Windows 2003 Server安全配置完整篇(2) |
發(fā)布時間: 2012/6/15 18:25:17 |
把不必要的服務都禁止掉,盡管這些不一定能被攻擊者利用得上,但是按照安全(服務器租用找:51033397)規(guī)則和標準上來說,多余的東西就沒必要開啟,減少一份隱患。 在"網絡連接"里,把不需要的協(xié)議和服務都刪掉,這里只安裝了基本的Internet協(xié)議(TCP/IP),由于要控制帶寬流量服務,額外安裝了Qos數(shù)據(jù)包計劃程序。在高級tcp/ip設置里--"NetBIOS"設置"禁用tcp/IP上的NetBIOS(S)"。在高級選項里,使用"Internet連接防火墻",這是windows 2003 自帶的防火墻,在2000系統(tǒng)里沒有的功能,雖然沒什么功能,但可以屏蔽端口,這樣已經基本達到了一個IPSec的功能。 在運行中輸入gpedit.msc回車,打開組策略編輯器,選擇計算機配置-Windows設置-安全(服務器租用找:51033397)設置-審核策略在創(chuàng)建審核項目時需要注意的是如果審核的項目太多,生成的事件也就越多,那么要想發(fā)現(xiàn)嚴重的事件也越難當然如果審核的太少也會影響你發(fā)現(xiàn)嚴重的事件,你需要根據(jù)情況在這二者之間做出選擇。 推薦的要審核的項目是: 本文出自:億恩科技【www.allwellnessguide.com】 |