Win2008服务器或VPS安全配置基础教程_win服务器

当然这里的安全设置教程对Windows Server 2003同样有效只是部分步骤有所不同仅供参考。

  其实不管是windows服务器系统还是linux服务器系统只要设置好安全策略都能最大程度上地保证服务器安全说不上用linux一定比windows安全关键是看你怎么用怎么设置安全策略怎么避免漏洞被利用;windows服务器系统要保证安全关键是要避免这个系统的漏洞被利用。下面是具体的安全配置基础教程仅供参考按个人喜欢而设置

  修改管理员账号及密码

  windows 2008服务器系统通过远程登陆来管理的默认管理员账号是administactor;如果对方知道你的账号可能通过暴力解密获取你的密码;所以要及时修改管理员账号。

  修改流程是选择“单击“开始→运行”在弹出的运行对话框中输入“gpedit.msc”打开组策略编辑器依次展开“设置→→本地策略→安全选项”并将右边列表框下拉到最底下双击“重命名系统管理员账户”即可更名;修改账号名称以后还要记得修改密码建议不低于18位的密码必用英文大小写数字的组合。

  修改远程登陆的端口号

  windows系统默认的远程登陆端口号是3389这个端口号很容易被扫描到建议修改成较大的端口号好比23429注意别和已知的端口号冲突如果已开启防火墙要关闭3389端口同时打开23429端口号。

  修改端口号的流程是打开“开始→运行”输入“regedit”打开注册表进入以下路径[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlTerminal ServerWdsrdpwdTdstcp]看见PortNamber值其默认值是3389修改成所希望的端口即可例如23429;再打开[HKEY_LOCAL_MACHINESYSTEMCurrentContro1SetControlTenninal ServerWinStationsRDPTcp]将PortNumber的值(默认是3389)修改成端口23429以后登陆的时候输入计算机名IP23429。

  设置防火墙关闭无用端口

  windows 2008服务器系统是自带防火墙的防火墙可以设置端口号开闭上面修改过远程登陆端口号要记得关闭3389端口同时增加新设置的端口号;同时建议用端口扫描工具扫描一下一般服务器只用开启三个端口一个是80端口一个是你的远程登陆端口一个是FTP端口。

  开启防火墙以后默认是禁止PING的如果希望服务器支持PING那么在防火墙设置中删除相应的禁止规则。另外防火墙不是默认禁止所有非网络服务端口的因此建议大家手动禁止必须要用以外的端口。

  去掉FTP及数据库在线管理

  因为windows 2008服务器有图形化界面因此可用网盘实现网站的备份远程登陆后备份网站上传到网盘再从本地电脑从网盘下载网站内容这样便可以不启用FTP;多开启一个端口便意味着多一分风险既然windows 2008服务器系统有图形化界面那么便应该好好利用这一点。

  至于数据库在线管理新手都习惯用phpmyadmin来管理Linux系统的主机通过IP/some space/的方式管理数据库这样实际上是不安全的相当于多一个安全隐患;对于windows 2008系统的用户而言实际上可以远程登陆后管理数据库好比我的网站www.121h.com原创登陆以后用IE浏览器访问127.0.0.7即是我的数据库管理地址别的用户无法直接访问到数据库管理后台。

  设置好文件权限及补丁更新

  如果是用windows系统的服务器建站那么一定要设置好文件权限好比禁止脚本运行什么的设置好以后那么网站程序本身的安全性会提高不少;另外要记得及时更新程序及系统补丁同时增加错误登陆设置用户通过远程来登陆系统输错密码三次可以禁止30分钟或者一天什么的。

  前段时间mysql/php接连爆出相应的漏洞大家同样要记得升级这些程序的版本好比现在虚拟主机Php版本是5.2.17这是比较老的稳定版本存在hash冲突漏洞可以升级到5.3.*或者5.4.*;至于mysql同样可以升级到5.5.*版本直接去官网下载相应的程序升级即可升级前请确认网站程序支持新版本的软件。

  修改在IDC官网的账号信息

  不管你是购买的什么系统的服务器都应该保证自己在IDC官网的账号信息安全这里的账号、密码都应该与平时注册的账号密码不同避免自己一个账号失窃被别人利用到这里。另外部分IDC还有自己的论坛虽然去论坛交流可以获得外链不过注意要保证自己的信息安全不要透露自己的账号习惯。

  以上是个人维护Windows Server 2008服务器的经验算是基础的安全配置教程能够防范大部分的漏洞攻击;当然如果内存允许还可以安装服务器杀毒软件同时增加别的防范设置不过对于VPS或者云主机用户而言杀毒软件不是必须的上层设置中有这些再安装杀毒软件可能会冲突。

