一.停掉Guest 帐号
在计算机管理的用户里面把guest帐号停用掉,任何时候都不允许guest帐号登陆系统。为了保险
起见,最好给guest 加一个复杂的密码,你可以打开记事本,在里面输入一串包含特殊字符,数
字,字母的长字符串,然后把它作为guest帐号的密码拷进去。
二.限制不必要的用户数量
去掉所有的duplicate user 帐户, 测试用帐户, 共享帐号,普通部门帐号等等。用户组策略设

相应权限,并且经常检查系统的帐户,删除已经不在使用的帐户。这些帐户很多时候都是***们
***系统的突破口,系统的帐户越多,***们得到合法用户的权限可能性一般也就越大。
三.把系统administrator帐号改名
大家都知道,windows 2000 的administrator帐号是不能被停用的,这意味着别人可以一遍又一
边的尝试这个帐户的密码。把Administrator帐户改名可以有效的防止这一点。当然,请不要使

Admin之类的名字,改了等于没改,尽量把它伪装成普通用户,比如改成:guestone
四.创建一个陷阱帐号
什么是陷阱帐号? Look!>创建一个名为” Administrator”的本地帐户,把它的权限设置成最
低,什么事也干不了的那种,并且加上一个超过10位的超级复杂密码。这样可以让那些 Scripts
s忙上一段时间了,并且可以借此发现它们的***企图。或者在它的login scripts上面做点手
脚。嘿嘿,够损!
五.关闭不必要的端口
关闭端口意味着减少功能,在安全和功能上面需要你作一点决策。如果服务器安装在防火墙的后
面,冒的险就会少些,但是,永远不要认为你可以高枕无忧了。用端口扫描器扫描系统所开放的
端口,确定开放了哪些服务是******你的系统的第一步。\system32\drivers\etc\services

件中有知名端口和服务的对照表可供参考。具体方法为:
网上邻居>属性>本地连接>属性>internet 协议(tcp/ip)>属性>高级>选项>tcp/ip筛选>属性 打

tcp/ip筛选,添加需要的tcp,udp,协议即可。
六.打开审核策略
开启安全审核是win2000最基本的***检测方法。当有人尝试对你的系统进行某些方式(如尝试

户密码,改变帐户策略,未经许可的文件访问等等)***的时候,都会被安全审核记录下来。很

的管理员在系统被***了几个月都不知道,直到系统遭到破坏。下面的这些审核是必须开启的,
其他的可以根据需要增加:
策略 设置
审核系统登陆事件 成功,失败
审核帐户管理 成功,失败
审核登陆事件 成功,失败
审核对象访问 成功
审核策略更改 成功,失败
审核特权使用 成功,失败
审核系统事件 成功,失败
七.禁止建立空连接
默认情况下,任何用户通过通过空连接连上服务器,进而枚举出帐号,猜测密码。我们可以通过
修改注册表来禁止建立空连接:
Local_Machine\System\CurrentControlSet\Control\LSA-RestrictAnonymous 的值改成”1”即
可。
八.关毕默认共亨
做一个批处理文件放于启动项..文件内容为.
net share ipc$ /delete
net share admin$ /delete
net share C$ /delete
net share D$ /delete
net share F$ /delete
net share E$ /delete
net share print$ /delete
九.作为虚拟主机提供商应将filesystemobject进和dll文件反安装!!在命令提示符这里或运行
这里 执行Regsvr32 /u scrrun.dll进行反安装!!或者修改注册表!!只要自己知道才可以使
fos,查找注册表中 HKEY_CLASSES_ROOT\Scripting.FileSystemObject 键值,将其更改成为你想
要的字符串,比如更改成为HKEY_CLASSES_ROOT\Scripting.FileSystemObject2,这样,在ASP就必须
这样引 用这个对象了: Set fso = CreateObject("Scripting.FileSystemObject2") 而不能使
用: Set fso = CreateObject("Scripting.FileSystemObject")
十.把runas和task scheduler服务设成了手动
十一.删除不必要的映射 设置cmd的访问权限
如果要做到比较安全,还有很多的要设置..
上面所讲的只是一部分的设置..
下次有时间我会给大家再写其它的..
以上有很多都是借鉴其它同志们的!~:)

转载于:https://blog.51cto.com/56214415/391909

简单的作好服务器安全的几个步骤相关推荐

  1. udhcpd解析域名_Linux作DHCP服务器之三3.dhcpd.leasesdhcpd.leases是DHCP客户.doc

    Linux作DHCP服务器之三3.dhcpd.leasesdhcpd.leases是DHCP客户.doc Linux作DHCP服务器之三 3.dhcpd.leases dhcpd.leases 是DH ...

