首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

windows2003 服务器安全配置的建议

一、操作系统配置 1.安装操作系统(NTFS分区)后,装杀毒软件,我选用的是卡巴。 2.安装系统补丁。...扫描漏洞全面杀毒 3.删除Windows Server 2003默认共享 首先编写如下内容的批处理文件: @echo off net share C$ /del net share D$ /del net...注:在2003系统里,不推荐用TCP/IP筛选里的端口过滤功能,譬如在使用FTP服务器的时候,如果仅仅只开放21端口,由于FTP协议的特殊性,在进行FTP传输的时候,由于FTP 特有的Port模式和Passive...所以在2003系统上增加的windows连接防火墙能很好的解决这个问题,所以都不推荐使用网卡的TCP/IP过滤功能。...2.删掉系统盘inetpub目录 3.删除不用的映射 在”应用程序配置”里,只给必要的脚本执行权限:ASP、ASPX。

4.6K60
您找到你想要的搜索结果了吗?
是的
没有找到

Windows2003 服务器安全配置详细篇

WERa   这样配置应该相对安全了些。   我先去安装一下几款流行的网站程序,先暂停.几款常用的网站程序在这样的权限设置下完全正常。还没有装上sql2000数据库,无法测试动易2006SQL版了。...TERMINAL SERVER/   WINSTATIONS/RDP-TCP/   右边键值中 PortNumber 改为你想用的端口号.注意使用十进制(例 1989 )   注意:别忘了在WINDOWS2003...通过终端服务允许登陆:只加入Administrators,Remote Desktop Users组,其他全部删除   运行 gpedit.msc 计算机配置 > 管理模板 > 系统 显示“关闭事件跟踪程序...禁止远程修改注册表   Remote Desktop Help Session Manager:禁止远程协助   Workstation 关闭的话远程NET命令列不出用户组   以上是在Windows Server 2003...好了,如果按照以上讲的对服务器进行设置的话,您的服务器安全级别至少在80分以上,一般的ASP马和小黑客就可以拒之门外了。

13.4K20

配置更安全的服务器Windows 2003 Server

Server 2003。...在Terminal Service Configration(远程服务配置)-权限-高级中配置安全审核,一般来说只要记录登录、注销事件就可以了。 12....仅启用必要的服务和 Web Service 扩展,推荐配置: UI 中的组件名称 设置 设置逻辑 后台智能传输服务 (BITS) 服务器扩展 启用 BITS 是 Windows Updates 和“自动更新...远程桌面 Web 连接 禁用 包括了管理终端服务客户端连接的 Microsoft ActiveX® 控件和范例页面。改用 IIS 管理器可使管理更容易,并减少了 IIS 服务器的攻击面。...安装和配置防病毒保护。 推荐NAV 8.1以上版本病毒防火墙(配置为至少每周自动升级一次)。 安装和配置防火墙保护。

5.3K30

windows2003 DNS服务器配置步驟

用户对已注册互联网域名的访问,可以在内部DNS服务器配置转发器,将内部DNS服务器无法解析的域名转发带互联网的DNS服务器上查询。   ...实验前准备:   首先把本机的TCP/IP属性改好,例如(DNS的IP要填上本机的IP,本机IP一定是固定IP)   安装好DNS组件   一、配置DNS服务器   1、打开DNS控制台   2...,出了配置正向(域名到IP   地址)解析外,还要配置反向(IP   地址到域名)解析。   ...二、创建主机记录和指针   1、完成“DNS服务器配置”后,在DNS控制台的正向查找区域可以看到下图画面。   ...以上是DNS服务器的基本配置,在客户机使用这个DNS服务器一定要将TCP/IP的DNS服务器IP改为该服务器的IP。如果你想继续配置多个域也可以像以下的配置。.

