服务器安全设置

时间:2019-05-12 05:13:44下载本文作者:会员上传
简介:写写帮文库小编为你整理了多篇相关的《服务器安全设置》,但愿对你工作学习有帮助,当然你在写写帮文库还可以找到更多《服务器安全设置》。

第一篇:服务器安全设置

服务器安全设置及项目部署

1.防火墙设置

1)常规中选中启用(推荐)选项

2)例外中添加端口号eg:17999

3)高级中 点击第一个设置,服务选项卡选中“FTP 服务器”和“远程桌面”,ICMP

选项卡选中“允许传入响应请求”

4)我的电脑属性远程远程桌面 勾选允许用户远程连接此计算机

注:打开“开始→运行”,输入“regedit”,打开注册表,进入以下路径:

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlTerminal ServerWdsrdpwdTdstcp],看见PortNamber值了吗?其默认值是:0xd3d,这个是16进制,点击右边的十进制,显示的就是3389了,修改成所希望的端口即可,例如6111。

再打开

[HKEY_LOCAL_MACHINESYSTEMCurrentContro1SetControlTenninal

ServerWinStationsRDP-Tcp],将PortNumber的值(也是3389)修改成端口6111。

更改后注意开放防火墙6111端口,否则重起后连不上

2.防火墙软件安装(eg:360安全卫士)

1)打上补丁,修补漏洞

2)关闭自动更新

3.更改虚拟内存

1)电脑高级第一个设置高级更改2000M到5000M

4.本地安全策略

1)管理工具本地安全策略新建

5.数据库安装

1)确保Tcp/Ip启用

SQL server configuration manager SQL server 2005 网络配置 MSSQLSERVER的协议 TCP/IP启动

3)新项目数据库 代理必须启动

6.JDK 安装

环境变量配置:

Eg: java_home:D:Program FilesJavajdk1.6.0_10 classpath:.;%java_home%lib;%java_home%lib tools.jarpath设置%java_home%bin;%java_home%jre6bin;

7.tomcat 安装

8.apache安装

9.负载均衡

10.项目部署

1)数据库还原,附加或数据库新建sql

2)netfee,feecfg,push

注:域名指向

10.其他软件安装(edit记事本,搜狗拼音,

第二篇:游戏服务器设置及维护

游戏爱好者经常有自己喜欢的游戏,在自己喜欢的游戏到手之后,自己想要挂起或者想要设置自己的游戏服务器。一方面可以赚点游戏外快,另一方面可以提升自己计算机方面的知识?怎样设置游戏服务器呢?下面我就来介绍有关游戏服务器的设置方法具体内容如下:

游戏服务器设置:

ghost系统之后先改机器名字为gameshare,安装芯片组驱动,raid卡或者scsi卡驱动安装网卡驱动改ip为192.168.0.199子网掩码根据各分店不同尔不同hqc,xl设置为255.255.0.0kjy设置为255.255.255.0(注意如果有2块网卡只能设置一块有网关,否则不能访问外网),显卡驱动,(g31等intel 集成显卡需要手动指向安装文件目录,不能用安装程序包的setup进行安装)在G31或者其他新采购的主板上可能要安装新版realtek HD 声卡驱动安装前先反安装旧版声卡驱动删除xb用户<<<游戏服务器必须删除xb用户,打开guest用户>>>安装 c:soft下的软件,包括serv-u,nav防病毒软件,补丁, maxthon2更新windows 系统补丁如果是intel集成显卡,不调整下列设置,有几个游戏可能不能进行更新或者更新中黑屏(冒险岛,泡泡堂,泡泡卡丁车)显示属性--》设置--》分辨率为 1024*768,16位色点“高级”--》监视器--》刷新率调整到75赫兹--》疑难解答--》“硬件加速” 调整到“无”和“完全”中的 第四格安装addol到d盘,设置好addol。http://http://www.xiexiebang.com

当我们的游戏程序增长到一定程度后,就会产生很庞大的规模,这个时候我们可以采取业务分离集群的方法来降低出错的几率。业务的分离能使服务器程序变得更加简单,可以有效降低出错的几率,即便出错了,也不至于影响到整个游戏的进行,而且可以通过快速启动另一台备用服务器替换掉出错的服务器。业务的分离可以有效减轻带宽的承受能力,网卡的负担,这样的话有助于程序响应速度的提升。大大提升了速度,由于将大部分业务都分离了出来,所以主服务器基本上只是处理人物的行走或人物行走数据的传输,单台服务器能够处理的人物将大大提升。其他的业务由于没什么相互联系,所以可以按最大人数增加服务器。而由于主服务器业务简单,也很容易制作动态均衡处理。

