Windows服务器如何防止黑客入侵的安全设置

很多的站长遇到过网站被挂马,清了后又马上有,尤其是织梦的程序,建议您做好以下的安全设置会很有效的防止被入侵和挂木马。

账户管理和认证授权

1、账号设置

禁用Guest账户。

禁用或删除,一般建议禁用(管理助手创建的网站会有ftp同名账号,不能禁用)

打开 控制面板 > 管理工具 > 计算机管理,在 系统工具 > 本地用户和组 > 用户 中,双击 Guest 帐户,在属性中选中 帐户已禁用,单击 确定。

配置登录登出后,不显示用户名称。

打开 控制面板 > 管理工具 > 本地安全策略,在 本地策略 > 安全选项 中,双击 交互式登录:不显示最后的用户名,选择 已启用并单击 确定。

2、口令

打开 控制面板 > 管理工具 > 本地安全策略,在 帐户策略 > 密码策略 中,确认 密码必须符合复杂性要求 策略已启用。

帐户锁定策略

对于采用静态口令认证技术的设备,应配置当用户连续认证失败次数超过10次后,锁定该用户使用的帐户。

打开 控制面板 > 管理工具 > 本地安全策略,在 帐户策略 > 帐户锁定策略中,配置 帐户锁定阈值 不大于10次。

配置样例:

3 授权

用户权限指派

在本地安全设置中,取得文件或其它对象的所有权权限只分配给Administrators组。

操作步骤

打开 控制面板 > 管理工具 > 本地安全策略,在 本地策略 > 用户权限分配 中,配置 取得文件或其它对象的所有权 权限只分配给Administrators组。

二、服务器安全

1、 禁用TCP/IP上的NetBIOS

禁用TCP/IP上的NetBIOS协议,可以关闭监听的 UDP 137(netbios-ns)、UDP 138(netbios-dgm)以及 TCP 139(netbios-ssn)端口。

操作步骤

在 计算机管理 > 服务和应用程序 > 服务 中禁用 TCP/IP NetBIOS Helper 服务。

在网络连接属性中,双击 Internet协议版本4(TCP/IPv4),单击 高级。在 WINS 页签中,进行如下设置:

2、禁用不必要的服务

禁用不必要的服务,请参考:

三、安全选项

1 、启用安全选项

操作步骤

打开 控制面板 > 管理工具 > 本地安全策略,在 本地策略 > 安全选项 中,进行如下设置:

2 、禁用未登录前关机

服务器默认是禁止在未登录系统前关机的。如果启用此设置,服务器安全性将会大大降低,给远程连接的黑客造成可乘之机,强烈建议禁用未登录前关机功能。

操作步骤

打开 控制面板 > 管理工具 > 本地安全策略,在 本地策略 > 安全选项 中,禁用 关机: 允许系统在未登录前关机 策略。

Windows服务器如何防止黑客入侵的安全设置相关推荐

  1. Windows服务器系统入侵流程

    Windows服务器包括一个全面.集成的基础结构,旨在满足开发人员和信息技术(IT)专业人员的要求.此系统设计用于运行特定的程序解决方案,借助这些程序和解决方案,信息工作人员可以快速便捷的获取.分析和 ...

  2. 黑客入侵微软邮件服务器部署勒索软件、惠普更新打印机漏洞|12月2日全球网络安全热点

    安全资讯报告 黑客因通过SIM卡劫持窃取数百万美元的加密货币而被判入狱 美国司法部(DoJ)表示,与名为The Community的国际黑客组织有关联的第六名成员因涉及数百万美元的SIM交换阴谋而被判 ...

  3. 不可能!我的内网服务器怎么会被黑客入侵?

    文章目录 背景 一.解决办法 1.查看max_allowed_packet设置 2.设置方式 二.揪出内鬼 1.查日志(打开genearl_log) 2.结论 三.疑问 1.MySQL是部署内网的,外 ...

  4. 入侵Windows服务器的流程

    一般情况下,黑客往往喜欢通过文章的上所示的流程图对Windows服务器进行攻击,从而提高入侵服务器的效率. ·通过端口139进入共享磁盘.139端口是为"NetBIOS Session Se ...

  5. 云服务器反黑客入侵攻防实录(一)

    1.引言 网络安全是互联网永不过时的主题,尤其是在云计算时代,大量的计算机应用迁移到云端,庞大的IT资产集结在云数据中心,一旦云数据中心爆发安全险情,轻则大量服务停摆,重则敏感数据丢失.系统遭到破坏, ...

  6. 黑客入侵服务器提升权限总结

    以文本方式查看主题 -  电白社区  (http://www.525400.net/index.asp) --  网络与安全  (http://www.525400.net/list.asp?boar ...

  7. 黑客入侵万象服务器的方法

    黑客入侵万象服务器的方法 2005-05-30 15:07 作者: 出处: 天极Blog 责任编辑:原野 如今,很多网吧都安装了万象网吧管理系统,这种系统所带来的方便是有目共睹的.但是,越是便捷的系统 ...

  8. 黑客入侵你Linux服务器的一万种玩法...

    作者:高俊峰 编辑:陶家龙.孙淑娟 出处:https://www.cnblogs.com/MYSQLZOUQI/p/5317916.html 安全是 IT 行业一个老生常谈的话题了,从之前的" ...

  9. 一场惊心动魄的国际黑客入侵保卫战

    话说去年九月份教师节前夕,我基于国外开源程序woredpress搭建了感恩教师节网站和小程序,具体可参考我之前的博客<[实战]感恩教师节小程序制作>,为了实现投稿功能,当时我把网站开放注册 ...

最新文章

  1. Django 知识点回顾
  2. Adobe Reader 2019 Offline Installer, Free Download - Best PDF Reader
  3. matlab cplex 死机,matlab Cplex使用
  4. 使用openlayers投影阿伯斯(Albers)
  5. Simulink 快速入门(六)-- 建模并验证系统
  6. 【第三方互联】微博1、注册成为新浪微博(sina)开发者
  7. excel删除无尽空白行_从0到1快速入门Excel透视表,看这一篇就够了
  8. zabbix服务端搭建
  9. 考研数学 第5讲一元微分几何应用
  10. Python爬虫从入门到精通:(36)CrawlSpider实现深度爬取_Python涛哥
  11. Windows内存清理----其实是没必要的
  12. 什么是NoSql?为什么要使用NoSql?
  13. gitlab修改时区
  14. Cisco AP 升级
  15. C++多维数组:存储方式、访问方式和作为函数参数
  16. 马云卸职CEO的启示
  17. shopex个人理解(1)
  18. 利用变换矩阵求解机器人操作臂雅克比矩阵
  19. 在线画图工具-CCA与RDA分析_圈圈Bio_新浪博客
  20. Java工程师面试1000题1-10

热门文章

  1. 用PayPal在eBay上撸货加哪种卡可以长期用?
  2. SSH远程ubuntu【无公网IP、内网穿透】 1-3
  3. 有哪些性价比高的照明品牌?性价比最高的灯具品牌
  4. 中国人保为正华消防承保产品责任险,为消费者保驾护航!
  5. windows10怎么用cmd编译C语言,win10怎么样使用cmd来运行程序
  6. HTML中input:file标签的使用
  7. linux环境搭建实践总结,linux实习心得体会
  8. OCAD应用:单透镜与双胶合透镜结构组合设计
  9. bilibili 镜像
  10. ECharts 柱状图上显示数据,并自定义图标