收藏 分销(赏)

WindowsServer2008R2WEB服务器安全设置指南(四)之禁用不必要的服务和关闭端口.doc

上传人:丰**** 文档编号:4888189 上传时间:2024-10-17 格式:DOC 页数:6 大小:283.05KB
下载 相关 举报
WindowsServer2008R2WEB服务器安全设置指南(四)之禁用不必要的服务和关闭端口.doc_第1页
第1页 / 共6页
WindowsServer2008R2WEB服务器安全设置指南(四)之禁用不必要的服务和关闭端口.doc_第2页
第2页 / 共6页
WindowsServer2008R2WEB服务器安全设置指南(四)之禁用不必要的服务和关闭端口.doc_第3页
第3页 / 共6页
WindowsServer2008R2WEB服务器安全设置指南(四)之禁用不必要的服务和关闭端口.doc_第4页
第4页 / 共6页
WindowsServer2008R2WEB服务器安全设置指南(四)之禁用不必要的服务和关闭端口.doc_第5页
第5页 / 共6页
点击查看更多>>
资源描述

1、Windows Server 2008 R2 WEB 服务器安全设置指南(四)之禁用不必要的服务和关闭端口安全是重中之重,以最少的服务换取最大的安全。通过只启用需要用到的服务、关闭暂时用不到的服务或不用的服务,这样最大程度来提高安全性。作为web服务器,并不是所有默认服务都需要的,所以像打印、共享服务都可以禁用。当然了,你的系统补丁也需要更新到最新,一些端口的漏洞已经随着补丁的更新而被修复了。网上的一些文章都是相互复制且是基于win2003系统较多,而win2008相比win2003本身就要安全很多。那我们为什么还要谈关闭端口呢,因为我们要防患于未然,万一服务器被黑就不好玩了。禁用不必要的服务

2、控制面板管理工具服务:把下面的服务全部停止并禁用。 TCP/IPNetBIOSHelperServer 这个服务器需要小心。天翼云主机需要用到这个服务,所以在天翼云主机上不能禁用。Distributed Link Tracking ClientMicrosoft Search 如果有,则禁用Print SpoolerRemote Registry因为我们使用的是云主机,跟单机又不一样,所以有些服务并不能一概而论,如上面的Server服务。例如天翼云的主机,上海1和内蒙池的主机就不一样,内蒙池的主机需要依赖Server服务,而上海1的不需要依赖此服务,所以上海1的可以禁用,内蒙池就不能禁用了。所

3、以在禁用某一项服务时必须要小心再小心。删除文件打印和共享本地连接右击属性,删除TCP/IPV6、Microsoft网络客户端、文件和打印共享。打开防火墙,入站规则,所的“网络发现”和“文件和打印机共享”的规则全部禁用。关闭端口关闭139端口本地连接右击属性,选择“TCP/IPv4协议”,属性,在“常规”选项卡下选择“高级”,选择“WINS”选项卡,选中“禁用 TCP/IP 上的NetBIOS”,这样即关闭了139端口。使用IP安全策略关闭端口1.点击 控制面板-管理工具,双击打开本地策略,选中IP安全策略,在本地计算机“右边的空白位置右击鼠标,弹出快捷菜单,选择创建IP安全策略”,弹出向导。在

4、向导中点击下一步,当显示“安全通信请求”画面时,“激活默认相应规则”左边的按默认留空,点“完成”就创建了一个新的IP安全策略。2.右击刚才创建的新的IP安全策略,在“属性”对话框中,把“使用添加向导”左边的钩去掉,然后再点击右边的“添加”按纽添加新的规则,随后弹出“新规则属性”对话框,在画面上点击“添加”按纽,弹出IP筛选器列表窗口。在列表中,首先把“使用添加向导”左边的钩去掉,然后再点击右边的添加按纽 添加新的筛选器。3.进入“筛选器属性”对话框,首先看到的是寻地址,源地址选“任何IP地址”,目标地址选“我的IP地址”,点击“协议”选项卡,在“选择协议类型”的下拉列表中选择“TCP”,然后在

5、“到此端口”的下的文本框中输入“135”,点击确定。这样就添加了一个屏蔽TCP135 端口的筛选器,可以防止外界通过135端口连上你的电脑。点确定后回到筛选器列表的对话框,可以看到已经添加了一条策略。重复以上步骤继续添加TCP137 139 445 593 1025 2745 3127 3128 3389 6129端口和udp 135 139 445 端口,为它们建立相应的筛选器。建立好上述端口的筛选器,最后点击确定按纽。4.在“新规则属性”对话框中,选中“新IP筛选器列表”然后点击其左边的复选框,表示已经激活。最后点击“筛选器操作”选项卡中,把“使用添加向导”左边的钩去掉,点击“添加”按钮,在“新筛选器操作属性”的“安全方法”选项卡中,选择“阻止”,然后点击“应用”“确定”。5.进入“新规则属性”对话框,选中“新筛选器操作”左边的复选框,表示已经激活,点击“关闭”按钮,关闭对话框。最后“新IP安全策略属性”对话框,在“新的IP筛选器列表”左边打钩,按确定关闭对话框。在“本地安全策略”窗口,用鼠标右击新添加的IP安全策略,然后选择“分配”。

展开阅读全文
部分上传会员的收益排行 01、路***(¥15400+),02、曲****(¥15300+),
03、wei****016(¥13200+),04、大***流(¥12600+),
05、Fis****915(¥4200+),06、h****i(¥4100+),
07、Q**(¥3400+),08、自******点(¥2400+),
09、h*****x(¥1400+),10、c****e(¥1100+),
11、be*****ha(¥800+),12、13********8(¥800+)。
相似文档                                   自信AI助手自信AI助手
搜索标签

当前位置:首页 > 包罗万象 > 大杂烩

移动网页_全站_页脚广告1

关于我们      便捷服务       自信AI       AI导航        获赠5币

©2010-2024 宁波自信网络信息技术有限公司  版权所有

客服电话:4008-655-100  投诉/维权电话:4009-655-100

gongan.png浙公网安备33021202000488号   

icp.png浙ICP备2021020529号-1  |  浙B2-20240490  

关注我们 :gzh.png    weibo.png    LOFTER.png 

客服