7.3K00

CentOS 7 开启VNC远程桌面

下一步是开始安装VNC,以及配置VNC(必做,肯定的啊,毕竟目的就是这玩意) yum install -y tigervnc-server tigervnc 这里将VNC服务器和vnc工具都装了,一举两得...下面是配置VNC CentOS 6装的都是老板本的VNC因此配置网上也很多,C7用了新版本的,可以参照一下配置来 先复制一份过来 cp /lib/systemd/system/vncserver@.service...当然,这里还有个小技巧,看到我那个普通用户的VNC配置里没?我是不是改的跟默认的root用户不一样了呢?没错,这个就是设置连接过去的时候的分辨率用的。...搞定之后重新加载vnc配置 systemctl daemon–reload 再之后进入到你设置的用户的权限里面设置VNC密码 例如,我的配置是rffanlab为用户名 则 su rffanlab vncpasswd...add–service vnc–server sudo systemctl restart firewalld.service 最后是尝试连接,这里也有个小门道,vnc连接的默认端口是5900,但是如果你的配置文件是

7.3K41

内网穿透 - 开启windows远程桌面服务

内网穿透 - 开启windows系统远程桌面服务 第一步 前瞻 Windows系统要开启远程桌面服务,首先要确定自己的系统是否支持远程桌面 win10系统的话,家庭版是不支持的,需要安装专业版。...这里楼主选择的是Sakura Frp服务,免费的内网穿透服务,传输速度大概是(1Mbps-8Mbps),基本上不卡,卡的话换服务器,基本上使用国内的服务器,还是可以的,你也可以付费开启更高的传输速度,具体询问客服...添加隧道 本地地址为:127.0.0.1 本地端口:3389 远程端口:随便想个 (例如:4444 ) 然后点击添加,隧道添加成功 第三步 下载软件 windows系统下载 这个版本 第四步 开启服务...打开下载的软件,登录你注册的 账号和密码 选择一个服务器ID 填入 例如 4 红线部分就是你的远程桌面地址 s4.natfrp.org:43961 这是楼主的地址,具体你们的地址看你们自己选择的服务器和端口了...打开系统自带的远程桌面,输入地址连接。 出现这个界面,选择 是,就到了系统的登陆界面,输入账号密码,就可以远程连接了。 本教程到这里就结束了。 ----

2.7K10

macOS apache配置开启虚拟服务器开启,apache开启重写模式

apache是系统自带的,因为是mac目前的最新系统,所以出现了好多问题,整理了一下午也没有啥进展,最后还是把原来的在云盘保存的文件放到指定的位置,文件在我博客的文件中可以下载,文件名为mac,apache服务器配置文件...因为自己配置的时候,可能会出现一点错误就导致localhost连接失败,所以只要把我这个附件里的文件放到指定位置就好 注:在替换文件的时候,尽量把原来的配置文件备份,以防后患 第一个hosts是直接放在...该位置的引号中的路径为项目的路径 然后httpd-vhosts.conf中的为虚拟服务器配置文件 ?...上面加上虚拟服务器名  ip 本地的ip为127.0.0.1 开启服务器的重写模式: 去掉下面这句话前面的#(切记配置文件中的所有符号都是英文的,如果写成中文的会出意想不到的问题) ?...然后把所有的AllowOverride None,都改成 AllowOverride All,然后重启服务器就好 具体详细的mac上apache配置,见http://www.cnblogs.com/zhuchenglin

3K40

远程桌面配置

需要注意的是win10需要专业版才有远程桌面功能,而家庭中文版其实也可以有,具体至于手机/电脑控制电脑能干什么,你可以从下面的视频中看到了。...动态DNS配置(DDNS) 远程桌面的访问需要你有IP地址,但是一般来说我们都没有固定的ip地址,甚至大部分人都没有公网ip地址。...防火墙配置 我们需要告诉路由器我们在和内网内的哪台设备的哪个端口在联系,我们需要通过路由器设置端口转发,设置方式如下图,设置3389端口主要是Windows的远程桌面端口是3389,而且后面通过其他应用连接电脑时也不用专门制定相应端口...输入之前的域名后输入你电脑的用户名和密码就可以开始体验远程桌面了。...写在最后 再提一遍远程桌面有什么用,当然时为了方便啦,特别是你在一台配置低但便捷性好的电脑上,你可以随时随地调用高性能的不方便移动的电脑时,你会真正感觉到这功能的实用性。

