个名为Administrator的陷阱帐号,为其设置最小的权限,然后随便输入组合的最好不低于20位的密码将Guest账户禁用并更改名称和描述,然后输入一个复杂的密码;

  在运行中输入gpedit.msc回车,打开组策略编辑器,选择计算机配置-Windows设置-安全设置-账户策略-账户锁定策略,将账户设为“三次登陆无效”,“锁定时间为30分钟”,“复位锁定计数设为30分钟”;

  在安全设置-本地策略-安全选项中将“不显示上次的用户名”设为启用;

  在安全设置-本地策略-用户权利分配中将“从网络访问此计算机”中只保留Internet来宾账户、启动IIS进程账户。如果你使用了Asp.net还要保留Aspnet账户;

  创建一个User账户,运行系统,如果要运行特权命令使用Runas命令。

  1.1.3网络服务安全管理 禁止C$、D$、ADMIN$一类的缺省共享;

  解除NetBios与TCP/IP协议的绑定;

  关闭不需要的服务。

  1.1.4打开相应的审核策略(推荐的要审核的项目) 登录事件 成功 失败

  账户登录事件 成功 失败

  系统事件 成功 失败

  策略更改 成功 失败

  对象访问 失败

  目录服务访问 失败;

  特权使用 失败。

  1.1.5安全相关设置 隐藏重要文件/目录;

  启动系统自带的Internet连接防火墙,在设置服务选项中勾选Web服务器;

  防止SYN洪水攻击;

  禁止响应ICMP路由通告报文;

  防止ICMP重定向报文的攻击;

  不支持IGMP协议;

  禁用DCOM。

  1.1.6配置 IIS 服务 不使用默认的Web站点,如果使用也要将 将IIS目录与系统磁盘分开。

  删除IIS默认创建的Inetpub目录(在安装系统的盘上)。

  删除系统盘下的虚拟目录,如:_vti_bin、IISSamples、Scripts、IIShelp、IISAdmin、IIShelp、MSADC。

  删除不必要的IIS扩展名映射;

  去掉不必要的应用程序映射。主要为.shtml, .shtm, .stm;

  更改IIS日志的路径

  利用WIS (Web Injection Scanner)工具对整个网站进行SQL Injection 脆弱性扫描。


上面是电脑上网安全的一些基础常识,学习了安全知识,几乎可以让你免费电脑中毒的烦扰。




软件推荐:      



QQ电脑管家 2345安全卫士 百度杀毒下载 金山毒霸下载 360安全卫士 猎豹清理大师下载 火绒安全下载

关键词:服务器,电脑安全视频,安全知识


软件合集下载 更多
2345一键安装合集标准版下载(软件大全) 2345一键安装合集标准版下载(软件大全)
360一键装机集合包免费下载 360一键装机集合包免费下载(纯净绿色)
腾讯精品装机软件合 腾讯精品装机软件合集包(官方安装包)
谷歌浏览器电脑最新版本下载设计简洁 谷歌浏览器电脑最新版本下载(设计简洁)
UC浏览器电脑最新官方版下载 UC浏览器电脑最新官方版下载
悟空苹果助手(免费安装苹果应用) 悟空苹果助手(免费安装苹果应用)


Copyright © 2012-2018 云尚网教程(http://www.779pc.com) .All Rights Reserved 网站地图 友情链接

免责声明:本站资源均来自互联网收集 如有侵犯到您利益的地方请及时联系管理删除,敬请见谅!

QQ:1006262270   邮箱:kfyvi376850063@126.com   手机版