Win2008 R2 WEB服务器安全设置指南之禁用不必要的服务和关闭端口的详细介绍
发布时间 - 2017-06-01 00:00:00 点击率:次这篇文章主要介绍了win2008 r2 web 服务器安全设置指南之禁用不必要的服务和关闭端口,需要的朋友可以参考下
安全是重中之重,以最少的服务换取最大的安全。通过只启用需要用到的服务、关闭暂时用不到的服务或不用的服务,这样最大程度来提高安全性。
作为web服务器,并不是所有默认服务都需要的,所以像打印、共享服务都可以禁用。当然了,你的系统补丁也需要更新到最新,一些端口的漏洞已经随着补丁的更新而被修复了。网上的一些文章都是相互复制且是基于win2003系统较多,而win2008相比win2003本身就要安全很多。
那我们为什么还要谈关闭端口呢,因为我们要防患于未然,万一服务器被黑就不好玩了。
禁用不必要的服务
控制面板―――管理工具―――服务:把下面的服务全部停止并禁用。
TCP/IP NetBIOS Helper
Server
这个服务器需要小心。天翼云主机需要用到这个服务,所以在天翼云主机上不能禁用。
Distributed Link Tracking Client
Microsoft Search 如果有,则禁用
Print Spooler
Remote Registry
因为我们使用的是云主机,跟单机又不一样,所以有些服务并不能一概而论,如上面的Server服务。例如天翼云的主机,上海1和内蒙池的主机就不一样,内蒙池的主机需要依赖Server服务,而上海1的不需要依赖此服务,所以上海1的可以禁用,内蒙池就不能禁用了。
所以在禁用某一项服务时必须要小心再小心。
删除文件打印和共享
本地连接右击属性,删除TCP/IPV6、Microsoft网络客户端、文件和打印共享。
打开防火墙,入站规则,所的“网络发现”和“文件和打印机共享”的规则全部禁用。
关闭端口
关闭139端口
本地连接右击属性,选择“TCP/IPv4协议”,属性,在“常规”选项卡下选择“高级”,选择“WINS”选项卡,选中“禁用 TCP/IP 上的NetBIOS”,这样即关闭了139端口。
使用IP安全策略关闭端口
1.点击 控制面板-管理工具",双击打开"本地策略",选中"IP安全策略,在本地计算机“右边的空白位置右击鼠标,弹出快捷菜单,选择"创建IP安全策略”,弹出向导。在向导中点击下一步,当显示“安全通信请求”画面时,“激活默认相应规则”左边的按默认留空,点“完成”就创建了一个新的IP安全策略。
2.右击刚才创建的新的IP安全策略,在“属性”对话框中,把“使用添加向导”左边的钩去掉,然后再点击右边的“添加”按纽添加新的规则,随后弹出“新规则属性”对话框,在画面上点击“添加”按纽,弹出IP筛选器列表窗口。在列表中,首先把“使用添加向导”左边的钩去掉,然后再点击右边的"添加"按纽 添加新的筛选器。
3.进入“筛选器属性”对话框,首先看到的是寻地址,源地址选“任何IP地址”,目标地址选“我的IP地址”,点击“协议”选项卡,在“选择协议类型”的下拉列表中选择“TCP”,然后在“到此端口”的下的文本框中输入“135”,点击确定。这样就添加了一个屏蔽TCP135 端口的筛选器,可以防止外界通过135端口连上你的电脑。
点确定后回到筛选器列表的对话框,可以看到已经添加了一条策略。重复以上步骤继续添加TCP137 139 445 593 1025 2745 3127 3128 3389 6129端口和udp 135 139 445 端口,为它们建立相应的筛选器。建立好上述端口的筛选器,最后点击确定按纽。
4.在“新规则属性”对话框中,选中“新IP筛选器列表”然后点击其左边的复选框,表示已经激活。最后点击“筛选器操作”选项卡中,把“使用添加向导”左边的钩去掉,点击“添加”按钮,在“新筛选器操作属性”的“安全方法”选项卡中,选择“阻止”,然后点击“应用”“确定”。
5.进入“新规则属性”对话框,选中“新筛选器操作”左边的复选框,表示已经激活,点击“关闭”按钮,关闭对话框。最后“新IP安全策略属性”对话框,在“新的IP筛选器列表”左边打钩,按确定关闭对话框。在“本地安全策略”窗口,用鼠标右击新添加的IP安全策略,然后选择“分配”。
本站小编注:更详细的ip安全策略设置方法可以参考这篇文章:http://www.jb51.net/article/86271.htm
原创作品,允许转载,转载时请务必以超链接形式标明文章 原始出处 、作者信息和本声明。否则将追究法律责任。
# 安全策略
# 对话框
# 内蒙
# 弹出
# 选项卡
# 右击
# 的是
# 按纽
# 上海
# 天翼
相关栏目:
【
网站优化151355 】
【
网络推广146373 】
【
网络技术251813 】
【
AI营销90571 】
相关推荐:
如何在云虚拟主机上快速搭建个人网站?
