首页  登陆  注册  博客集  下载频道  网络硬盘  学院论坛  家园
IT学院 网站地图 网站地图
收藏本站 收藏本站
高级搜索 高级搜索
 新闻IT新闻 互联网 微软 黑客新闻 网络网络协议 故障 网络管理 TCP/IP 无线技术 解决方案 黑客技术 漏洞 软件评测 安全资讯
 数据MSsql Oracle Mysql PL/SQL 备份 系统:Linux vista Windows FTP 防火墙 注册表 服务器行情 服务器应用 解决方案 WEB服务器
 墙纸风景壁纸 游戏壁纸 体育壁纸 汽车壁纸 人文壁纸 影视壁纸 广告壁纸 花卉壁纸 节日壁纸 动漫壁纸 明星壁纸 绘画壁纸 月历壁纸
当前位置: > 主页>Windows>安全资讯>安全策略>windows 2003安全配置问题
热门文章排行
 
热门文章排行 应用安全是后端数据保护
Windows XP的八大安全策
IIS配置安全策略
破解”Outlook 2002安全
中小规模NT网的安全策略
巧用IP安全策略保护您的
NT系统的安全策略
数据库安全新策略
Microsoft SQL Server数
组策略助Windows XP更安
精采文章推荐
 
精采文章推荐 让电脑免疫Autorun病毒
双击盘符打不开盘的解决
保障系统安全 教你给自
无法打开EXE可执行文件
清空回收站也能把文件找
教你将文件“秘密”隐藏
windows 2003安全配置问
世界第一黑客总结电脑安
自主安全 如何禁用Vista
张扬个性 让Windows XP
最新更新文章
 
最新更新文章 Windows Server 2003不
让电脑免疫Autorun病毒
双击盘符打不开盘的解决
保障系统安全 教你给自
无法打开EXE可执行文件
清空回收站也能把文件找
教你将文件“秘密”隐藏
Windows Vista服务安全
另类系统安全:巧用身份
让电脑裸奔 制作百毒不

windows 2003安全配置问题

编辑:   来源:  日期:2008-02-20   我要投稿      家园

    昨天晚上笔者在自己服务器上安装影子系统,不知道什么原因安装之后重启就无法进入系统,没办法只有从新做系统了,因为笔者现在管理的是一家游戏公司的服务器所以安全方面要格外注意。下面就是笔者本次安全配置过程。

    首先第一步应该是给系统打最新补丁,因为笔者的WIINDOWS  SERVER 2003 非正版,无法升级就去毒霸官方站下载了一个系统清理工具,里面含有补丁更新,(个人推荐使用蛮不错的)更新全部补丁之后开始我们的工作。

    从内向外,配置服务器安全
    第一 :给CMD加密
    主要是防止溢出方面,大家都知道微软的系统溢出漏洞到处可见,再者骇客们进入计算机的着重途径就是拿下CMD权限所以给CMD加密是第一步的窗户纸防御。

    首先:写一段批处理文件
    代码如下:
    ================================
    @echo off??
    color a????????????????????????????????????????????????????? /:改变颜色
    cls
    title???
    set pass=0
    set time=0
    echo???
    echo 队长别开枪是我啊/////要密码验证才可以哦! /:没什么意思嘿嘿
    :start
    set /p pass=请输入CMD密码:
    if %pass%==123 goto ok?? 123 /:是我设置的密码,你也可以修改成自己的.
    if %time%==0 goto end
    set /A times=%time%-1
    :end
    exit
    cls
    :ok
    title 密码正确!欢迎进入莫无名的DOS世界!  /:输入密码正确后进入的标题
    ===============================

    代码结束,另存格式为.BAT格式放到XX盘下。随后进入注册表,找到如下位置:HKEY_LOCAL_MACHINE-SOFTWARE-Microsoft-Command processor双击AutoRun,输入你批处理的绝对路径即可。之后用户要进入CMD时就需输入设置密码,密码正确进入,不正确将自动退出。

    第二、关闭高危端口
    首先创建IP筛选器和筛选器操作
    1、"开始"->"程序"->"管理工具"->"本地安全策略",微软建议使用本地安全策略进行IPsec的设置,因为本地安全策略只应用到本地计算机上,而通常ipsec都是针对某台计算机量身定作的。

    2、右击"Ip安全策略,在本地机器",选择"管理 IP 筛选器表和筛选器操作",启动管理 IP 筛选器表和筛选器操作对话框。只有创建一个IP筛选器和相关操作才能够建立一个相应的IPsec安全策略.

    3、在"管理 IP 筛选器表"中,按"添加"按钮建立新的IP筛选器:
    1)、在跳出的IP筛选器列表对话框内,填上合适的名称,我们这儿使用"tcp135",描述随便填写.单击右侧的"添加..."按钮,启动IP筛选器向导;
    2)、跳过欢迎对话框,下一步;
    3)、在IP通信源页面,源地址选"任何IP地址",下一步;
    4)、在IP通信目标页面,目标地址选"我的IP地址",下一步;
    5)、在IP协议类型页面,选择"TCP".下一步;
    6)、在IP协议端口页面,选择"到此端口"并设置为"135",其它不变.下一步;
    7)、完成后关闭IP筛选器列表对话框时会发现tcp135IP筛选器出现在IP筛选器列表中。
    注:可接着增加端口号,方法同上,这里不在一一陈述。

    4、选择"管理筛选器操作"标签,创建一个拒绝操作:
    1)单击"添加"按钮,启动"筛选器操作向导",下一步;
    2)在筛选器操作名称页面,填写名称,这儿填写"拒绝",下一步;
    3)在筛选器操作常规选项页面,将行为设置为"阻止",下一步;
    4)完成,关闭"管理 IP 筛选器表和筛选器操作"对话框。

    接着创建IP安全策略
    1、右击"Ip安全策略,在本地机器"选择"创建IP安全策略",启动IP安全策略向导,跳过欢迎页面,下一步;

    2、在IP安全策略名称页面,填写合适的IP安全策略名称,这儿我们可以填写"拒绝对tcp135端口的访问",描述可以随便填写,下一步;

    3、在安全通信要求页面,不选择"激活默认响应规则",下一步;

    4.、在完成页面选择"编辑属性",完成。

    5、在"拒绝对tcp135端口的访问属性"对话框中进行设置,首先设置规则:
    1)、单击下面的"添加..."按钮,启动安全规则向导,下一步;
    2)、在隧道终结点页面选择默认的"此规则不指定隧道",下一步;
    3)、在网络类型页面选择默认的"所有网络连接",下一步;
    4)、在身份验证方法页面选择默认的"windows 2000默认值(Kerberos V5 协议)",下一步;
    5)、在IP筛选器列表页面选择刚建立的"tcp135"筛选器,下一步;
    6)、在筛选器操作页面刚建立的"拒绝"操作,下一步;
    7)、在完成页面中不选择"编辑属性",随后确定完成,关闭"拒绝对tcp135端口的访问属性"对话框即可。

上一页12 下一页


上一篇:妙手回春 巧治软件带来的系统后遗症  
下一篇:巧妙设置 将文件隐藏起来确保安全
 关键字:  
文章评论】 【收藏本文】 【推荐好友】 【打印本文】 【论坛讨论

   相关文章:

   文章评论:(0条)
  
 请留名: 匿名评论   点击查看所有评论
 

  责任编辑:IT学院  声明:刊登此文章是为了传递更多信息,文章内容仅供参考,转载请注明出处。