架设Windows Server 2003的安全堡垒

  如果你曾经配置过Windows NT Server或是Windows 2000 Server,你也许发现这些微软的产品缺省并不是最安全的。虽然微软提供了很多安全机制,但是依然需要你来实现它们。然而当微软发布Windows Server 2003的时候,改变了以往的哲学体系。新的理念是,服务器缺省就应该是安全的。这的确是一个不错的理念,不过微软贯彻得还不够彻底。虽然缺省的Windows 2003安装绝对比确省的Windows NT或 Windows 2000安装安全许多,但是它还是存在着一些不足。下面让我教大家如何让Windows Server 2003更加安全。

  第一步:修改管理员帐号和创建陷阱帐号:

  修改内建的用户账号多年以来,微软一直在强调最好重命名Administrator账号并禁用Guest账号,从而实现更高的安全。在Windows Server 2003中,Guest 账号是缺省禁用的,但是重命名Administrator账号仍然是必要的,因为黑客往往会从Administrator账号入手开始进攻。方法是:打开“本地安全设置”对话框,依次展开“本地策略”→“安全选项”,在右边窗格中有一个“账户:重命名系统管理员账户”的策略,双击打开它,给Administrator重新设置一个平淡的用户名,当然,请不要使用Admin之类的名字,改了等于没改,尽量把它伪装成普通用户,比如改成:guestone 。然后新建一个名称为Administrator的陷阱帐号“受限制用户”,把它的权限设置成最低,什么事也干不了的那种,并且加上一个超过10位的超级复杂密码。这样可以让那些 Scripts s忙上一段时间了,并且可以借此发现它们的入侵企图。或者在它的login scripts上面做点手脚。
  第二步删除默认共享存在的危险

  Windows2003安装好以后,系统会创建一些隐藏的共享,你可以在cmd下打 net share 查看他们。网上有很多关于IPC入侵的文章,相信大家一定对它不陌生。所以我们要禁止或删除这些共享以确保安全,方法是:首先编写如下内容的批处理文件:

责编:豆豆技术应用

时间: 2024-08-03 23:00:23

架设Windows Server 2003的安全堡垒的相关文章

用Windows Server 2003架设小型邮件服务器

server|window|服务器|邮件服务器 很多企业局域网内都架设了邮件服务器,用于进行公文发送和工作交流.但使用专业的企业邮件系统软件需要大量的资金投入,这对于很多企业来说是无法承受的.其实我们可以通过Windows Server 2003提供的POP3服务和SMTP服务架设小型邮件服务器来满足我们的需要.一.安装POP3和SMTP服务组件 Windows Server 2003默认情况下是没有安装POP3和SMTP服务组件的,因此我们要手工添加. 1.安装POP3服务组件 以系统管理员身

Windows Server 2003服务器无法下载.exe文件的解决方法_win服务器

今天架设了一台Windows Server 2003的网站服务器,发现打开网页后无法下载网站中的.exe文件,经过研究问题得以解决,拿来做个备忘. 解决方法非常简单,只需要在IIS中,将网站属性里的执行权限设置为"纯脚本"即可. 附:Windows Server 2003服务器无法下载EXE为后缀的文件解决办法 实际操作过程中只进行了第二步就成功了, 即:打开iis管理器,右键网站-点击属性-主目录,将执行权限设置为"无"或者"纯脚本",即取消&

服务器-windows server 2003共享文件夹重启后失效的问题

问题描述 windows server 2003共享文件夹重启后失效的问题 以前是没有这个问题的,前几天断电,服务器关闭,在重新启动就是这个问题了,有什么解决的方法吗?

用Windows Server 2003搭建安全服务器

启用并配置文件服务 Windows Server 2003的管理工具中有一项功能叫做"管理您的服务器",启动该工具之后,可以看到当前服务器上启用的所有服务,并可对这些服务进行管理. 点击该界面上的"添加或删除角色"链接,将启动一个配置服务器的向导.点击"下一步"进入到"服务器角色"步骤,在Windows Server 2003支持的角色列表中选择文件服务器并点击"下一步",开始启用和配置文件服务的过程. 根

Windows Server 2003

server|window 2003年4月,Windows Server 2003发布:对活动目录.组策略操作和管理.磁盘管理等面向服务器的功能作了较大改进,对.net技术的完善支持进一步扩展了服务器的应用范围. Windows Server 2003有四个版本:Windows Server 2003 Web服务器版本(Web Edition). Windows Server 2003标准版(Standard Edition). Windows Server 2003企业版(Enterprise

加固Windows Server 2003 IIS 服务器

概述 本模块集中说明在您的环境中强化 IIS 服务器所需的指导和步骤.为了向组织的公司 Intranet 中的 Web 服务器和应用程序提供全面的安全保护,应该保护每个 Microsoft Internet 信息服务 (IIS) 服务器以及在这些服务器运行的每个 Web 站点和应用程序不受可与它们连接的客户端计算机的侵害.此外,还应该保护在这些所有 IIS 服务器上运行的 Web 站点和应用程序不受在公司 Intranet 中其他 IIS 服务器上运行的 Web 站点和应用程序的侵害. 为了在抵

解决windows server 2003上不支持.流式flv的问题

有许多朋友在论坛上提到在windows server 2003上不能支持FLV格式的流式播放问题. 原因是由于windows server 2003上并没有.FLV的这种mime-type类型,对于这一点Adobe给出了它的解决方案.如下: 1. 在2003服务器上,找开IIS管理器. 2. 展开本地服务器名称,右击选择属性,在Internet信息服务标签上,点击最下方的计算机MIME映射下面的编辑按钮. 3. 点击"新类型"按钮,扩展名添上".FLV",内容类型(

企业应用Windows Server 2003 R2的效果介绍

server|window ARCADIS 是全球最大工程建筑公司之一,其客户遍及世界各地的私营和公共部门.ARCADIS 希望寻求一种更加可靠和廉价的方法,来备份其在全美的 118 家分支机构中的关键业务数据.原先,办公人员都是通过人工方式处理存储磁带.该公司通过微软软件保障许可协议,将其分支机构中的文件和打印服务器计算机,升级到了改进了复制和存储管理的 Windows Server 2003 R2.这次升级将通过减少人工时间和磁带成本,延长服务器和业务的正常运行时间,并提高数据存储效率,预计

用Windows Server 2003搭建安全文件服务器(1)

server|window|安全|服务器 Windows Server 2003的管理工具中有一项功能叫做"管理您的服务器",启动该工具之后,可以看到当前服务器上启用的所有服务,并可对这些服务进行管理.点击该界面上的 "添加或删除角色"链接,将启动一个配置服务器的向导.点击"下一步"进入到"服务器角色"步骤,在Windows Server 2003支持的角色列表中选择文件服务器并点击"下一步",开始启用和配