Python企业级消息系统教程_KafkaRabbitMQ高并发应用
Linux后台任务运行方法_nohup与&使用技巧【技巧】
怎么制作网站设计模板图片,有电商商品详情页面的免费模板素材网站推荐吗?
php485函数参数是什么意思_php485各参数详细说明【介绍】
如何在阿里云虚拟服务器快速搭建网站?
用yum安装MySQLdb模块的步骤方法
如何在七牛云存储上搭建网站并设置自定义域名?
Laravel如何配置任务调度?(Cron Job示例)
晋江文学城电脑版官网 晋江文学城网页版直接进入
Laravel如何处理JSON字段的查询和更新_Laravel JSON列操作与查询技巧
微信小程序 input输入框控件详解及实例(多种示例)
如何在云主机上快速搭建网站?
简单实现Android文件上传
Laravel如何监控和管理失败的队列任务_Laravel失败任务处理与监控
bing浏览器学术搜索入口_bing学术文献检索地址
如何在自有机房高效搭建专业网站?
Midjourney怎样加参数调细节_Midjourney参数调整技巧【指南】
如何快速搭建高效WAP手机网站吸引移动用户?
Laravel怎么多语言本地化设置_Laravel语言包翻译与Locale动态切换【手册】
如何在IIS管理器中快速创建并配置网站?
公司网站制作需要多少钱,找人做公司网站需要多少钱?
html5audio标签播放结束怎么触发事件_onended回调方法【教程】
html如何与html链接_实现多个HTML页面互相链接【互相】
javascript读取文本节点方法小结
Python文件异常处理策略_健壮性说明【指导】
EditPlus中的正则表达式 实战(1)
Laravel辅助函数有哪些_Laravel Helpers常用助手函数大全
Laravel怎么创建控制器Controller_Laravel路由绑定与控制器逻辑编写【指南】
JavaScript常见的五种数组去重的方式
PHP 500报错的快速解决方法
javascript基于原型链的继承及call和apply函数用法分析
深圳网站制作平台,深圳市做网站好的公司有哪些?
LinuxCD持续部署教程_自动发布与回滚机制
海南网站制作公司有哪些,海口网是哪家的?
如何在阿里云域名上完成建站全流程?
如何挑选优质建站一级代理提升网站排名?
如何快速搭建自助建站会员专属系统?
如何在IIS中新建站点并配置端口与IP地址?
大连企业网站制作公司,大连2025企业社保缴费网上缴费流程?
Laravel如何使用Blade模板引擎?(完整语法和示例)
php静态变量怎么调试_php静态变量作用域调试技巧【解答】
QQ浏览器网页版登录入口 个人中心在线进入
html5怎么画眼睛_HT5用Canvas或SVG画眼球瞳孔加JS控制动态【绘制】
如何在建站宝盒中设置产品搜索功能?
Python函数文档自动校验_规范解析【教程】
清除minerd进程的简单方法
Laravel怎么实现一对多关联查询_Laravel Eloquent模型关系定义与预加载【实战】
Android GridView 滑动条设置一直显示状态(推荐)
android nfc常用标签读取总结
上一篇:如何自定义文件夹工具栏按钮
上一篇:如何自定义文件夹工具栏按钮

