摘要

为提升服务器安全性, 减少信息资产的泄漏风险, 我们需要对服务器进行安全加固,从系统

策略、应用程序、帐号密码等各方面进行加强,避免一些低级安全问题的出现。本文基于集 团信息化安全规定,针对服务器安全配置的方法进行详细描述。并提供了服务器加固检查表

模板,方便系统管理员对加固的步骤及结果进行检查。

服务器安全加固检查表

注意:请先将如下工具包复制到本地:网络安全 服务器安全工具包;对于操作熟

练的管理员,可以按照如下表格进行加固:

服务器加固检查表

服务器IP:加固日期:加固人:

服务器用途:□应用 □数据库 □其他

类型

加固内容

影响

对策

1

更改系统管理员(Administrator)帐号及

使用管理员帐号的服务将会受到影

检查服务及DTS看所

密码

有者是否为管理员

2

禁用guest用户

使用guest将无法登陆

3

禁用远程桌面连接,并更改3389端口

将无法使用mstsc进行访问

使用DameWare连接

4

服务器加 固

启用windows防火墙,打开1433、80、

6129、 3500

将无法PING通该机器,并且无法通 过网络直接访问;应用没有没有打 开的端口的服务将关闭

检查IIS中的应用;通 知应用管理员

5

将服务器加入域

需要重启。域管理员可以访问,并 默认应用域安全策略,自动打补丁

6

安装安全卫士 360,安装所有补丁

需要重启

7

加固服务器(禁止空连接和远程操作注 册表/取消上次登陆名显示)

无影响

8

关闭所有共享目录

将无法通过共享目录访问服务器文 件

使用DameWare连接

9

检查影子帐号

无影响

10

数据库加 固

禁用sa帐号

使用sa验证的数据库连接将失败

修改所有数据库连接, 创建新的登录帐号

11

删除不安全存储过程

未知

12

关闭上传文件的文件夹执行权限

未知

13

IIS加固

关闭目录浏览权限

未知

14

关闭目录写入权限

未知

15

更改IIS默认主目录

未知

1.加固步骤详解

1.1加固服务器

使用工具“安全加固工具 .exe ” (两个SQL文件是其专用文件),重启计算机。

1.1.1修改管理员帐号与密码

在“我的电脑”右键,点击“管理”,进入“本地用户和组”,点击“用户”,在“ Adm in istrator”

用户上右键点击“重命名”和“设置密码”。然后点击“确认”按钮完成该步骤。

1.1.2修改远程访问端口

一般建议把服务器的远程桌面访问功能禁用,并且修改默认端口号。注意,第二步设置了 新

的远程访问端口号后要将新的终端号(如 8190)在防火墙中的例外中加入,再次远程时请使

用IP加新端口号登录(例子: 23:8190 )

如果运行失败,可通过注册表进行修改,包括两个地方:

立件CE) 髓(!)收薄夹woo

71

* 二J Sys t cnR-eioiirces

sO _

由□ -J 」 u

LI _l -I

3 |_l

由□

自□

Ternan&l Server

Addins

Author]z bdApplic

InputD^vjic^s

Keyb昨汕dlyp色 Hoping Li£eih3in4 C^re S^sFrocs Vtiliti E3 VIDEO

Yds IE |_| i-d.p¥d 白ra= 口 IBS 白{_J TinSt泌冷皿 E O ConE?l$ 白?匚)RDF-Tcp

? £j UitrOvirridit Tir>eZ?o.eIjD!forii

15 口I Enuil

英塑

gftU)

BIG貝

險值来设査)

jointer q.c I l veDcl ay

耽 GJWKD

onooooan^ (io)

jj||OulLE^ifC ount

KEG_mKD

(hOODCOBe

£|]OutBufDel^

KE>j_miLD

(taOOOOOKA (100)

j^JOulBufLeneth

KEG」M狙D

(hooooaei.2(530)

叢p赧1砖

KESOKD

03)

凹]■dDLL

KEG豆

tdWp

關阿如

脚51吨

thiQUDOOMi C73)

EEG_JZ

t cp

Sojrflitrtiiwib&t-

HZG_DTOHII

CteOODOO^d 口潮)

S trvi c

OG^Z

t cpup

-匚X.

2J

我的电Jti\HKE7_1BCAL_IATHIXE\SYSTEN\£昭 eMCentr ?1S? tVCdTLlrolM

服务器加固系统文档,手把手教你如何加固你的服务器.docx相关推荐

  1. samp服务器信息获取,手把手教你写一个简单的服务器

    该楼层疑似违规已被系统折叠 隐藏此楼查看此楼 //第八步,玩家杀人得分得金钱,死亡扣分扣金钱 public OnPlayerDeath(playerid, killerid, reason)//玩家被 ...

