중간 트랜잭션 http://www.aliyun.com/zixun/aggregation/6858.html "> seo 진단 Taobao 게스트 클라우드 호스트 기술 홀
장기적인 해커 공격, 몇 가지 팁 "차가운 비오는 밤" 덕분에 몇 가지 유용한 보안 해커 공격, 특별 한 철저 하 게 이해를 바라고 나중 검사를 촉진 하기 위하여 정리를 할 특별 한 일 내 서버가 되었습니다.
Windows 2003 서버 보안 설정 방법
0. 약한 암호의 제거 하 고 사용자 이름 및 암호를 향상.
1. 서버 방화벽 설정와 같은: 얼음 방패 방호벽 + 맥 아 피, 스카이넷 무료 방화벽 + mcafee 사용.
2. 해제 포트 445, 139 포트, 135 포트, 사용 되지 않는 포트 3389 포트.
3. 다른 원격 포트 3389를 수정 합니다. (범위는 1024에서 65535, 그리고 충돌 수 없습니다)
4. ASP 안전 하지 않은 구성 요소를 같은 해제: Shell.Application, Wscript.Shell, Wscript.Network, FSO, ADODB.stream FSO 이외에 사용할 수 있습니다.
5. IIS 보안 설정 및 웹 사이트 기본 디렉터리는 사용할 수 없습니다.
6. sql 암호 설정 됩니다.
7. 오라클에 주로 1521 포트 암호를 수정 합니다.
8. net 삭제 Net1 (케이스를 사용 하지 않는) 하는 경우, 그래서 그 해커는 사용자를 추가할 수 없습니다.
9. 삭제 FTP, TFTP (케이스를 사용 하지 않는) 하는 경우, 해커는 말을 전달할 수 없습니다.
10. 직접 Cmd.exe를 해제, 설정 금지 핑 기능.
11. 그룹 정책을 설정 합니다.
12. 일부 인쇄 네트워크 공유 서비스를 취소 합니다.
13. 권한 설정을 C 디스크 사용 권한에서 모든 사람을 제거 합니다.
액세스 제거 C 디스크의 모든 사용자를 IIS_WPG 액세스 권한 추가 IIS_WPG 액세스 권한 추가 [. NET 민간], IIS_WPG 액세스 권한을 [설치 MacFee 소프트웨어 전용]을 추가 하 고 사용자 액세스 권한, 추가 Windows C 아래 모든 위험한 폴더를 제거, 시스템 위험한 파일에 대 한 액세스를 제거 하 고 관리 그룹 구성원만 두고.
14. 정품 시스템 및 가능한 경우까지 소프트웨어를 설치 하 고 난 serv-u 설치, 제발 수동 안전 설정, (참고로 ser-u 6.0 다음 버전 및 6.0 위의 설정 방법은 다르다)
15. 스위치 때문에 해커 스캔을 방지 하기 위해 동적 ip 나 서버 이유,이 보안 작업을 설정 하지.
이 기사 희망 서버 보안 및 개인 PC 보안 기사를 게시 하는 사람들의 많은의 역할을 작성 합니다.
재발행 부 돼지 블로그 http://www.caifuzhu.com 감사를 표시 하시기 바랍니다. 증언을 환영 및 통신, qq:10261733