返回   虚拟主机评测论坛 > 主机服务广告区 > 国内主机服务广告

回复
 
主题工具 搜索本主题 显示模式
旧 2010-02-01, 01:45 PM   #1
wangyanjing
普通会员
 
注册日期: 2008-03-25
帖子: 58
精华: 0
现金: 1140 元
资产: 1140 元
声望: 10 wangyanjing 正向着好的方向发展
默认 【win2003IIS虚拟主机网站防木马权限设置安全配置整理】

海外抗DDOS攻击服务器【美景互联】SK机房本文由QQ:713001324(美景-燕静)编辑
********************************************************************************************
海外抗DDOS攻击服务器【美景互联】SK机房3、系统权限的设置
3.1、磁盘权限
  系统盘及所有磁盘只给 Administrators 组和 SYSTEM 的完全控制权限
  系统盘\Documents and Settings 目录只给 Administrators 组和 SYSTEM 的完全控制权限
  系统盘\Documents and Settings\All Users 目录只给 Administrators 组和 SYSTEM 的完全控制权限
  系统盘\Windows\System32\cacls.exe、cmd.exe、net.exe、net1.exe、ftp.exe、tftp.exe、telnet.exe 、 netstat.exe、regedit.exe、at.exe、attrib.exe、format.com、del文件只给 Administrators 组和SYSTEM 的完全控制权限
  另将<systemroot>\System32\cmd.exe、format.com、ftp.exe转移到其他目录或更名
  Documents and Settings下所有些目录都设置只给adinistrators权限。并且要一个一个目录查看,包括下面的所有子目录
  删除c:\inetpub目录

3.2、本地安全策略设置
  开始菜单—>管理工具—>本地安全策略
  3.2.1、本地策略——>审核策略
  审核策略更改   成功 失败  
  审核登录事件   成功 失败
  审核对象访问      失败审核过程跟踪   无审核
  审核目录服务访问    失败
  审核特权使用      失败
  审核系统事件   成功 失败
  审核账户登录事件 成功 失败
  审核账户管理   成功 失败

  3.2.2、本地策略——>用户权限分配
  关闭系统:只有Administrators组、其它全部删除。
  通过终端服务允许登陆:只加入Administrators,Remote Desktop Users组,其他全部删除

  3.2.3、本地策略——>安全选项
  交互式登陆:不显示上次的用户名       启用
  网络访问:不允许SAM帐户和共享的匿名枚举  启用
  网络访问:不允许为网络身份验证储存凭证   启用
  网络访问:可匿名访问的共享         全部删除
  网络访问:可匿名访问的命          全部删除
  网络访问:可远程访问的注册表路径      全部删除
  网络访问:可远程访问的注册表路径和子路径  全部删除
  帐户:重命名来宾帐户            重命名一个帐户
  帐户:重命名系统管理员帐户         重命名一个帐户

3.3、禁用不必要的服务 开始-运行-services.msc
  TCP/IPNetBIOS Helper提供 TCP/IP 服务上的 NetBIOS 和网络上客户端的 NetBIOS 名称解析的支持而使用户能够共享文件、打印和登录到网络
  Server支持此计算机通过网络的文件、打印、和命名管道共享
  Computer Browser 维护网络上计算机的最新列表以及提供这个列表
  Task scheduler 允许程序在指定时间运行
  Messenger 传输客户端和服务器之间的 NET SEND 和 警报器服务消息
  Distributed File System: 局域网管理共享文件,不需要可禁用
  Distributed linktracking client:用于局域网更新连接信息,不需要可禁用
  Error reporting service:禁止发送错误报告
  Microsoft Serch:提供快速的单词搜索,不需要可禁用
  NTLMSecuritysupportprovide:telnet服务和Microsoft Serch用的,不需要可禁用
  PrintSpooler:如果没有打印机可禁用
  Remote Registry:禁止远程修改注册表
  Remote Desktop Help Session Manager:禁止远程协助
  Workstation 关闭的话远程NET命令列不出用户组
  以上是在Windows Server 2003 系统上面默认启动的服务中禁用的,默认禁用的服务如没特别需要的话不要启动。

3.4、修改注册表:修改注册表,让系统更强壮

3.4.1、隐藏重要文件/目录可以修改注册表实现完全隐藏
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\ Current-Version\Explorer\Advanced\Folder\Hi-dden\SHOWALL",鼠标右击 "CheckedValue",选择修改,把数值由1改为0

3.4.2、防止SYN洪水攻击
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters
新建DWORD值,名为SynAttackProtect,值为2
新建EnablePMTUDiscovery REG_DWORD 0
新建NoNameReleaseOnDemand REG_DWORD 1
新建EnableDeadGWDetect REG_DWORD 0
新建KeepAliveTime REG_DWORD 300,000
新建PerformRouterDiscovery REG_DWORD 0
新建EnableICMPRedirects REG_DWORD 03. 禁止响应ICMP路由通告报文
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\interface
新建DWORD值,名为PerformRouterDiscovery 值为0
********************************************************************************************
以上是我的个人见解,希望各位大虾们指正!!QQ:713001324
http://wpa.qq.com/pa?p=1:860006417:1QQ:713001324(【美景-燕静】)
********************************************************************************************
我愿为您提供100%的优质服务:
海外抗DDOS攻击服务器【美景互联】SK机房/海外服务器租用:
海外芝加哥SK机房50G硬件防火墙游戏服务器首选机房;
特点:服务器遇到DDOS攻击时,机器会自动进入机房思科防火墙下,实行保护,机房不拔线,只屏蔽被攻击IP(被攻击IP4个小时内会自动恢复正常),其余IP正常使用,抵抗服务器投诉问题。
美景互联(www.meijinghulian.com)
电 话:15517173561
海外抗DDOS攻击服务器【美景互联】SK机房QQ:713001324(美景-燕静)
欢迎您与我电话或网络交流合作信息!
谢谢!
wangyanjing 当前离线   回复时引用此帖
回复


主题工具 搜索本主题
搜索本主题:

高级搜索
显示模式

发帖规则
不可以发表新主题
不可以回复主题
不可以上传附件
不可以编辑您的帖子

论坛启用 BB 代码
论坛启用 表情符号
论坛启用 [IMG] 代码
论坛禁用 HTML 代码
论坛跳转


所有时间均为北京时间。现在的时间是 03:45 AM


本月美国主机最佳前十名虚拟主机服务商展示:第一名HOSTMONSTER

Bluehost.com Web Hosting $6.95 startlogic windows hosting Sign up for PayPal and start accepting credit card payments instantly. Host Unlimited Domains on 1 Account AN Hosting is Back! ServerPronto Dedicated Servers, Click for details. $5.95 Aplus.Net web hosting


Powered by WEBHOSTTALK 版本 3.5.4
版权所有 ©2000 - 2010,WHT Ltd.
虚拟主机技术支持: WebHostingTalk 美国
京ICP备33772211007号