当前位置:网站首页>How to prevent hacking Windows server security Settings
How to prevent hacking Windows server security Settings
2022-08-03 15:18:00 【V13807970340】
WindowsSecurity settings for how the server is protected from hackers
Many webmasters have encountered websites being hung up,Immediately after clearing,Especially the dream weaving program,It is recommended that you do the following security settings, which will effectively prevent intrusion and Trojan horses.
账户管理和认证授权
1、账号设置
禁用Guest账户.
禁用或删除,It is generally recommended to disable(Websites created by the Admin Assistant will have itftp同名账号,不能禁用)
打开 控制面板 > 管理工具 > 计算机管理,在 系统工具 > 本地用户和组 > 用户 中,双击 Guest 帐户,在属性中选中 帐户已禁用,单击 确定.
配置登录登出后,不显示用户名称.
打开 控制面板 > 管理工具 > 本地安全策略,在 本地策略 > 安全选项 中,双击 交互式登录:不显示最后的用户名,选择 enabled and clicked 确定.

2、口令
打开 控制面板 > 管理工具 > 本地安全策略,在 帐户策略 > 密码策略 中,确认 密码必须符合复杂性要求 策略已启用.
帐户锁定策略
对于采用静态口令认证技术的设备,应配置当用户连续认证失败次数超过10次后,锁定该用户使用的帐户.
打开 控制面板 > 管理工具 > 本地安全策略,在 帐户策略 > account lockout policy,配置 帐户锁定阈值 不大于10次.
配置样例:

3 授权
用户权限指派
在本地安全设置中,取得文件或其它对象的所有权权限只分配给Administrators组.
操作步骤
打开 控制面板 > 管理工具 > 本地安全策略,在 本地策略 > 用户权限分配 中,配置 取得文件或其它对象的所有权 权限只分配给Administrators组.
二、服务器安全
1、 禁用TCP/IP上的NetBIOS
禁用TCP/IP上的NetBIOS协议,可以关闭监听的 UDP 137(netbios-ns)、UDP 138(netbios-dgm)以及 TCP 139(netbios-ssn)端口.
操作步骤
在 计算机管理 > 服务和应用程序 > 服务 中禁用 TCP/IP NetBIOS Helper 服务.
在网络连接属性中,双击 Internet协议版本4(TCP/IPv4),单击 高级.在 WINS 页签中,进行如下设置:

2、禁用不必要的服务
禁用不必要的服务,请参考:

三、安全选项
1 、启用安全选项
操作步骤
打开 控制面板 > 管理工具 > 本地安全策略,在 本地策略 > 安全选项 中,进行如下设置:

2 、禁用未登录前关机
服务器默认是禁止在未登录系统前关机的.如果启用此设置,服务器安全性将会大大降低,给远程连接的黑客造成可乘之机,强烈建议禁用未登录前关机功能.
操作步骤
打开 控制面板 > 管理工具 > 本地安全策略,在 本地策略 > 安全选项 中,禁用 关机: 允许系统在未登录前关机 策略.

边栏推荐
猜你喜欢

MySQL中的基数是啥?

2021年12月电子学会图形化二级编程题解析含答案:绘制多边形

With a single operation, I improved the SQL execution efficiency by 10,000,000 times!
![Detailed explanation of cloud hard disk EVS and how to use and avoid pits [HUAWEI CLOUD is simple and far]](/img/95/c05f184a6221fefaaa93beb9dccc33.png)
Detailed explanation of cloud hard disk EVS and how to use and avoid pits [HUAWEI CLOUD is simple and far]

高性能创作本,日常修图剪辑选华硕无畏Pro15 2022完全足矣!

2021年12月电子学会图形化四级编程题解析含答案:新冠疫苗接种系统

深度学习——安装CUDA以及CUDNN实现tensorflow的GPU运行

DeepLink在转转的实践

2021年12月电子学会图形化四级编程题解析含答案:质数判断器

STM32H743VIT6配置ADC为1M采样率
随机推荐
NodeJs - cross domain
Three key expectations for the crypto market in August Price moves north?Still expected to be in turmoil
Flink作业调度详解
web漏洞之远程命令/代码执行
Taurus.MVC WebAPI 入门开发教程1:框架下载环境配置与运行(含系列目录)。
Clickhouse Filling the Pit 3: Left Join changed to Right Join, resulting in incorrect statistical results
MySQL中的基数是啥?
gocron定时任务管理系统的安装与运行
实习路途:记录给我的第一个实习项目中的困惑
雷克萨斯lm的安全性如何,通过两个角度来聊这个话题
扫雷?拿来吧你(递归展开+坐标标记)
PAT乙级-B1010 一元多项式求导(25)
随笔-UGUI中LayoutGroup来自适应长度图片长度
我现在推荐用mamba替代conda
R7 6800H+RTX3050+120Hz 2.8K OLED屏,无畏Pro15 2022开启预售
R7 6800H+RTX3050+120Hz 2.8K OLED screen, Intrepid Pro15 2022 pre-sale
sql注入之盲注(纯原创)
【网络结构】VGG
不安装运行时运行.NET程序
JS每晚24:00更新某方法