5.7K20

服务器远程管理

2、远程管理分为windows系统管理和Linux系统管理: windows远程管理:远程桌面和telnet 远程桌面(RDP服务:3389) C/S架构:client客户机/server服务器,在客户机上开启一个客户端软件去连接服务器上的服务器端软件...远程桌面服务:端口号为3389,可以使用命令netstat -an进行查看,命令显示信息中,0.0.0.0表示本机所有ip(有线,无线),listening表示该服务处在监听状态 应用:开启win7和2003...两台虚拟机,并且可以使用远程桌面实现互相控制 实验1:2003作为服务器,win7作为客户机 1、2003开启3389端口,右键计算机---属性---远程,勾选“启用这台计算机上的远程桌面”,全部选择确定即可...2、此时使用netstat -an就能看到3389端口被开启。 3、win7开启客户端远程桌面软件:在搜索中输入mstsc.exe,双击运行,输入要连接的服务器端ip地址,点击连接即可。...(这一点win7和2003一样) 实验2:win7作为服务器2003作为客户机 1、win7开启3389端口,右键计算机---属性---左边列表远程设置,勾选“允许运行任意版本xxx”,全部选择确定即可

5.7K10

服务器远程管理

2、远程管理分为windows系统管理和Linux系统管理: windows远程管理:远程桌面和telnet 远程桌面(RDP服务:3389) C/S架构:client客户机/server服务器,在客户机上开启一个客户端软件去连接服务器上的服务器端软件...远程桌面服务:端口号为3389,可以使用命令netstat -an进行查看,命令显示信息中,0.0.0.0表示本机所有ip(有线,无线),listening表示该服务处在监听状态 应用:开启win7和2003...两台虚拟机,并且可以使用远程桌面实现互相控制 实验1:2003作为服务器,win7作为客户机 1、2003开启3389端口,右键计算机---属性---远程,勾选“启用这台计算机上的远程桌面”,全部选择确定即可...2、此时使用netstat -an就能看到3389端口被开启。 3、win7开启客户端远程桌面软件:在搜索中输入mstsc.exe,双击运行,输入要连接的服务器端ip地址,点击连接即可。...(这一点win7和2003一样) 实验2:win7作为服务器2003作为客户机 1、win7开启3389端口,右键计算机---属性---左边列表远程设置,勾选“允许运行任意版本xxx”,全部选择确定即可

4.1K20

windows系统 用户与组管理 (自用

windows系统用户和组管理 可视化及命令 服务器版本系统介绍 windows服务器系统 _win2000 win2003 win2008 win2012_Linux 服务器系统 Redhat(红帽)...每个用户都有自己配置文件(家目录,在用户第一次登录时自动产生,路径是 win7/wi2008 c\用户\ xp/win2003 c\Document\Settings\ 用户相关命令 net user...远程桌面(图像化远程管理 首先确保本地机器与服务器可以ping通,服务器开启允许远程连接。...服务器需要右键熟悉开启允许远程连接。 本地机器启动win+r 输入mstsc 远程桌面连接, 输入需要连接的服务器ip, (如果开启了可以远程连接则 可以连入 ,需要用户密码。...用户需要有可以访问远程桌面的权限, (服务器端需要创建用户并将可以访问远程桌面组的权限赋予用户 telnet(命令行远程管理 netstat -an查看本地所有开启的端口 服务 端口号 telnet

