设为首页收藏本站

全球主机交流论坛

 找回密码
 立即注册

QQ登录

只需一步,快速开始

扫一扫,访问微社区

搜索
热搜: discuz
查看: 1249|回复: 1
打印 上一主题 下一主题

windows server服务器安全配置流程

[复制链接]
  • TA的每日心情
    无聊
    2017-9-11 09:24
  • 签到天数: 203 天

    [LV.7]常住居民III

    跳转到指定楼层
    楼主
    发表于 2016-2-24 14:52:03 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
    在我们拿到windows服务器作为网页服务器或其他用途之前,一般我们都会对服务器进行一系列的安全配

    置以提高服务器的安全性和稳定性
    这里我就自己对服务器安全配置的流程做一个详细描述,以供参考。

    第一步 修改盘符权限
    C盘根目录权限设置为仅有system组和administrators组的完全控制权限 其他权限删除。权限继承。
    在继承权限完成后给c:\windows和c:\program files\common files\  2个文件夹添加users组的可读取

    权限。
    其他盘符权限改为仅有system和administrators组的完全控制权限
    c:\interv\ftproot\添加everyone的读取权限
    D:\根目录创建logfiles文件夹 添加users可读写修改权限

    第二步 修改临时文件路径
    反键单机我的电脑--属性--高级--环境变量-- 将上面的用户变量里的TMP和temp路径改为d:\logfiles
    将下面的系统变量内的tmp和temp路径改为d:\logfiles

    第三步 关闭netbios
    网上邻居 反键--属性
    本地连接--属性--tcpip--属性 高级--wins--勾选 禁用netbios

    第四步 禁用无用的服务
    我的电脑--反键--管理--服务
    禁用alerter、workstation、computer Brower、 network dde 、clipbook、 net logon、 runas

    service、dhcp client、task scheduler、network dde dsdm、print spooler
    以上服务并停止运行

    第五步 禁用com+和DCOM
    控制面板-管理工具--组件服务--计算机--我的电脑 com+配置 取消com+配置勾选 取消dcom配置勾选

    第六步 系统更新
    利用windows自带的windows update 或者第三方工具对服务器的补丁进行更新

    第七步 更改远程连接端口(可选)
    开始--运行--regedit
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Teminal Server\Wds\rdpwd\Tds\tcp\
    将该项目下的数值名称宜昌天信网络数据中心(天信网络)portnumber里的数值数据改成需要的端口(

    注意选择为10进制)
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Teminal Server\WinStati**\RDP-Tcp\
    将该项目下的数值名称portnumber里的数值数据改成需要的端口(注意选择为10进制)

    第八步 修改管理员账号密码
    注!修改完成后不要关闭现有远程连接 创建新连接确认密码无误后再关闭

    重启生效
    分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友 微信微信
    收藏收藏
    回复

    使用道具 举报

  • TA的每日心情
    奋斗
    2017-4-5 18:38
  • 签到天数: 4 天

    [LV.2]偶尔看看I

    沙发
    发表于 2016-2-24 20:20:18 | 只看该作者
    不错,比较全面,另外防火墙要设置好。
    回复 支持 反对

    使用道具 举报

    您需要登录后才可以回帖 登录 | 立即注册

    本版积分规则

    QQ|小黑屋|Archiver|手机版|中国U网    

    GMT+8, 2024-4-30 02:13 , Processed in 0.071602 second(s), 20 queries .

    Powered by Discuz! X3.2

    © 2001-2013 Comsenz Inc.

    快速回复 返回顶部 返回列表