西安服务器托管租用商Windows Server2008R2常规安全设置及基本安全策略 托管租用服务器电话 18789410748QQ:320006160 比较重要的几个 1.更改默认administrator用户名,复杂密码
2.开启防火墙
3.安装杀毒软件 1)新做系统一定要先打上补丁
2)安装必要的杀毒软件
3)删除系统默认共享 4)修改本地策略——>安全选项
交互式登陆:不显示最后的用户名 启用
网络访问:不允许SAM 帐户和共享的匿名枚举 启用
网络访问: 不允许存储网络身份验证的凭据或 .NET Passports 启用
网络访问:可远程访问的注册表路径和子路径 全部删除
5)禁用不必要的服务
TCP/IP NetBIOS Helper、Server、 Distributed Link Tracking Client、Print Spooler、Remote Registry、Workstation
6)禁用IPV6 server 2008 r2交互式登录: 不显示最后的用户名 其实最重要的就是开启防火墙+服务器安全狗(安全狗自带的一些功能基本上都设置的差不多了)+mysql(sqlserver)低权限运行基本上就差不多了。3389远程登录,一定要限制ip登录。
|