Windows 服務(wù)器被攻擊如何提高防御?

服務(wù)器


        如果你的服務(wù)器多次被攻擊,如果你的網(wǎng)站競(jìng)爭(zhēng)對(duì)手惡意訪問(wèn),如果你的站長(zhǎng)后臺(tái)多次提醒你服務(wù)器不穩(wěn)定。也許你沒(méi)有做好以下幾件事。
        
        重要的服務(wù)器設(shè)置(Windows):
        1.系統(tǒng)盤和站點(diǎn)放置盤必須設(shè)置為NTFS格式,方便設(shè)置權(quán)限。
        2.除administrators和system外,系統(tǒng)盤和站點(diǎn)放置盤的用戶權(quán)限均被刪除。
        3.啟用windows防火墻,只保留有用端口,如遠(yuǎn)程和Web、FTP(3389、80、21)等。如果有郵件服務(wù)器,則打開(kāi)端口25和130。
        4.重命名系統(tǒng)默認(rèn)帳戶名,并創(chuàng)建一個(gè)新的管理員帳戶作為陷阱帳戶,設(shè)置超長(zhǎng)密碼,并刪除所有用戶組。(也就是說(shuō),在用戶組中將其設(shè)置為空。讓此帳戶不屬于任何用戶組-示例)同時(shí)重命名并禁用來(lái)賓用戶。
        5.配置帳戶鎖定策略(在操作過(guò)程中輸入gpedit.msc回車符,打開(kāi)組策略編輯器,選擇計(jì)算機(jī)配置-Windows設(shè)置-安全設(shè)置-帳戶策略-帳戶鎖定策略,并將帳戶設(shè)置為“無(wú)效三次登錄”、“鎖定時(shí)間30分鐘”和“重置鎖定計(jì)數(shù)30分鐘”。)
        6.在安全設(shè)置中,本地策略-安全選項(xiàng)將訪問(wèn)網(wǎng)絡(luò):可以匿名訪問(wèn)的共享;網(wǎng)絡(luò)訪問(wèn):可以匿名訪問(wèn)的命名管道;網(wǎng)絡(luò)訪問(wèn):可以遠(yuǎn)程訪問(wèn)的注冊(cè)表路徑;網(wǎng)絡(luò)訪問(wèn):可以遠(yuǎn)程訪問(wèn)的注冊(cè)表路徑和子路徑;清空以上四項(xiàng)。
        7.在安全設(shè)置中,本地策略-安全選項(xiàng)拒絕通過(guò)終端服務(wù)登錄。
        8.刪除默認(rèn)共享,將以下文件保存為reg后綴,然后執(zhí)行導(dǎo)入。Windows注冊(cè)表編輯器5.00版[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServiceslanm
        Anserverparameters]"AutoShareServer"=DWord:00000000"AutoShareWks"=DWord:00000000
        9.禁用不必要和危險(xiǎn)的服務(wù)。
        10.更改本地安全策略的審核策略。
        11.更改建議權(quán)限可能使用的文件的運(yùn)行權(quán)限,查找其中的文件,刪除除administrators用戶組之外的所有安全設(shè)置,重要的是不要離開(kāi)系統(tǒng)。
        12.使用360安全衛(wèi)士系統(tǒng)漏洞進(jìn)行全面修補(bǔ)。
        13.建議使用第三方防火墻安全狗。目前,安全狗是業(yè)內(nèi)非常流行的免費(fèi)安全防護(hù)軟件。安裝后,需要仔細(xì)設(shè)置防火墻策略,否則會(huì)對(duì)訪問(wèn)產(chǎn)生影響。但是,經(jīng)過(guò)適當(dāng)?shù)脑O(shè)置,相對(duì)安全性將得到全面提高。當(dāng)然也可以根據(jù)不同客戶需求進(jìn)行設(shè)置。

會(huì)員中心