Windows Server 2008 R2常規安全設置及基本安全策略
- 發表時間:2022-04-08 16:58:06
- 來源:未知
- 人氣:
1、新做系統一定要先打上已知補丁,以后也要及時關注微軟的漏洞報告。略。
2、所有盤符根目錄只給system和Administrator的權限,其他的刪除。
3、將所有磁盤格式轉換為NTFS格式。
命令:convert c:/fs:ntfs c:代表C盤,其他盤類推。WIN08 r2 C盤一定是ntfs格式的,不然不能安裝系統
4、開啟Windows Web Server 2008 R2自帶的高級防火墻。
默認已經開啟。
5、安裝必要的殺毒軟件如mcafee,安裝一款ARP防火墻,安天ARP好像不錯。略。
6、設置屏幕屏保護。
7、關閉光盤和磁盤的自動播放功能。
8、刪除系統默認共享。
命令:net share c$ /del 這種方式下次啟動后還是會出現,不徹底。也可以做成一個批處理文件,然后設置開機自動執動這個批處理。但是還是推薦下面的方法,直修改注冊表的方法。
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Lanmanserver\parameters下面新建AutoShareServer ,值為0 。。重啟一下,測試。已經永久生效了。
9、重命Administrator和Guest帳戶,密碼必須復雜。GUEST用戶我們可以復制一段文本作為密碼,你說這個密碼誰能破。。。。也只有自己了。...
重命名管理員用戶組Administrators。
10、創建一個陷阱用戶Administrator,權限最低。
上面二步重命名最好放在安裝IIS和SQL之前做好,那我這里就不演示了。
11、本地策略——>審核策略
審核策略更改 成功 失敗
審核登錄事件 成功 失敗
審核對象訪問 失敗
審核過程跟蹤 無審核
審核目錄服務訪問 失敗
審核特權使用 失敗
審核系統事件 成功 失敗
審核賬戶登錄事件 成功 失敗
審核賬戶管理 成功 失敗
12、本地策略——>用戶權限分配
關閉系統:只有Administrators 組、其它的全部刪除。
管理模板 > 系統 顯示“關閉事件跟蹤程序”更改為已禁用。這個看大家喜歡。
13、本地策略——>安全選項
交互式登陸:不顯示最后的用戶名 啟用
網絡訪問:不允許SAM 帳戶和共享的匿名枚舉 啟用
網絡訪問: 不允許存儲網絡身份驗證的憑據或 .NET Passports 啟用
網絡訪問:可遠程訪問的注冊表路徑 全部刪除
網絡訪問:可遠程訪問的注冊表路徑和子路徑 全部刪除
14、禁止dump file 的產生。
系統屬性>高級>啟動和故障恢復把 寫入調試信息 改成“無”
15、禁用不必要的服務。
TCP/IP NetBIOS Helper
Server
Distributed Link Tracking Client
Print Spooler
Remote Registry
Workstation
16、站點方件夾安全屬性設置
刪除C:\ inetpub 目錄。刪不了,不研究了。把權限最低。。。禁用或刪除默認站點。我這里不刪除了。停止即可。一般給站點目錄權限為:
System 完全控制
Administrator 完全控制
Users 讀
IIS_Iusrs 讀、寫
在IIS7 中刪除不常用的映射 建立站點試一下。一定要選到程序所在的目錄,這里是www.postcha.com目錄,如果只選擇到wwwroot目錄的話,站點就變成子目錄或虛擬目錄安裝了,比較麻煩。所以一定要選擇站點文件所在的目錄,填上主機頭。
上一篇:關于服務器的基本安全常識
- 2023-06-20訊豐生日會|愿你永遠有一顆激烈跳動的心
- 2023-06-20人社部:大力推進零工市場建設
- 2023-06-20落實“三包三聯”,河南訊豐無償捐贈軟
- 2023-06-20新鄉學院醫學院院長王新科一行開展訪企
- 2023-06-20董事長樊山水榮獲2022年度鄭州市構建和諧
- 2023-06-20喜報|訊豐信息榮獲2022年度高成長軟件企
- 2023-06-20聽說河南還有人不知道小李補胎?
- 2023-05-24第六屆中國·河南招才引智創新發展大會
- 2023-05-24來“騰飛的地方 ” 圓“樂業的夢想” 河
- 2023-04-192023職在河南高校畢業生就業專場招聘會即
- 2023-04-19“職”在河南第三屆高技能人才專項招聘
- 2023-04-08董事長樊山水獲評“鄭州市優秀企業家領
- 2023-04-08 “聚力三月 火力全開”cs/燒烤--河南訊豐
- 2023-04-08新鄉學院副校長宋偉、王天云一行蒞臨訊
- 2023-04-08一筆春意 翰墨書香 書法大家齊聚訊豐展
- 2023-04-08河南訊豐受邀參加鄭州市數據要素市場化
-
公共就業人才招聘服務系統
公共就業人才招聘系統平臺為搭建全市多媒體信息化多渠道發布平臺,實現全市人力資源共享;建設全市人才供求信息網絡,提高人力資源市場的信息化水 -
校友會管理系統
校友會管理系統,校友會服務系統 校友會管理程序,校友會小程序 (1)校友會首頁 首頁是訪問校友會網站的第一個界面,將校友工作相關的重要信息集中 -
校園就業招聘服務系統
訊豐 校園就業智能服務系統 是一個面向全校學生、畢業生、用人單 位、老師以及各級管理和決策人員提供各項就創業服務的信息共享平臺。是 基于學校就 -
智能招聘會市場信息化系統
智能化人力資源市場由線上、線下兩大部分構成。線上內容包含基于互聯網、移動互聯網的多種服務功能,線下內容包含構建線下智能化實體人力資源服務