  2. 微信小程序:装B神器P图修改微信流量主小程序源码下载趣味恶搞图制作免服务器域名

    今天给大家带来的这一款小程序是装逼生成,趣味制图工具 该小程序免服务器和域名,低成本运营 内容丰富,搭建简单,而且更逼真哟 内涵N种模板制作,另外还可以设置推荐小程序更好的互引 简单说几个模板吧 红包 ...

  3. python简易版实例_Python3之简单搭建自带服务器的实例讲解

    WEB开发,我们先从搭建一个简单的服务器开始,Python自带服务模块,且python3相比于python2有很大不同, 在Python2.6版本里,/usr/bin/lib/python2.6/ 目 ...

  4. 一个简单的Java web服务器实现

    前言 一个简单的Java web服务器实现,比较简单,基于java.net.Socket和java.net.ServerSocket实现: 程序执行步骤 创建一个ServerSocket对象: 调用S ...

  5. 启动服务错误5拒绝访问_【Go API 开发实战 5】基础1:启动一个最简单的 RESTful API 服务器...

    启动一个最简单的 RESTful API 服务器 本节核心内容 启动一个最简单的 RESTful API 服务器 设置 HTTP Header API 服务器健康检查和状态查询 编译并测试 API 本 ...

  6. 代理 XP”组件已作为此服务器安全配置的一部分被关闭。系统管理员可以使用 sp_configure 来启用“代理 XP”。...

    新建维护计划的时候遇到下图的报错信息 标题: Microsoft SQL Server Management Studio ------------------------------ "代 ...

  7. 【Go API 开发实战 5】基础1:启动一个最简单的 RESTful API 服务器

    本节核心内容 启动一个最简单的 RESTful API 服务器 设置 HTTP Header API 服务器健康检查和状态查询 编译并测试 API 本小节源码下载路径:demo01 可先下载源码到本地 ...

  8. 一个简单的python日志服务器

    一个简单的python日志服务器,主要目的是搜集各python logging记录的日志,将其简单汇总.源码如下: # -*- coding: utf-8 -*- ''' Created on 201 ...

  9. 创建维护计划时,提示“代理XP”组件已作为此服务器安全配置的一部分被关闭...

    一.问题 在Management Studio中新建维护计划时,提示以下错误信息: "代理XP"组件已作为此服务器安全配置的一部分被关闭.系统管理员可以使用sp_configure ...

最新文章

  1. Intellij 如何在新窗口中打开项目
  2. SVN 集中式版本管理工具
  3. 第六章 相同的功能,不同的代码
  4. 自定义键盘码_无线+矮轴≤299?ikbc S200 2.4G 机械键盘测评
  5. 详解Python中genfromtxt的用法(numpy)
  6. python提取xml的所有框坐标_python 提取批量xml文件中的坐标信息存入txt文件 xml文件转txt文件...
  7. 测控技术与仪器是计算机相关的,测控技术与仪器专业
  8. 学习pytorch: API 学习
  9. python 系统管理_python系统管理
  10. C++ char/byte 转16进制字符串
  11. RSG.CFS.v8.0.2 1CD(综合性通用冷弯型钢构件设计工具)
  12. TCP/IP协议号大全
  13. Sentry 前端日志上报使用
  14. OpenCV读取图片顺序
  15. ITK-SANP 使用指南
  16. 输入手机号获取验证码的注册页面,说出测试过程
  17. [搬家]打造自己的嵌入式系统,防火墙或路由器
  18. Bootstrap下拉菜单(Dropdown)插件实现隐藏操作按钮的简单实现
  19. 一台计算机怎么弄2个登录桌面,一台主机两个显示器 教您电脑两个显示器怎么设置 - 云骑士一键重装系统...
  20. 内网如何设置代理上网?

热门文章

  1. Angular2中的路由(简单总结)
  2. HTML5video 标签
  3. Job make U funck Uself!!!
  4. Win7下JDK环境变量的设置
  5. 三十五例网络故障排除方法
  6. 可爱的穆里尼奥,可爱的切尔西!
  7. 面象对象设计原则之六:迪米特原则(LeastKnowledge Principle, LKP)
  8. 架构师速成4.6-软技能和硬技能
  9. OAuth认证与授权
  10. sdut2784cf 126b Good Luck!(next数组)