夜游神论坛,传奇一条龙,GM论坛,GM部落

 找回密码
 立即注册

QQ登录

只需一步,快速开始

安全 WRIDC 996 php 88A
查看: 2016|回复: 2

[解答] win2003服务器的一些安全设置

[复制链接]

签到天数: 3 天

[LV.2]偶尔看看I

3

主题

6

帖子

10

钻石

Rank: 1

积分
9
发表于 2020-8-18 15:29:40 | 显示全部楼层 |阅读模式
win2003服务器的一些安全设置
1 将远程桌面系统默认端口 3389 改为 9833
HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlTerminal ServerWds dpwdTds        cp, PortNumber, 9833
HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlTerminal ServerWinStationsRDP-Tcp, PortNumber, 9833
同时建议安装一下杀毒软件(例如:360杀毒),特别是从网上下载的一些采集、游戏类插件,一般都有后门,容易被人入侵,变成肉鸡。修改端口后,检查一下是否有开启系统自带的防火墙,如有开启,需提前将新的远程端口添加至“例外”选项卡中,防止被拦截。打开系统自带防火墙:运行:firewall.cpl
也可参考:http://jingyan.baidu.com/article/a681b0dec63c783b18434602.html,或使用软件修改,下载地址:http://www.cr173.com/soft/49176.html
2 启用 windows 系统的防火墙,开放如下端口:
21   ftp
25   邮件
80   http
110   邮件
143   邮件
3389   假远程桌面,用户迷惑攻击者
9833   远程桌面端口

3、 在网络组件中,设置 TCP/IP 端口过滤,仅启用上述端口。
4、 增加一个超级管理员帐户,以备不时之需。
5 、通过 gpedit.msc 组策略工具,将 administrator 用户改名为 XXXXXXXX,密码不变
同时,新建了一个 administrator 假超级用户帐号,并设置了一个100位长的密码,此用户不属于任何组,不具有任何权限,用于迷惑攻击者,俗称“陷阱帐号”。
6 、将 Guest 来宾帐号改名为 XXXXXXXX,请将其从 Guests 组删除。设置了一个100位长的密码。
7 、在网络组件中,禁用了 TCP/IP 中启用 NEIBIOS 协议。
8 、设置 SQLServer sa 用户的密码,为每个数据库独立创建一个用户, 用于访问数据库。将 SQLServer 的集成系统用户选项设置为不允许,以提高数据安全。
9 、防止密码被 DUMP,在服务里面关掉 Remote regisitery services。
10、 修改注册表,以防止 SYN 洪水攻击
HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesTcpipParameters, SynAttackProtect, 2
HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesTcpipParameters, EnablePMTUDiscovery, 0
HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesTcpipParameters, NoNameReleaseOnDemand, 1
11、 修改注册表,以禁止死网关监测技术
HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesTcpipParameters, EnableDeadGWDetect, 0
HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesTcpipParameters, KeepAliveTime,   300000
HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesTcpipParameters, PerformRouterDiscovery, 0
HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesTcpipParameters, EnableICMPRedirects, 0
12 、修改注册表,禁止响应 ICMP 路由通告报文
HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesTcpipParametersInterfacesinterface, PerformRouterDiscovery, 0
如没有该值,新建DWORD值,名为PerformRouterDiscovery 值为0
13、 修改注册表,防止 ICMP 重定向报文的攻击
HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesTcpipParameters, EnableICMPRedirects, 0
14 、修改注册表,使系统不支持 IGMP 协议
HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesTcpipParameters, IGMPLevel,   0
15 、修改注册表,禁止 IPC 空连接(限制 IPC$ 缺省共享)
HKEY_LOCAL_MACHINESystemCurrentControlSetControlLSA,    RestrictAnonymous, 1
16 、修改注册表,使系统不支持路由功能
HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesTcpipParameters, IPEnableRouter,   0
17 、更改TTL值 (黑客可以根据ping回的TTL值来大致判断你的操作系统,如: TTL=107(WINNT); TTL=108(win2000); TTL=127或128(win9x); TTL=240或241(linux); TTL=252(solaris); TTL=240(Irix);
:DefaultTTL REG_DWORD 0-0xff(0-255 十进制,默认值128)改成一个莫名其妙的数字如258,起码让那些小菜鸟晕上半天,就此放弃入侵你也不一定哦
HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesTcpipParameters, DefaultTTL,   200
18、 修改注册表,删除了系统默认的共享(C$, D$ ...)
HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesLanmanServerParameters, AutoShareServer, 0
19、 修改注册表, 禁止 ADMIN$ 缺省共享
HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesLanmanServerParameters, AutoShareWks,   0
20 、修改注册表, 禁止在登陆时显示上次登陆的用户名
HKEY_CURRENT_USERSOFTWAREMicrosoftWindowsNTCurrentVersionwinlogon,   Don't Display Last User Name, 1

杭州BGP 16核 16G 1T 50M 100G 1099一月
西安BGP 16核 16G 1T 50M 100G 900一月
免费定制CC策略
联系盛网科技-王政
QQ:1370120977
电话:18098216572
杭州BGP 43.228.67.5
西安BGP 103.114.100.100





上一篇:如何做好服务器安全?
下一篇:Linux服务器修改ssh端口
回复

使用道具 举报

签到天数: 1 天

[LV.1]初来乍到

0

主题

4

帖子

0

钻石

Rank: 1

积分
4
发表于 2020-8-21 21:08:00 | 显示全部楼层
13M魅影传说传奇三1.45大极品服务端。~大神们999
回复

使用道具 举报

签到天数: 95 天

[LV.6]常住居民II

0

主题

166

帖子

298

钻石

Rank: 2

积分
167
发表于 2021-7-18 13:01:21 | 显示全部楼层
感谢分享 收藏一下!
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

传奇广告代理|传奇脚本|微变传奇|单职业传奇|热血传奇|传奇私服|GM论坛|英雄合击|小黑屋|百度统计|夜游神论坛 |网站地图

Powered by Discuz! X3.4© 2001-2013 Comsenz Inc.