윈도 즈 서버 http://www.aliyun.com/zixun/aggregation/19058.html > 2003 서버 보안 설정 방법:
1. 약한 암호의 제거 하 고 사용자 이름 및 암호를 향상.
2. 서버 방화벽 설정와 같은: 얼음 방패 방호벽 + 맥 아 피.
3. 해제 포트 445, 139 포트, 135 포트, 사용 되지 않는 포트 3389 포트.
4. 다른 원격 포트 3389를 수정 합니다. (범위는 1024에서 65535, 그리고 충돌 수 없습니다)
5. 같은 ASP 안전 하지 않은 구성 요소 해제: Shell.Application, Wscript.Shell, Wscript.Network, FSO, ADODB.stream FSO 이외에 사용할 수 있습니다.
6. IIS 보안 설정 및 웹 사이트 기본 디렉터리는 사용할 수 없습니다.
7. sql 암호 설정 됩니다.
8. Oracle 용 주로 1521 포트 암호를 수정 합니다.
9. net 삭제 Net1 (케이스를 사용 하지 않는) 하는 경우, 그래서 그 해커는 사용자를 추가할 수 없습니다.
10. 삭제 FTP, TFTP (케이스를 사용 하지 않는) 하는 경우, 해커는 말을 전달할 수 없습니다.
11. 직접 cmd.exe를 해제, 설정 금지 핑 기능.
12. 그룹 정책을 설정 합니다.
13. 일부 인쇄 네트워크 공유 서비스를 취소 합니다.
14. 권한 설정을 C 디스크 사용 권한에서 모든 사람을 제거 합니다.
15. 제거 액세스 C 디스크의 모든 사용자를 IIS_WPG 액세스 권한 추가 IIS_WPG 액세스 권한 추가 [. NET 개인], [개인 MacFee 소프트웨어 설치] IIS_WPG 액세스 권한을 추가 하 고 사용자 액세스 권한, 추가 Windows C 아래 모든 위험한 폴더를 제거, 시스템 위험한 파일에 대 한 액세스를 제거 하 고 관리 그룹 구성원만 두고.
이 문서는 서버 보안 및 개인 PC 보안을 필요로 하는 친구에 게 전념 하 고 있습니다.