魔扣论坛

魔扣源码论坛业务
查看: 755|回复: 5

win2003服务器的一些安全设置

[复制链接]

该用户从未签到

7

主题

0

回帖

4

积分

魔扣新手

Rank: 1

魔扣币
4
贡献
4
威望
0
发表于 2016-12-31 16:31:15 | 显示全部楼层 |阅读模式
魔扣币兑换比例:【 50以下 : ¥1 = 10 魔扣币 】丨【 50 - 100 :¥1 = 20 魔扣币】丨【 100以上:¥1 = 30 魔扣币 】

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

x
  以下内容截取自一套彩票程序的使用帮助,帮助中提供了程序使用独立服务器时的帮助说明。大致看了一下,有些东西值得借鉴,特转来做个收藏
  1 将远程桌面系统默认端口 3389 改为 XXXX
  SYSTEM\CurrentControlSet\Control\Terminal Server\Wds\rdpwd\Tds\tcp, PortNumber, XXXX
  SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp, PortNumber, XXXX
  2 启用 windows 系统的防火墙,开放如下端口:
  21   ftp
  25   邮件
  80   http
  110   邮件
  143   邮件
  3389   假远程桌面,用户迷惑攻击者
  XXXX   远程桌面端口
  3 在网络组件中,设置 TCP/IP 端口过滤,仅启用上述端口。
  4 增加一个超级管理员帐户。
  5 通过 gpedit.msc 组策略工具,将 administrator 用户改名为 XXXXXXXX,密码不变
  同时,新建了一个 administrator 假超级用户帐号,并设置了一个100位长的密码,此用户不属于任何组,不具有任何权限,用于迷惑攻击者,俗称"陷阱帐号"。
  6 将 Guest 来宾帐号改名为 XXXXXXXX,请将其从 Guests 组删除。设置了一个100位长的密码。
  7 在网络组件中,禁用了 TCP/IP 中启用 NEIBIOS 协议。
  8 设置 SQLServer sa 用户的密码,为每个数据库独立创建一个用户, 用于访问数据库。将 SQLServer 的集成系统用户选项设置为不允许,以提高数据安全。
  9 防止密码被 DUMP,在服务里面关掉 Remote regisitery services。
  10 修改注册表,以防止 SYN 洪水攻击
  SYSTEM\CurrentControlSet\Services\Tcpip\Parameters, SynAttackProtect, 2
  SYSTEM\CurrentControlSet\Services\Tcpip\Parameters, EnablePMTUDiscovery, 0
  SYSTEM\CurrentControlSet\Services\Tcpip\Parameters, NoNameReleaseOnDemand, 1
  11 修改注册表,以禁止死网关监测技术
  SYSTEM\CurrentControlSet\Services\Tcpip\Parameters, EnableDeadGWDetect, 0
  SYSTEM\CurrentControlSet\Services\Tcpip\Parameters, KeepAliveTime,   300000
  SYSTEM\CurrentControlSet\Services\Tcpip\Parameters, PerformRouterDiscovery, 0
  SYSTEM\CurrentControlSet\Services\Tcpip\Parameters, EnableICMPRedirects, 0
  12 修改注册表,禁止响应 ICMP 路由通告报文
  SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces, interface, PerformRouterDiscovery, 0
  13 修改注册表,防止 ICMP 重定向报文的攻击
  SYSTEM\CurrentControlSet\Services\Tcpip\Parameters, EnableICMPRedirects, 0
  14 修改注册表,使系统不支持 IGMP 协议
  SYSTEM\CurrentControlSet\Services\Tcpip\Parameters, IGMPLevel,   0
  15 修改注册表,禁止 IPC 空连接(限制 IPC$ 缺省共享)
  System\CurrentControlSet\Control\LSA,    RestrictAnonymous, 1
  16 修改注册表,使系统不支持路由功能
  SYSTEM\CurrentControlSet\Services\Tcpip\Parameters, IPEnableRouter,   0
  17 更改TTL值 (黑客可以根据ping回的TTL值来大致判断你的操作系统,如: TTL=107(WINNT); TTL=108(win2000); TTL=127或128(win9x); TTL=240或241(linux); TTL=252(solaris); TTL=240(Irix);
  HKEY_LOCAL_MACHINE\:DefaultTTL REG_DWORD 0-0xff(0-255 十进制,默认值128)改成一个莫名其妙的数字如258,起码让那些小菜鸟晕上半天,就此放弃入侵你也不一定哦
  SYSTEM\CurrentControlSet\Services\Tcpip\Parameters, DefaultTTL,   200
  18 修改注册表,删除了系统默认的共享(C$, D$ ...)
  SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters, AutoShareServer, 0
  19 修改注册表, 禁止 ADMIN$ 缺省共享
  SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters, AutoShareWks,   0
  20 修改注册表, 禁止在登陆时显示上次登陆的用户名
  SOFTWARE\Microsoft\WindowsNT\CurrentVersion\winlogon,   Don't Display Last User Name, 1

该用户从未签到

1

主题

250

回帖

502

积分

高级魔扣

Rank: 4

魔扣币
251
贡献
251
威望
0
发表于 2017-2-19 13:38:42 | 显示全部楼层
这个世界上我只相信两个人,一个是我,另一个不是你-魔扣源码论坛。

该用户从未签到

3

主题

234

回帖

471

积分

中级魔扣

Rank: 3Rank: 3

魔扣币
234
贡献
234
威望
0
发表于 2017-6-19 10:13:18 | 显示全部楼层
你太油菜了!',

该用户从未签到

0

主题

225

回帖

450

积分

中级魔扣

Rank: 3Rank: 3

魔扣币
225
贡献
225
威望
0
发表于 2017-11-2 23:45:00 | 显示全部楼层
魔扣源码论坛网络版块就像是监狱,本来是偷了个钱包进来的,等出去的时候就什么都学会了。   

该用户从未签到

0

主题

262

回帖

525

积分

高级魔扣

Rank: 4

魔扣币
263
贡献
263
威望
0
发表于 2018-5-5 08:19:24 | 显示全部楼层
元芳你怎么看?

该用户从未签到

1

主题

229

回帖

459

积分

中级魔扣

Rank: 3Rank: 3

魔扣币
229
贡献
229
威望
0
发表于 2018-10-17 16:26:14 | 显示全部楼层
回个帖子,下班咯~
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

  • 联系我们
  • 新浪微博 :
  • 在线客服 :魔扣科技 
  • 源码QQ群 :魔扣源码论坛官方总群
  • 联系邮箱 :charlin#morko.net
  • 微信扫一扫
快速回复 返回顶部 返回列表