科技行者

行者学院 转型私董会 科技行者专题报道 网红大战科技行者

知识库

知识库 安全导航

至顶网网络频道关于Windows Internet服务器安全配置

关于Windows Internet服务器安全配置

  • 扫一扫
    分享文章到微信

  • 扫一扫
    关注官方公众号
    至顶头条

我们将从入侵者入侵的各个环节来作出对应措施,一步步的加固Windows系统。加固Windows系统,一共归于几个方面:

作者:51CTO.COM 2007年10月17日

关键字:

  • 评论
  • 分享微博
  • 分享邮件

在本页阅读全文(共5页)

8.备份

使用ntbackup软件,备份系统状态。使用reg.exe 备份系统关键数据,如reg export HKLM\SOFTWARE\ODBC e:\backup\system\odbc。reg /y

来备份系统的ODBC。

9.杀毒

这里介绍MCAFEE 8i 中文企业版,因为这个版本对于国内的许多恶意代码和木马都能够及时的更新。比如已经能够检测到海阳顶端2006,而且能够杀除IMAIL等SMTP软件使用的队列中MIME编码的病毒文件。而很多人喜欢安装诺顿企业版,而诺顿企业版,对于WEBSHELL基本都是没有反应的,而且无法对于MIME编码的文件进行杀毒。在MCAFEE中,我们还能够加入规则,阻止在Windows目录建立和修改EXE、DLL文件等。我们在软件中加入对WEB目录的杀毒计划,每天执行一次,并且打开实时监控。

10.关闭无用的服务

我们一般关闭如下服务:

Computer Browser
Help and Support
Messenger
Print Spooler
Remote Registry
TCP/IP NetBIOS Helper

如果服务器不用作域控,我们也可以禁用:

Workstation

11.取消危险组件

如果服务器不需要FSO,

regsvr32 /u c:\Windows\system32\scrrun.dll

注销组件。

使用regedit,将/HKEY_CLASSES_ROOT下的

WScript.Network
WScript.Network.1
WScript.Shell
WScript.Shell.1
Shell.Application
Shell.Application.1

键值改名或删除。将这些键值下CLSID中包含的字串,如{72C24DD5-D70A-438B-8A42-98424B88AFB8},到/HKEY_CLASSES_ROOT/CLSID下找到以这些字串命名的键值,全部删除。

12.审计

本地安全策略->本地策略->审核策略,打开以下内容:

审核策略更改 成功,失败

审核系统事件 成功,失败

审核帐户登陆事件 成功,失败

审核帐户管理 成功,失败。

    • 评论
    • 分享微博
    • 分享邮件
    邮件订阅

    如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。

    重磅专题
    往期文章
    最新文章