时间: 2024-10-28 17:12:55

Win2008服务器或VPS安全配置基础教程_win服务器的相关文章

VPS(win2003)安全设置教程_win服务器

一.禁止默认共享. 方法一: 建立一个记事本,填上以下代码.保存为*.bat并加到启动项目中 复制代码 代码如下: net share c$ /del net share d$ /del net share e$ /del net share f$ /del net share ipc$ /del net share admin$ /del 方法二:修改注册表,(注意修改注册表前一定要先备份一下注册表,备份方法.在运行>regedit,选择 文件>导出,取个文件名,导出即可,如果修改注册表失败

win7下IIS的安装和配置 图文教程_win服务器

最近工作需要IIS,自己的电脑又是Windows7系统,找了下安装的方法,已经安装成功.在博客里记录一下,给需要的朋友,也是给自己留个备份,毕竟我脑子不是很好使. 一.首先是安装IIS.打开控制面板,找到"程序与功能",点进去 二.点击左侧"打开或关闭Windows功能" 三.找到"Internet 信息服务",按照下图打勾即可 等待安装完成 四.安装完成后,再回到控制面板里面,找到"管理工具",点进入 五.双击"I

Windows中IIS内FTP服务器高级配置图文教程_win服务器

提到FTP服务器,可能大家都会想到Serv-U.vs-FTP等软件,其实微软内置在IIS里的FTP服务已经够用,不信请往下看. 实现对多用户的管理 首先需要取消"站点属性/允许匿名连接",如图1. 接着进入"计算机管理/本地用户和组",新建立一个组,这里建立为FTPuser,然后新建立一个用户FTP01,然后修改FTP01的属性,把它加入FTPuser组,去掉系统默认的users组.在NTFS格式分区下(这里为d盘)创建文件夹FTP01和FTP02,然后设置安全权限

IIS+FastCGI+PHP5.3+MySQL5.1+Gzip配置图文详细教程_win服务器

说明: 本帖是我经过一天一夜完成的,不同于一般网上文章,除详细的将整个配置过程和 测试过程都详细截图说明外,尤其在FastCGI方面采用微软的"web平台安装程序"来配置,网上相关内容很少,对gzip的设置也很详细,保证按图操 作即可独立完成.另外,还有详细的测试gzip压缩率的方法和比较. 文中对于理论几乎没有阐述,只是对配置过程进行了最详细的介绍,这样 使新手即使不太明白,照本文也可以配置出一样的环境来,本文章的错误及疏漏之处,还请大家指出来,大家在配置中有何问题,我们一起来探讨解

win2008 php运行环境搭建图文教程_win服务器

windows server 2008是基于NT6 平台的新型操作系统,其对硬件性能的发挥比起其它NT平台来说有了质的飞跃,已经开始普及到了广大用户中,而且操作较2003来说更为直观和简单,受到越来越多的好评.在这里我们要介绍windows server 2008中的php环境搭建. 1.安装IIS windows server 2008的IIS版本为7.0,包括fastcgi,安装十分方便. 打开"开始"菜单→"服务器管理",出现服务器管理界面(图1) 图1 - 

Win2003 IIS 安装方法 图文教程_win服务器

一般大家先安装好win2003系统,图文教程 Win2003 服务器系统安装图文教程要通过控制面板来安装.具体做法为: 1. 进入"控制面板". 2. 双击"添加或删除程序". 3. 单击"添加/删除 Windows 组件". 4. 在"组件"列表框中,双击"应用程序服务器". 5. 双击"Internet 信息服务(IIS)". 6. 从中选择"万维网服务"及&qu

IIS安全设置图文教程_win服务器

IIS安全设置 以我们帮客户维护网站经验来看,多用户账户分离式比较安全的,一个网站有问题不会影响别的网站安全.大家可以看这篇文章(IIS 多站点 用户隔离视频教程)再接着看下面的文章.服务器要考虑稳定.安全.性能修改默认站点为e:\webdefault\www,删掉c:/inetpub目录,删除iis不必要的映射 目录安排: 在E盘建一个web目录,每个站点的主域名为目录名建目录,再以每个站点的二级域名为目录名建目录做为网站根目录. 权限设置思路:每个站点的根目录为IIS来宾帐号(IUSR_XX

IIS7.5 安全配置研究(推荐)_win服务器

操作系统:Windows Server 2008 R2 Enterprise Service Pack 1 x64 IIS版本:IIS7.5 程序:asp.net IIS7.5的安装 http 常见功能:开启静态内容,默认文档,HTTP错误:目录浏览,WebDAV发布如无特殊要求,不要开启:HTTP重定向可根据需要开启. 应用程序开发:这个可根据实际情况开启,如为asp.net的开启ASP.NET,.NET扩展性,ISAPI扩展,ISAPI筛选:在服务器端的包含文件根据需要开启.如果服务器安装s

win2003分布式文件系统及其部署 图文教程_win服务器

DFS介绍 使用分布式文件系统可以轻松定位和管理网络中的共享资源.使用统一的命名路径完成对所需资源院的访问.提供可靠的负载平衡.与FRS(文件复制服务)联合在多台服务器之间提供冗余.与windows权限集成以保证安全. 配置分布式文件服务器的过程很简单,可以使用"DFS管理"组件来配置,也可使用"分布式文件系统"组件. 分布式文件系统(DFS)把一些分散的(分布在局域网内各个计算机上)共享文件夹,集合成一个文件夹内(虚拟共享文件夹)利用分布式文件夹,对于用户来说,要