|
|
|
关于服务器安全问题需要注意的很多,我们的服务器是硬件防火墙+norton+360,
这里我很简单的写了几点你看看:
1、服务器系统安装完毕以后,建议用360检查和补全系统漏洞,并开启360的基本保护
2、以下路径或程序只给Administrator权限(另外C盘尽量缩小权限,能不给user读取运行的权限就尽量不要给):
X:\Documents and Settings\
X:\WINDOWS\SYSTEM\cmd.exe
X:\WINDOWS\SYSTEM\net.exe
X:\WINDOWS\SYSTEM\net1.exe
X:\WINDOWS\SYSTEM\shell.dll
3、最好更改administrator用户名;在本地策略里面把guest账户名称改成administrator,并设置一个复杂难以记住的密码后禁用guest账户)
Sqldebugger账户可以禁用掉
4、在网络连接中把没有用的协议卸载。最好只留TCP/IP和Microsoft网络客户端
5、服务设置:
必须禁用的服务:telnet
Messager
Remote Registry
可以禁用的服务:print spooler
DHCP Client
DNS Client
Wireless Configuration
6、审核策略更改
本地策略中修改各项审核策略,除了审核目录服务访问,只设置失败一项,其他都勾上成功和失败2项
7、本地策略设置:登录屏幕上不要显示上次登录时的用户名
8、系统审核:
password复杂性设置,密码最小长度8字符
帐户锁定阈值::5次无效登录,锁定10分钟.
9、删除默认共享:
检查 AutoShareServer 和 AutoShareWks 注册表值,以确保未将它们设置为 0:找到并单击以下注册表子项:HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\LanmanServer\Parameters 如果 LanmanServer\Parameters 子项中的 AutoShareServer 和 AutoShareWks DWORD 值配置的数值数据为 0,则将该值更改为 1。
注意:如果这些值不存在,则不必创建它们,因为默认行为是自动创建管理共享。 |
评分
-
查看全部评分
|