  2. 云服务器架设网站教程_手把手教你搭建腾讯云服务器入门(图文教程)

    本文由博主 威威喵 原创 博客主页:https://blog.csdn.net/smile_running 背景 暑假期间,愁着无聊但也不能荒废学业吧,毕竟以后想靠技术混口饭吃!为了实施自己的计划,特 ...

  3. 手把手教你搭建腾讯云服务器

    手把手教你搭建腾讯云服务器(图文并茂) 威威貓 2019-03-28 08:10:28  58357  收藏 162 分类专栏: 杂七杂八 文章标签: 服务器搭建 腾讯云服务器 云服务器环境配置 新手 ...

  4. 影音服务器nas硬盘,手把手教您用win10做NAS:搭配emby,VM虚拟群晖,直通硬盘!打造家庭影音媒体服务器!...

    手把手教您用win10做NAS:搭配emby,VM虚拟群晖,直通硬盘!打造家庭影音媒体服务器! 2020-02-23 20:14:28 1551点赞 10291收藏 1129评论 创作立场声明:Win ...

  5. 阿里云服务器使用教程手把手教你搭建网站by阿里云服务器

    阿里云服务器使用教程是用户比较关心的问题,其实很简单,阿里云百科告诉大家如何使用云服务器ECS,如何使用阿里云服务器搭建网站,从服务器购买到网站上线一站式教程: 阿里云服务器购买方面,阿里云百科建议大 ...

  6. 手把手教你如何购买阿里云服务器

    阿里云是国内第一大云服务器厂商,所以往往我会推荐公司客户优先选择阿里云.毕竟稳定,技术可靠和安全是第一优先考虑的因素.现在来详细介绍下阿里云服务器的选购图文操作步骤. 一.选购阿里云的三种方式 根据站 ...

  7. 网站服务器未响应怎么解决,dns服务器未响应,手把手教你dns服务器未响应怎么解决...

    dns服务器未响应是我们日常使用电脑上网时常遇到的网络故障之一.碰到这个情况的用户太多了,但是基本没有同一的解决方法,笔者当然也经常碰到,尤其是这几天,都快砸电脑了,太影响工作了,没有办法自己动手了, ...

  8. srs直播服务器的搭建 - 手把手教你怎么搭建属于自己的直播服务器~

    原文地址:http://bili33.top/2019/09/19/srs/ 不常上CSDN,有问题请到我的博客的对应文章下面的评论区留言或者直接跟我QQ沟通,QQ在我的个人网站的关于界面有 前两个月 ...

  9. 分配服务器证书在哪,手把手教你如何申请安装ssl服务器证书

    现如今,互联网已经被普及,越来越多的用户也都开始意识到网络安全的重要性.为此更多的用户开始了解ssl证书服务,希望能借助ssl服务器证书来解决网络安全问题.目前贝锐官网已经支持免费申请开通ssl证书啦 ...

最新文章

  1. Ubuntu9.10安装常用软件
  2. python基本库系列一:Request
  3. TSQL与PL/SQL的比较
  4. 筒仓计算表格_身份反模式:联邦筒仓和意大利面条身份
  5. flex.css快速入门,极速布局
  6. 当Node.js遇见Docker
  7. 华为荣耀路由器虚拟服务器,华为荣耀路由器登录入口设置指南
  8. 屏幕共享技术及相关软件使用测评
  9. 系分 02 软件工程
  10. 掷骰子python代码_掷骰子游戏,,游戏规则:玩家投掷两个骰
  11. Ubuntu总是默认进入客人会话问题解决
  12. DayDayUp:2020,再见了,不平凡的一年,让我懂得了珍惜,让我明白了越努力越幸运
  13. 通过Nginx搭建flv流媒体服务器
  14. kali下域名解析失败
  15. c语言信息注册功能,c语言实现注册登陆功能(两个模块)
  16. 苹果手机如何关闭自动续费_手机APP会员自动续费怎么办?教你一招快速关闭!...
  17. 兼职程序员可以从什么平台接私活?
  18. 【UFUN开发板评测】小巧而不失精致,简单而不失内涵——uFun开发板开箱爆照
  19. Selective Search 学习笔记
  20. Linux常见问题及解决方案

热门文章

  1. 2017 数学建模 国赛(高教杯)-B题 “拍照赚钱”的任务定价
  2. strongSwan编译
  3. vue3源码分析——实现slots
  4. linux 命令:uniq 详解
  5. 【数学建模】Matlab实现SEIR模型
  6. Markdown 编辑器概述
  7. Celery批量异步调用任务一直等待结果
  8. 使用poi导入Excel并下载
  9. Kalibr 安装+制作采集的图片和IMU数据生成 .bag 文件 (坑最全,解决方法最简单,最详细哈哈)
  10. 【Python】Python2与Python3的不同