当前位置: 首页 > news >正文

windows server 2003 安全加固(一)

 windows server 2003 安全加固

 

加固主要在如下方面

A 升级系统补丁

B NTFS权限合理设置

C 关闭不需要的服务

D 关闭不需要的端口

E 帐号和密码管理

F 开启安全策略

G  开启自带防火墙

I MBSA工具扫描

 

 升级系统补丁

定期系统检查,定时更新。

 

NTFS权限设置

Ntfs权限是指在我们使用磁盘的时候可以获得的操作许可。我可以根据自己的需要对磁盘进行限制,使文件和文件传输安全有效的进行。

NTFS权限的类型:

NTFS文件权限标准
读取:读取文件内的数据,查看文件的属性。
写入:此权限可以将文件覆盖,改变文件的属性。
读取及运行:除了“读取”的权限外,还有运行“应用程序“。
修改:除了“写入”与“读取与运行”权限外,还有更改文件数据。删除文件。改变文件名。
完全控制:它拥有所有的NTFS权限的。

 

对系统各个文件夹进行用户安全设置

C盘/D盘根目录开始只保留保留Administrators,SYSTEM用户组

 

 

 

 

另外,进入到如下Program files下的common filesd,右击属性,添加如下用户组,并只给读取权限

 

 

 

 

 

 

 

 

 

关闭不要的服务

 

 

 

 

 

Automatic Updates 如果你不是正版,也就不用开启微软的自动更新 禁用

 

 

Remote Registry 这个用来用户远程修改计算机上的注册表设置 禁用

 

 

 

print Spooler  打印机功能 禁用

 

 

Server 服务器一般不需要共享 禁用

 

 

 

 wireless configuration

 

 

 

Help and Support

 

 

Computer Browser 禁用 这个服务曾经出现过安全漏洞

 

 

DHCP Client 一般服务器不会用到,DNS服务器IP都是手工设置 设置为手动 

 

 

DNS Client 手动

 

 另外这个服务也禁用 TCP/IP NetBIOS Helper 禁用

 

 

 关闭不必要的端口

 

关闭139端口:禁用Netbios

 如下操作禁用Netbios

 

 

 

 

 

 

 

 

 

关闭445端口

HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\NetBT\Parameters

新添加DWORD:SMBDeviceEnabled

DWORD值改为0

 

 打开注册表编辑器 在如下目录下 新添加SMBDeviceEnabled

HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\NetBT\Parameters

 

添加DWORD

 

 编辑DWORD值

 

 

 

 

关闭默认端口

可以使用net命令删除共享
net share
net share C$/D$/E$ /del

出错是因为我们禁用了server服务,重新开启

 

 

但是用命令删掉共享

重新开机就会失效,我们使用脚本,添加到组策略
开机脚本删除默认共享
把它放到组策略,当你开机进入到登录界面,就已经运行

 

先创建脚本文件

 

 编辑脚本

 

 添加到启动

 

 

 

 


ARP绑定脚本

防止同一网段被嗅探、被挂木马

创建脚本

 

 

 编辑脚本

 

 

 

格式:

arp -s 本机ip 本机MAC地址

arp -s 网关ip 网关MAC地址

 

同样添加到组策略

 

转载于:https://www.cnblogs.com/-wenli/p/9748437.html

相关文章:

  • 算法-图和图算法
  • Totuial 01 java
  • Spring Vault 2.1 正式发布
  • 聊聊storm client的nimbus.seeds参数
  • 深入源码分析Java线程池的实现原理
  • 第15讲 | 深入区块链技术(七):哈希与加密算法
  • Babel配置的不完全指南
  • IP数据报
  • 过了技术面却在HR面被刷?必备40问!从容应对HR,斩获N多大厂offer!
  • 如何解决 Django 前后端分离开发的跨域问题
  • JSP学习-02隐式对象
  • R1 学习记录
  • 167. Two Sum II - Input array is sorted
  • 想用Unity3D引擎技术赚点钱的看过来
  • python3爬取墨迹天气并发送给微信好友,附源码
  • 【391天】每日项目总结系列128(2018.03.03)
  • 2017 年终总结 —— 在路上
  • 2017 前端面试准备 - 收藏集 - 掘金
  • 2017前端实习生面试总结
  • Android 架构优化~MVP 架构改造
  • Angular2开发踩坑系列-生产环境编译
  • Apache的80端口被占用以及访问时报错403
  • css的样式优先级
  • Docker 1.12实践:Docker Service、Stack与分布式应用捆绑包
  • ES6 学习笔记(一)let,const和解构赋值
  • ES6, React, Redux, Webpack写的一个爬 GitHub 的网页
  • EventListener原理
  • Flannel解读
  • java B2B2C 源码多租户电子商城系统-Kafka基本使用介绍
  • JavaScript 基本功--面试宝典
  • Vue2.x学习三:事件处理生命周期钩子
  • 编写符合Python风格的对象
  • 不上全站https的网站你们就等着被恶心死吧
  • 飞驰在Mesos的涡轮引擎上
  • 前端设计模式
  • 事件委托的小应用
  • 手机端车牌号码键盘的vue组件
  • 一个普通的 5 年iOS开发者的自我总结,以及5年开发经历和感想!
  • 阿里云ACE认证之理解CDN技术
  • 扩展资源服务器解决oauth2 性能瓶颈
  • 微龛半导体获数千万Pre-A轮融资,投资方为国中创投 ...
  • ​创新驱动,边缘计算领袖:亚马逊云科技海外服务器服务再进化
  • ​虚拟化系列介绍(十)
  • # 安徽锐锋科技IDMS系统简介
  • #Lua:Lua调用C++生成的DLL库
  • (TOJ2804)Even? Odd?
  • (阿里巴巴 dubbo,有数据库,可执行 )dubbo zookeeper spring demo
  • (附源码)springboot工单管理系统 毕业设计 964158
  • (附源码)计算机毕业设计SSM在线影视购票系统
  • (机器学习的矩阵)(向量、矩阵与多元线性回归)
  • (九)信息融合方式简介
  • (六)vue-router+UI组件库
  • (论文阅读23/100)Hierarchical Convolutional Features for Visual Tracking
  • (论文阅读32/100)Flowing convnets for human pose estimation in videos
  • (一)认识微服务