(第二电脑网 www.002pc.com)
Microsoft Serch:提供快速的单词搜索,不需要可禁用 (第二电脑网 www.002pc.com)
NTLMSecuritysupportprovide:telnet服务和Microsoft Serch用的,不需要禁用
PrintSpooler:如果没有打印机可禁用
Remote Registry:禁止远程修改注册表
(第二电脑网 www.002pc.com)Remote Desktop Help Session Manager:禁止远程协助 (第二电脑网 www.002pc.com)
(第二电脑网 www.002pc.com)
四、打开相应的审核策略 (第二电脑网 www.002pc.com)
在运行中输入gpedit.msc回车,打开组策略编辑器,选择计算机配置-Windows设置-安全设置-审核策略在创建审核项目时需要注意 的是如果审核的项目太多,生成的事件也就越多,那么要想发现严重的事件也越难当然如果审核的太少也会影响你发现严重的事件,你需要根据情况在这二者之间做 出选择。
(第二电脑网 www.002pc.com)推荐的要审核的项目是:
(第二电脑网 www.002pc.com)登录事件 成功 失败 (第二电脑网 www.002pc.com)
账户登录事件 成功 失败
(第二电脑网 www.002pc.com)系统事件 成功 失败
策略更改 成功 失败
(第二电脑网 www.002pc.com)对象访问 失败 (第二电脑网 www.002pc.com)
目录服务访问 失败
(第二电脑网 www.002pc.com)
特权使用 失败
五、其它安全相关设置
(第二电脑网 www.002pc.com)1、隐藏重要文件/目录 (第二电脑网 www.002pc.com)
可以修改注册表实现完全隐藏:“HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\ Current-Version\Explorer\Advanced\Folder\Hi-dden\SHOWALL”,鼠标右击 “CheckedValue”,选择修改,把数值由1改为0
(第二电脑网 www.002pc.com)
2、启动系统自带的Internet连接防火墙,在设置服务选项中勾选Web服务器。 (第二电脑网 www.002pc.com)
3、防止SYN洪水攻击
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters
(第二电脑网 www.002pc.com)
新建DWORD值,名为SynAttackProtect,值为2
(第二电脑网 www.002pc.com)4. 禁止响应ICMP路由通告报文
(第二电脑网 www.002pc.com)
(第二电脑网 www.002pc.com)
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\interface
新建DWORD值,名为PerformRouterDiscovery 值为0
5. 防止ICMP重定向报文的攻击
(第二电脑网 www.002pc.com)HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters (第二电脑网 www.002pc.com)
将EnableICMPRedirects 值设为0
(第二电脑网 www.002pc.com)
6. 不支持IGMP协议
《win10的debug十个步骤打造安全的个人Web服务器》总结了关于win10字体模糊教程,对于我们来www.002pc.com确实能学到不少知识。
(第二电脑网 www.002pc.com)
(第二电脑网 www.002pc.com)
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters
新建DWORD值,名为IGMPLevel 值为0 (第二电脑网 www.002pc.com)
7、禁用DCOM:
(第二电脑网 www.002pc.com)
运行中输入 Dcomcnfg.exe。 回车, 单击“控制台根节点”下的“组件服务”。 打开“计算机”子文件夹。
(第二电脑网 www.002pc.com)
对于本地计算机,请以右键单击“我的电脑”,然后选择“属性”。选择“默认属性”选项卡。
(第二电脑网 www.002pc.com)
(第二电脑网 www.002pc.com)
清除“在这台计算机上启用分布式 COM”复选框。 (第二电脑网 www.002pc.com)
注:3-6项内容我采用的是Server2000设置,没有测试过对2003是否起作用。但有一点可以肯定我用了一段的时间没有发现其它副面的影响。 (第二电脑网 www.002pc.com)
更多:win10的debug十个步骤打造安全的个人Web服务器
https://www.002pc.com/window10/276.html
你可能感兴趣的Web,服务器,步骤,十个,打造,安全
