7招做好Windows服務(wù)器安全

作者: 來源:未知 2012-07-02 00:42:43 閱讀 我要評論 直達(dá)商品

  進(jìn)來頻發(fā)的網(wǎng)絡(luò)安全事件,足以引起我們對網(wǎng)絡(luò)安全的重視,個人站長網(wǎng)站安全也不容忽視。不僅網(wǎng)站要固若金湯,服務(wù)器更要堅(jiān)不可摧,否則服務(wù)器將成為你網(wǎng)站安全的“短板”。

  談到Windows安全可以說是很糟糕,本文列出了一些Windows服務(wù)器安全技巧,可以幫助你搭建一個相對安全的服務(wù)器。

  一、不安裝不必要的軟件

  服務(wù)器不能像自己的電腦一樣什么軟件都裝,比如你的服務(wù)器僅僅放一個ASP網(wǎng)站,那么只需要IIS及防火墻之類的安全軟件即可。如非必要也不要去裝serv-u之類的軟件,因?yàn)椴簧俜⻊?wù)器軟件經(jīng)常會出現(xiàn)各種各樣的漏洞,這樣會給“入侵者”留下可乘之機(jī)。

  二、及時更新補(bǔ)丁

  經(jīng)常關(guān)注最新的漏洞補(bǔ)丁,然后選擇必要的進(jìn)行修復(fù)。一些軟件的漏洞也要修復(fù),這樣才可以最大限度的確保服務(wù)器的安全。如果覺得有困難可以使用360進(jìn)行有選擇的更新,安裝360安全衛(wèi)士后進(jìn)入漏洞修復(fù)。

  

 

  三、不使用弱口令

  弱口令這種低級錯誤,一直在被入侵的原因有很大的占有率,然而這是非常容易避免的。我們在設(shè)置密碼時最好數(shù)字、字母、符號混合使用,長度要大于等于6位數(shù),不要使用生日、姓名等和自己相關(guān)的密碼。

  如果不怕麻煩的話,可以使用百度應(yīng)用隨機(jī)密碼生成器,生成隨機(jī)密碼。

  

 

  四、關(guān)閉不必要的端口和服務(wù)

  用netstat -an命令查看開放的端口,如發(fā)現(xiàn)一些不必要的端口可以使用IP安全策略來關(guān)閉。查到的端口只要用不到就可以關(guān)閉,也可以通過防火墻軟件對危險端口進(jìn)行屏蔽。服務(wù)關(guān)閉一些用不到的即可,如果對Windows服務(wù)不了解盡量查閱相關(guān)資料進(jìn)行關(guān)閉。

  五、修改3389默認(rèn)端口

  打開注冊表修改如下兩個注冊表項(xiàng):

  1.HKEY_LOCAL_MACHINE/SYSTEM/CURRENTCONTROLSET/CONTROL/TERMINAL SERVER/WDS/RDPWD/TDS/TCP

  2.HKEY_LOCAL_MACHINE/SYSTEM/CURRENTCONTROLSET/CONTROL/TERMINAL SERVER/WINSTATIONS/RDP-TCP/

  設(shè)置需使用十進(jìn)制,然后設(shè)置成需要的端口即可。如下圖:

  

 

  六、限制目錄權(quán)限

  1.建議給每個網(wǎng)站設(shè)置獨(dú)立用戶

  2.設(shè)置各磁盤administrator、system擁有完全控制權(quán)限

  3.設(shè)置Documents and Settings及所有子目錄administrator、system擁有完全控制權(quán)限

  4.設(shè)置cacls.exe、cmd.exe、net.exe、net1.exe、ftp.exe、tftp.exe、telnet.exe、netstat.exe、regedit.exe、at.exe、attrib.exe、format.com、del文件administrator、system擁有完全控制權(quán)限

  5.C盤下inetpub目錄如無必要建議刪除

  

 

