windows2003 服务器系统权限与安全配置(2)

来源:安全中国 时间:2009-11-28 15:34:00 

本地安全策略配置

开始 > 程序 > 管理工具 > 本地安全策略

  • 账户策略 > 密码策略 > 密码最短使用期限 改成0天[即密码不过期,上面我讲到不会造成IIS密码不同步]

  • 账户策略 > 账户锁定策略 >账户锁定阈值 5 次 账户锁定时间 10分钟 [个人推荐配置]

  • 本地策略 > 审核策略 >

  • 账户管理 成功 失败

  • 登录事件 成功 失败

  • 对象访问 失败

  • 策略更改 成功 失败

  • 特权使用 失败

  • 系统事件 成功 失败

  • 目录服务访问 失败

  • 账户登录事件 成功 失败

  • 本地策略 > 安全选项 > 清除虚拟内存页面文件 更改为"已启用"


    • > 不显示上次的用户名 更改为"已启用"

    • > 不需要按CTRL+ALT+DEL 更改为"已启用"

    • > 不允许 SAM 账户的匿名枚举 更改为"已启用"

    • > 不允许 SAM 账户和共享的匿名枚举 更改为"已启用"

    • > 重命名来宾账户 更改成一个复杂的账户名

    • > 重命名系统管理员账号 更改一个自己用的账号 [同时可建立一个无用户组的Administrat账户]

组策略编辑器
运行 gpedit. msc 计算机配置 > 管理模板 > 系统 显示"关闭事件跟踪程序" 更改为已禁用

删除不安全组件
WScript .Shell 、Shell. application 这两个组件一般一些ASP木 马或一些恶意程序都会使用到。

  1. 方案一:

    regsvr32 /u wshom. ocx 卸载WScript. Shell 组件
    regsvr32 /u shell32. dll 卸载Shell. application 组件

    如果按照上面讲到的设置,可不必删除这两个文件

  2. 方案二:

    删除注册表 HKEY_CLASSES_ROOT\CLSID\{72C24DD5-D70A-438B-8A42-98424B88AFB8} 对应 WScript. Shell
    删除注册表 HKEY_CLASSES_ROOT\CLSID\{13709620-C279-11CE-A49E-444553540000} 对应 Shell. application

用户管理

建立另一个备用管理员账号,防止特殊情况发生。
安装有终端服务与SQL服务的服务器停用TsInternetUser, SQLDebugger这两个账号

用户组说明
在将来要使用到的IIS中,IIS用户一般使用Guests组,也可以再重新建立一个独立的专供IIS使用的组,但要将这个组赋予C:\Windows 目录为读取权限[单一读取] 个人不建议使用单独目录,太小家子气。

标签:windows2003,服务器,系统权限,安全配置
0
投稿

猜你喜欢

  • 雅虎微软合作破谷歌独大:北京将触核心技术

    2010-03-08 09:27:00
  • 口碑式营销 向权威博客站投稿的十个技巧

    2009-02-05 15:00:00
  • 原创做网站心态尤其重要给站长的十点建议

    2008-08-12 12:47:00
  • Discuz X2安全研究报告:SQL与XSS注入漏洞分析

    2011-07-05 12:31:32
  • VMware中centos系统连接wifi的图文方法

    2022-01-06 04:53:58
  • 如何使用GUI来配置Linux系统防火墙

    2009-09-19 20:24:00
  • 微软称绕开Vista从XP升级到Windows 7很危险

    2008-06-09 19:13:00
  • 中英网站的Google PR差距

    2007-11-05 18:47:00
  • 雅虎与玫琳凯商标侵权官司和解 赔偿金不详

    2009-11-08 18:45:00
  • ubuntu 14.04 安装 apache ant教程

    2023-03-08 22:56:29
  • 没有百度 我还有Google

    2009-08-23 13:14:00
  • ProFtpd快速指南

    2009-12-23 19:10:00
  • iis日志分析工具awstats下载

    2010-05-11 18:17:00
  • 深入浅析Linux轻量级自动运维工具-Ansible

    2022-11-15 22:33:54
  • DedeCMS循环调用多级栏目及内容列表

    2011-08-13 17:12:50
  • 创新专栏:“谷歌波浪”的心理效应

    2009-10-14 11:13:00
  • linux后台执行命令&和nohup的具体使用方法

    2023-11-02 17:58:34
  • Linux中使用crond工具创建定时任务的方法

    2021-04-12 18:06:26
  • 第一届D2前端技术论坛(照片、讲稿、视频)

    2007-12-24 19:46:00
  • VMware虚拟机NAT模式的配置方法

    2021-03-05 05:30:36
  • asp之家 网站运营 m.aspxhome.com