当前位置:网站首页>How to prevent hacking Windows server security Settings
How to prevent hacking Windows server security Settings
2022-08-03 15:18:00 【V13807970340】
WindowsSecurity settings for how the server is protected from hackers
Many webmasters have encountered websites being hung up,Immediately after clearing,Especially the dream weaving program,It is recommended that you do the following security settings, which will effectively prevent intrusion and Trojan horses.
账户管理和认证授权
1、账号设置
禁用Guest账户.
禁用或删除,It is generally recommended to disable(Websites created by the Admin Assistant will have itftp同名账号,不能禁用)
打开 控制面板 > 管理工具 > 计算机管理,在 系统工具 > 本地用户和组 > 用户 中,双击 Guest 帐户,在属性中选中 帐户已禁用,单击 确定.
配置登录登出后,不显示用户名称.
打开 控制面板 > 管理工具 > 本地安全策略,在 本地策略 > 安全选项 中,双击 交互式登录:不显示最后的用户名,选择 enabled and clicked 确定.
2、口令
打开 控制面板 > 管理工具 > 本地安全策略,在 帐户策略 > 密码策略 中,确认 密码必须符合复杂性要求 策略已启用.
帐户锁定策略
对于采用静态口令认证技术的设备,应配置当用户连续认证失败次数超过10次后,锁定该用户使用的帐户.
打开 控制面板 > 管理工具 > 本地安全策略,在 帐户策略 > account lockout policy,配置 帐户锁定阈值 不大于10次.
配置样例:
3 授权
用户权限指派
在本地安全设置中,取得文件或其它对象的所有权权限只分配给Administrators组.
操作步骤
打开 控制面板 > 管理工具 > 本地安全策略,在 本地策略 > 用户权限分配 中,配置 取得文件或其它对象的所有权 权限只分配给Administrators组.
二、服务器安全
1、 禁用TCP/IP上的NetBIOS
禁用TCP/IP上的NetBIOS协议,可以关闭监听的 UDP 137(netbios-ns)、UDP 138(netbios-dgm)以及 TCP 139(netbios-ssn)端口.
操作步骤
在 计算机管理 > 服务和应用程序 > 服务 中禁用 TCP/IP NetBIOS Helper 服务.
在网络连接属性中,双击 Internet协议版本4(TCP/IPv4),单击 高级.在 WINS 页签中,进行如下设置:
2、禁用不必要的服务
禁用不必要的服务,请参考:
三、安全选项
1 、启用安全选项
操作步骤
打开 控制面板 > 管理工具 > 本地安全策略,在 本地策略 > 安全选项 中,进行如下设置:
2 、禁用未登录前关机
服务器默认是禁止在未登录系统前关机的.如果启用此设置,服务器安全性将会大大降低,给远程连接的黑客造成可乘之机,强烈建议禁用未登录前关机功能.
操作步骤
打开 控制面板 > 管理工具 > 本地安全策略,在 本地策略 > 安全选项 中,禁用 关机: 允许系统在未登录前关机 策略.
边栏推荐
- 2021年12月电子学会图形化四级编程题解析含答案:质数判断器
- 【FPGA教程案例44】图像案例4——基于FPGA的图像中值滤波verilog实现,通过MATLAB进行辅助验证
- R7 6800H+RTX3050+120Hz 2.8K OLED screen, Intrepid Pro15 2022 pre-sale
- 身为程序员的我们如何卷死别人?破局重生。
- FATFS | 中文显示 | 长文件名
- 2021年12月电子学会图形化四级编程题解析含答案:新冠疫苗接种系统
- 正则表达式入门二(普通字符)
- 一次做数据报表的踩坑经历,让我领略了数据同步增量和全量的区别
- 简单理解try catch和try finally
- redis的使用方法
猜你喜欢
问题6:下拉框测试点
QT之Mysql驱动
2021年12月电子学会图形化四级编程题解析含答案:聪明的小猫
身为售后工程师的我还是觉得软件测试香,转行成功定薪11.5K,特来分享下经验。
【软件工程之美 - 专栏笔记】36 | DevOps工程师到底要做什么事情?
测试基础整合-测试分类、软件质量模型、测试流程、测试用例、测试点划分方法、缺陷、例子
With a single operation, I improved the SQL execution efficiency by 10,000,000 times!
深度学习——安装CUDA以及CUDNN实现tensorflow的GPU运行
PAT乙级-B1018 锤子剪刀布(20)
Currency ATM: Solana Wallet Has Unknown Security Vulnerability, A Large Number Of Users' Digital Assets Are Stolen
随机推荐
问题8:对朋友圈进行用例设计
方舟开服教程win
How to play deep paging with hundreds of millions of data?Compatible with MySQL + ES + MongoDB
Clickhouse Filling the Pit 3: Left Join changed to Right Join, resulting in incorrect statistical results
php中接口、抽象类以及接口和抽象类区别详解
ubiquant量化竞赛
【网络结构】VGG
Phaser(二):小恐龙跑酷游戏
力扣1206. 设计跳表--SkipList跳表是怎么跳的?
PAT乙级-B1018 锤子剪刀布(20)
你没见过的《老友记》镜头,AI给补出来了|ECCV 2022
正则表达式入门二(普通字符)
问题6:下拉框测试点
2021年12月电子学会图形化三级编程题解析含答案:数星星
Three key expectations for the crypto market in August Price moves north?Still expected to be in turmoil
接口测试主要测试什么?
2021年12月电子学会图形化二级编程题解析含答案:绘制多边形
HDU 1029 Ignatius and the Princess IV
彻底搞懂云桌面配置及实践踩坑【华为云至简致远】
问题1:批量测试(正式测试)之前应该怎么做?