没有合适的资源?快使用搜索试试~ 我知道了~
首页完整windows2003系统安全配置教程
完整windows2003系统安全配置教程
需积分: 10 39 浏览量
更新于2023-06-03
评论
收藏 1.34MB DOC 举报
网上流传的很多关于windows server 2003系统的安全配置,但是仔细分析下发现很多都不全面,并且很多仍然配置的不够合理,并且有很大的安全隐患 基本的的安全配置需要有一定的了解
资源详情
资源评论
资源推荐

完整 windows server 2003 系统安全配置教程
网上流传的很多关于 系统的安全配置,但
是仔细分析下发现很多都不全面,并且很多仍然配置的不够合理,
并且有很大的安全隐患,今天我决定仔细做下极端 的 服务
器的安全配置,让更多的网管朋友高枕无忧。
我们配置的服务器需要提供支持的组件如下:
(、、、、、、、、
、、 ! 终端服务、远程桌面 "# 连接管理服务等),这
里前提是已经安装好了系统,,包括 服务器,邮件服务器等,
这些具体配置方法的就不再重复了,现在我们着重主要阐述下关于
安全方面的配置。
$$先说关于系统的 % 磁盘权限设置,大家可能看得都多了,但
是 服务器有些细节地方需要注意的,我看很多文章都没写完
全。
$$ 盘只给 &'(&(和 (' 权限,其他的权限不给,
其他的盘也可以这样设置,这里给的 (' 权限也不一定需要给,
只是由于某些第三方应用程序是以服务形式启动的,需要加上这个
用户,否则造成启动不了。
1

" 目录要加上给 ) 的默认权限,删除 即可。
否则 和 等应用程序就无法运行。
另外在 *+,-*)'(&((.,这里相当重要,后面的
目录里的权限根本不会继承从前的设置,如果仅仅只是设置了 盘
给 &'(&( 权限,而在 /,00*&(-&(& 目录
下会 出现 用户有完全控制权限,这样入侵这可以跳转到
这个目录,写入脚本或只文件,再结合其他漏洞来提升权限;譬如
利用 1) 的本地溢出提升权限,或系统遗漏有补丁,数据库的弱
点,甚至社会工程学等等 % 多方法,从前不是有牛人发飑说:“只要
给我一个 #2,我就能拿到 ('3,这也的确是有可能的。
在用做 #,4(0 服务器的系统里,建议是将这些目录都设置的锁死。
2

其他每个盘的目录都按照这样设置,每个盘都只给 &(&(
权限。
$$把不必要的服务都禁止掉,尽管这些不一定能被攻击者利用得上,
但是按照安全规则和标准上来说,多余的东西就没必要开启,减少
一份隐患。
5禁用 6'(6.( 服务 7说明:禁止远程连接注册表8
5禁用 (&9*2) 服务 7说明:禁止自动运行程序8
5禁用 服务 7说明:禁止默认共享8
3

5禁用 ( 服务 7说明:禁止 (( 远程登陆8
5禁用 9(&( 服务 7说明:防止一些漏洞和系统敏感信息获
取8
5,%(0*7服务器不需要开启共享8
$$在“网络连接”里,把不需要的协议和服务都删掉,这里只安装了基
本的 (( 协议(,),由于要控制带宽流量服务,额外安
装了 : 数据包计划程序。在高级 (*0,0 设置里11;%(<设置
“禁用 (*0, 上的 %(()”。在高级选项里,使用“((
连接防火墙”,这是 自带的防火墙,在 系统
里没有的功能,虽然没什么功能,但可以屏蔽端口,这样已经基本
达到了一个 * 的功能。
$$$
4
剩余30页未读,继续阅读


















ling870312lk
- 粉丝: 11
- 资源: 2
上传资源 快速赚钱
我的内容管理 收起
我的资源 快来上传第一个资源
我的收益
登录查看自己的收益我的积分 登录查看自己的积分
我的C币 登录后查看C币余额
我的收藏
我的下载
下载帮助

会员权益专享
安全验证
文档复制为VIP权益,开通VIP直接复制

评论0