20820

Linux 配置 VNC 远程桌面

前言 ☀️ VNC 服务端配置 配置本地 yum 源 安装 vnc 服务端软件 ⭐️ VNC 客户端配置 下载 VNC 客户端软件 VNC 客户端连接 ????...通常都是使用 SSH 远程连接的方式来连接 Linux 主机,那么,当需要图形化桌面进行操作时,就可以配置 VNC 远程桌面来进行操作! 所以,如何配置 VNC 远程桌面?...服务端 登录所需访问的用户,比如 oracle 用户: su - oracle vncserver # 输入两次密码,该密码用于连接vnc远程桌面,可自定义 图中的 orcl:1 即 vnc 客户端需要输入的信息...注意:需要哪个用户连接 VNC 远程桌面,就切换到哪个用户进行配置!...至此,VNC 远程桌面配置完成! ---- 本次分享到此结束啦~ 如果觉得文章对你有帮助,点赞、收藏、关注、评论,一键四连支持,你的支持就是我创作最大的动力。

24.5K41

Windows开启远程桌面及常见问题

远程桌面一般都使用向日葵或ToDesk,因为只要两台电脑联网就可以互相远程协助,但是在专网内,因为没有互联网就只能使用Windows自带的远程桌面 如何开启远程桌面 启用: 系统 -> 远程桌面...-> "启用远程桌面" 设置 设置权限: 系统 -> 远程桌面 -> 高级设置 -> 去掉勾选: 需要计算机使用网络级别身份验证进行连接(建议) image.png 更换端口...在一些安全策略中,会把远程桌面的3389端口禁止,所以需要修改成其他端口 启动注册表编辑器。...常见问题 “你的凭据不工作”: 修复远程桌面显示“你的凭据不工作”的四种方法!...关闭防火墙或者开放端口(还是开放端口好一些,另外是否可以不用输入账号密码就远程桌面的) 3389端口被路由器或网络防火墙关闭,需要更换端口 参考 更改计算机上的远程桌面的侦听端口 修复远程桌面显示“你的凭据不工作

2.2K20

Windows Server 2008 R2修改远程桌面连接数

计算机---属性---远程设置---勾选"允许运行任意版本远程桌面的计算机连接(较不安全)"…… 第一步:开启远程桌面: 计算机---属性---远程设置---勾选"允许运行任意版本远程桌面的计算机连接(...可以在 Windows 2003 服务器上通过组策略中设置一下来解决问题:单击“开始 → 运行”,输入“gpedit.msc”,回车后打开组策略窗口,然后依次定位到“计算机配置 → 管理模板 → Windows...你可以在Windows 2003 服务器上通过组策略中设置一下来解决问题:单击“开始→运行”,输入 “gpedit.msc”,回车后打开组策略窗口,然后依次定位到“计算机配置 → 管理模板 → 终端服务...终端服务器超出最大允许连接数”诸如此类错误导致无法正常登录终端服务器,引起该问题的原因在于Windows Server 2003中设置终端服务的缺省连接数为2个链接,并且当登录远程桌面后如果不是采用注销方式退出...可以在Windows 2003 服务器上通过组策略中设置一下来解决问题:单击"开始→运行",输入"gpedit.msc",回车后打开组策略窗口,然后依次定位到"计算机配置→管理模板→Windows 组件

6.8K130

win2003服务器安全设置教程

服务器安全设置 1.系统盘和站点放置盘必须设置为NTFS格式,方便设置权限. 2.系统盘和站点放置盘除administrators 和system的用户权限全部去除. 3.启用windows自带防火墙,...只保留有用的端口,比如远程和Web,Ftp(3389,80,21)等等,有邮件服务器的还要打开25和130端口. 4.安装好SQL后进入目录搜索 xplog70 然后将找到的三个文件改名或者删除. 5....(就是在用户组那里设置为空即可.让这个帐号不属于任何用户组)同样改名禁用掉Guest用户. 7.配置帐户锁定策略(在运行中输入gpedit.msc回车,打开组策略编辑器,选择计算机配置-Windows设置...cacls.exe","format.com","c.exe" 点击搜索 然后全选 右键 属性 安全 以上这点是最最重要的一点了,也是最最方便减少被提权和被破坏的可能的防御方法了. 14.后备工作,将当前服务器的进程抓图或记录下来

2.7K10
领券