首页 > 系统 > Windows Server > 正文

Windows 2003系统权限与安全配置

2020-06-24 13:16:03
字体:
来源:转载
供稿:网友

Windows 2003系统权限与安全配置,系统权限设置与安全配置的实际操作阶段

系统设置网上有一句话是“最小的权限+最少的服务=最大的安全”。此句基本上是个人都看过,但我好像

没有看到过一篇讲的比较详细稍具全面的文章,下面就以我个人经验作一次教学尝试!

最小的权限如何实现?

NTFS系统权限设置 在使用之前将每个硬盘根加上 Administrators 用户为全部权限(可选加入SYSTEM用户)

删除其它用户,进入系统盘:权限如下

C:/WINDOWS Administrators SYSTEM用户全部权限 Users 用户默认权限不作修改

其它目录删除Everyone用户,切记C:/Documents and Settings下All Users/Default User目录及其子目录

如C:/Documents and Settings/All Users/Application Data 目录默认配置保留了Everyone用户权限

C:/WINDOWS 目录下面的权限也得注意,如 C:/WINDOWS/PCHealth、C:/windows/Installer也是保留了Everyone权限.

删除C:/WINDOWS/Web/printers目录,此目录的存在会造成IIS里加入一个.printers的扩展名,可溢出攻击

默认IIS错误页面已基本上没多少人使用了。建议删除C:/WINDOWS/Help/iisHelp目录

删除C:/WINDOWS/system32/inetsrv/iisadmpwd,此目录为管理IIS密码之用,如一些因密码不同步造成500

错误的时候使用 OWA 或 Iisadmpwd 修改同步密码,但在这里可以删掉,下面讲到的设置将会杜绝因系统

设置造成的密码不同步问题。

打开C:/Windows 搜索

net.exe;cmd.exe;tftp.exe;netstat.exe;regedit.exe;at.exe;attrib.exe;cacls.exe;format.com;

regsvr32.exe;xcopy.exe;wscript.exe;cscript.exe;ftp.exe;telnet.exe;arp.exe;edlin.exe;

ping.exe;route.exe;finger.exe;posix.exe;rsh.exe;atsvc.exe;qbasic.exe;runonce.exe;syskey.exe

修改权限,删除所有的用户只保存Administrators 和SYSTEM为所有权限

关闭445端口

HKEY_LOCAL_MACHINE/System/CurrentControlSet/Services/netBT/Parameters

新建 “DWORD值”值名为 “SMBDeviceEnabled” 数据为默认值“0”

禁止建立空连接

HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Control/Lsa

新建 “DWORD值”值名为 “RestrictAnonymous” 数据值为“1” [2003默认为1]

禁止系统自动启动服务器共享

HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Services/LanmanServer/Parameters

新建 “DWORD值”值名为 “AutoShareServer” 数据值为“0”

禁止系统自动启动管理共享

HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Services/LanmanServer/Parameters

新建 “DWORD值”值名为 “AutoShareWks” 数据值为“0”

通过修改注册表
(责任编辑:武林网)

发表评论 共有条评论
用户名: 密码:
验证码: 匿名发表