文章分类 | 推荐文章 | 最新文章 | 热点文章 | 最新软件 | 精品软件 | 下载排行 | 推荐下载 | firefox | WPS | 杀毒软件 | Picasa
清风网络
首 页 软件下载 网络学院 数码学院
QQ 电脑入门 游戏 操作系统 图形图像 办公软件 媒体动画 精文荟萃 常用软件 网页编程 技术开发 网络技术 认证考试 网站建设 文章专栏
当前位置:清风网络学院操作系统 Windows 2003Windows 2003安全设置大全-系统权限与安全配置
精品推荐
特别推荐
·在WindowsServer2003中使用软件限制策略
·Windows 2003巧筑服务器防火墙
·把Windows Server 2003配置为NAT路由器
·Windows XP全攻略
·Windows 2003操作系统十四招加速技巧大全
·Windows 2003系统加速十四招大法
·Win 2003系统网络负载均衡的实现
·在win2003下设置IIS及DNS的问题
·win2003安全设置批处理
·浅谈用Win2003系统配置路由服务
·打造完美操作系统的秘籍
·Windows 2003的Web服务器配置方法
·win2000--2003超级技巧(1)
·WIN2003服务器安全配置终极技巧
·Win2003作路由局域网共享上网
·更改windows2003最大连接数的方法
·windows server 2003优化
·了解Windows Server 2003的安全特性
·Windows 2003安全设置大全-2003系统错误大全解释(2)
·Windows 2003安全设置大全-2003系统错误大全解释(1)
热点TOP10
·Windows 2003操作系统十四招加速技巧大全
·把Windows Server 2003配置为NAT路由器
·Win2000优化技巧篇之:显示方面的优化技巧
·Windows Server 2003 安全配置实战演习
·三种不同的Windows XP关机方法
·Windows 2003安全设置大全-IIS、终端服务、FTP、SQL的配置
·win2003安全设置批处理
·Windows 2003安全设置大全-系统权限与安全配置
·Win2000/XP/2003:系统万能Ghost全攻略
·在WindowsServer2003中使用软件限制策略
·打造完美操作系统的秘籍
·win2000--2003超级技巧(1)
·WIN2003服务器安全配置终极技巧
·Windows 2003巧筑服务器防火墙
·windows 2003服务器配置VPN实现各种网络环境VSS协同开发
·windows server 2003优化设置方法
·Server2003 DNS服务安装
·Win2003作路由局域网共享上网
·Windows XP全攻略
·Windows 2003 全优化

Windows 2003安全设置大全-系统权限与安全配置

日期:2007年7月13日 作者: 查看:[大字体 中字体 小字体]


前面讲的都是屁话,润润笔而已。(俺也文人一次)

话锋一转就到了系统权限设置与安全配置的实际操作阶段

系统设置网上有一句话是“最小的权限+最少的服务=最大的安全”。此句基本上是个人都看过,但我好像

没有看到过一篇讲的比较详细稍具全面的文章,下面就以我个人经验作一次教学尝试!

最小的权限如何实现?

NTFS系统权限设置 在使用之前将每个硬盘根加上 Administrators 用户为全部权限(可选加入SYSTEM用户)

删除其它用户,进入系统盘:权限如下

C:\WINDOWS Administrators SYSTEM用户全部权限 Users 用户默认权限不作修改

其它目录删除Everyone用户,切记C:\Documents and Settings下All Users\Default User目录及其子目录

如C:\Documents and Settings\All Users\Application Data 目录默认配置保留了Everyone用户权限

C:\WINDOWS 目录下面的权限也得注意,如 C:\WINDOWS\PCHealth、C:\windows\Installer也是保留了Everyone权限.

删除C:\WINDOWS\Web\printers目录,此目录的存在会造成IIS里加入一个.printers的扩展名,可溢出攻击

默认IIS错误页面已基本上没多少人使用了。建议删除C:\WINDOWS\Help\iisHelp目录

删除C:\WINDOWS\system32\inetsrv\iisadmpwd,此目录为管理IIS密码之用,如一些因密码不同步造成500

错误的时候使用 OWA 或 Iisadmpwd 修改同步密码,但在这里可以删掉,下面讲到的设置将会杜绝因系统

设置造成的密码不同步问题。

打开C:\Windows 搜索

net.exe;cmd.exe;tFTP.exe;netstat.exe;regedit.exe;at.exe;attrib.exe;cacls.exe;format.com;

regsvr32.exe;xcopy.exe;wscript.exe;cscript.exe;ftp.exe;telnet.exe;arp.exe;edlin.exe;

ping.exe;route.exe;finger.exe;posix.exe;rsh.exe;atsvc.exe;qbasic.exe;runonce.exe;syskey.exe

修改权限,删除所有的用户只保存Administrators 和SYSTEM为所有权限

关闭445端口

HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\netBT\Parameters

新建 “DWord值”值名为 “SMBDeviceEnabled” 数据为默认值“0”

禁止建立空连接

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa

新建 “DWORD值”值名为 “RestrictAnonymous” 数据值为“1” [2003默认为1]

禁止系统自动启动服务器共享

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters

新建 “DWORD值”值名为 “AutoShareServer” 数据值为“0”

禁止系统自动启动管理共享

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters

新建 “DWORD值”值名为 “AutoShareWks” 数据值为“0”

通过修改注册表防止小规模DDOS攻击

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters

新建 “DWORD值”值名为 “SynAttackProtect” 数据值为“1”

禁止dump file的产生

dump文件在系统崩溃和蓝屏的时候是一份很有用的查找问题的资料。然而,它也能够给黑客提供一些敏感

信息比如一些应用程序的密码等。控制面板>系统属性>高级>启动和故障恢复把 写入调试信息 改成无。

关闭华医生Dr.Watson

在开始-运行中输入“drwtsn32”,或者开始-程序-附件-系统工具-系统信息-工具-Dr Watson,调出系统


[1] [2] [3] 下一页 




上一篇:Windows 2003安全设置大全-硬盘分区与操作系统的安装

下一篇:Windows 2003安全设置大全-站点的建立

Windows 2003安全设置大全-系统权限与安全配置 相关文章:
·为英文Windows XP安装中文语言包
·Dell PowerEdge 2950 服务器 Windows 2003安装手册
·搞定Windows XP安装启动故障
·信息安全问题需解决方案
·提高Windows XP系统安全性要关闭的10种服务
·XP+Vista双系统安装全攻略
·柏德之门2:安姆之影
·修改系统设置 打造安全的个人电脑
·不用卸载旧版 直接安装Windows XP SP3
·在vista下安装xp的问题
Windows 2003安全设置大全-系统权限与安全配置 相关软件:
·黑客视频教程 VMware虚拟机的安装和使用
·红太阳是怎样升起的:延安整风运动的来龙去脉
·自己就是一座宝藏 陈安之 音频
·电脑安装与维修实用技术1
·如何加固Windows XP 主机安全
·侠盗猎车手5--圣安地列斯汉化补丁 简体中文 3dm工
·侠盗猎车手5--圣安地列斯 完全正式破解版
·美萍安全卫士v12.3
·安徒生童话全集
·安徒生童话(音频)

特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
[打印本页] [关闭窗口] 转载请注明来源:http://www.viphot.com
| 帮助(?) | 版权声明 | 友情连接 | 关于我们 | 信息发布
Copyright 2007 www.viphot.com All Rights Reserved. 鄂ICP备05000083号Powered by:vipcn