  七、安裝安全軟件

  建議安裝殺毒軟件、防火墻各一個,防火墻一定要有防止CC、ARP、SQL注入等功能。安裝殺毒軟件的目的是為了防止上傳病毒木馬后,利用管理員的疏忽進(jìn)行執(zhí)行從而服務(wù)器被控制。安裝防火墻的目的則為了防止網(wǎng)絡(luò)攻擊,可以可以避免一些不必要的攻擊。

  做好以上七招可以防止一些常見的服務(wù)器入侵,從而讓服務(wù)器上的網(wǎng)站更加安全。網(wǎng)站安全可以瀏覽我寫的另一篇網(wǎng)絡(luò)安全文章《四個方法讓你的網(wǎng)站更安全》。本文由智能手機(jī)排行榜2012(http://www.miuiw.com/)原創(chuàng)投稿,請尊重作者智力勞動成果,轉(zhuǎn)載請保留版權(quán)及鏈接。


  推薦閱讀

  WEB2.0時代百度充當(dāng)清道夫,個人站長需提高警惕,規(guī)范化管理網(wǎng)站

近期傳言百度瘋了,不斷K站,不論大小老少題材。由于擔(dān)心本人苦心經(jīng)營7年的網(wǎng)站也遭受到滅站之災(zāi)!所以我到了半夜還是四處求醫(yī),終于在偶然的情況下,我發(fā)現(xiàn)了一個地址。百度站長服務(wù)wiki里提到的Web2.0反垃圾詳細(xì)攻略>>>詳細(xì)閱讀


本文標(biāo)題:7招做好Windows服務(wù)器安全

地址:http://www.sdlzkt.com/a/22/20120702/72283.html

頂一下

樂購科技部分新聞及文章轉(zhuǎn)載自互聯(lián)網(wǎng),供讀者交流和學(xué)習(xí),若有涉及作者版權(quán)等問題請及時與我們聯(lián)系,以便更正、刪除或按規(guī)定辦理。感謝所有提供資訊的網(wǎng)站,歡迎各類媒體與樂購科技進(jìn)行文章共享合作。

網(wǎng)友點(diǎn)評
我的評論: 人參與評論
驗(yàn)證碼: 匿名回答
網(wǎng)友評論(點(diǎn)擊查看更多條評論)
友情提示: 登錄后發(fā)表評論,可以直接從評論中的用戶名進(jìn)入您的個人空間,讓更多網(wǎng)友認(rèn)識您。
自媒體專欄

評論

熱度

主站蜘蛛池模板: 成人精品视频99在线观看免费| 四虎成人精品无码| 国产成人精品无码播放| 成人午夜精品无码区久久| 国产成人综合野草| 国产成人av乱码在线观看| 777奇米四色成人影视色区| 成人免费男女视频网站慢动作| 国产成人污污网站在线观看| 久久婷婷五月综合成人D啪| 成人免费淫片在线费观看| 亚洲色成人WWW永久在线观看| 欧美成人一区二区三区在线观看| 国产成人精品免费视频大全五级| 青青草成人影视| 久久久久亚洲av成人网人人软件| 成人亚洲综合天堂| 97久久精品国产成人影院| 国产成人av在线影院| 成人精品一区二区不卡视频| 亚洲国产成人久久精品app| 国产精品成人一区二区三区| 欧洲成人午夜精品无码区久久| 国产成人vr精品a视频| 国产成人精品日本亚洲| 国产精品成人无码久久久| 成人午夜又粗又硬有大| 久久www成人看片| 亚洲国产成人精品无码区在线网站| 国产成人精品综合久久久| 成人欧美一区二区三区黑人免费| 中文国产成人精品久久下载| 亚洲国产精品成人午夜在线观看| 国产成人av在线免播放观看| 国产v片成人影院在线观看| 成人a在线观看| 成人在线视频免费| 国产精品成人网站| 国产成人无码一区二区三区在线| 天天摸夜夜摸成人免费视频| 国产成人精品久久|