猪八戒:cwgyn1221

第三篇:MSS服务器安装流程及设置

MSS服务器安装流程及设置 2011-03-08 08:38 MSS服务器安装流程及设置 2008-07-14 10:52 输入用户名netadmin、默认密码 wocall 修改注册信息/etc/mss/mss_serial_old 用iso编辑工具提取iso中的1:isolinux 2:mss.cfg mssuphda.cfg mssupsda.cfg 这个3个文件就好了

/etc/mss/update/mss_pr 目录下的3个文件就是路由表

一、安装与设置 http://www.xiexiebang.com--3C905/B/C;D-Link--DFE-530/+;Realtek--RTL8029, RTL8139, RTL8139C+, 网卡 RTL8169;IntelEtherExpress Pro 100/1000;Netgear--FA310TX, FA311TX;Linksys--LNE100TX;Silicon Integrated Systems--SiS900;Intel--DE4x5/Tulip series;GigE--Broadcom Tigon3, Intel e1000, NatSemi NS83820, Realtek RTL8169

MSS服务器硬件最低配置:INTEL-CELEON 1G / 256M内存 / 40G硬盘

MSS服务器硬件建议配置:INTEL-PIV 2.4B/512M内存/80G硬盘 / TP-LINK8139网卡

MSS服务器网卡建议配置:建议使用如下三个品牌系列的网卡

Realtek--RTL8139(使用RTL8139芯片的各类知名品牌,如TP-LINK、ECOM等)

3COM--3C905/B/C

INTELETHEREXPRESS PRO 100/1000

六、注册MSS服务器系统

注:保证MSS服务器系统成功注册为正式版本需要满足下面几个条件,MSS服务器正常使用,局域网内计算机可以通过MSS服务器正常访问INTERNET  在MSS服务器系统试用期限内进行注册成正式版的操作  操作员帐号密码正确

 操作员帐号上有可用的授权LIC 

第四篇:WEB管理员必看Windows 2003服务器安全设置详解

WEB管理员必看Windows 2003服务器安全设置详解

你有自己的服务器吗?服务器有给挂过马吗,有给入侵过吗?如果有的话,表明的服务器安全设置还是不够好,那么你应该来看看本文的介绍,如何把windows 服务器的安全设置做得更好,一起看吧。

1)、系统安全基本设置

1.安装说明:系统全部NTFS格式化,重新安装系统(采用原版win2003),安装杀毒软件(Mcafee),并将杀毒软件更新,安装sp2补钉,安装IIS(只安装必须的组件),安装SQL2000,安装.net2.0,开启防火墙。并将服务器打上最新的补钉。

2)、关闭不需要的服务

Computer Browser:维护网络计算机更新,禁用

Distributed File System: 局域网管理共享文件,不需要禁用

Distributed linktracking client:用于局域网更新连接信息,不需要禁用

Error reporting service:禁止发送错误报告

Microsoft Serch:提供快速的单词搜索,不需要可禁用

NTLMSecuritysupportprovide:telnet服务和Microsoft Serch用的,不需要禁用

PrintSpooler:如果没有打印机可禁用

Remote Registry:禁止远程修改注册表

Remote Desktop Help Session Manager:禁止远程协助 其他服务有待核查

3)、设置和管理账户

1、将Guest账户禁用并更改名称和描述,然后输入一个复杂的密码

2、系统管理员账户最好少建,更改默认的管理员帐户名(Administrator)和描述,密码最好采用数字加大小写字母加数字的上档键组合,长度最好不少于10位

3、新建一个名为Administrator的陷阱帐号,为其设置最小的权限,然后随便输入组合的最好不低于20位的密码

4、计算机配置-Windows设置-安全设置-账户策略-账户锁定策略,将账户设为“三次登陆无效 时间为30分钟

5、在安全设置-本地策略-安全选项中将“不显示上次的用户名”设为启用

6、在安全设置-本地策略-用户权利分配中将“从网络访问此计算机”中只保留Internet来宾账户、启动IIS进程账户,Aspnet账户

7、创建一个User账户,运行系统,如果要运行特权命令使用Runas命令。

4)、打开相应的审核策略

审核策略更改:成功

审核登录事件:成功,失败

审核对象访问:失败

审核对象追踪:成功,失败

审核目录服务访问:失败

审核特权使用:失败

审核系统事件:成功,失败

审核账户登录事件:成功,失败

审核账户管理:成功,失败

5)、其它安全相关设置

1、禁止C$、D$、ADMIN$一类的缺省共享

HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServiceslanmanserverparameters,在右边的 窗口中新建Dword值,名称设为AutoShareServer值设为02、解除NetBios与TCP/IP协议的绑定

右击网上邻居-属性-右击本地连接-属性-双击Internet协议-高级-Wins-禁用TCP/IP上的 NETBIOS3、隐藏重要文件/目录

可以修改注册表实现完全隐藏: “HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrent-VersionExplorerAdvancedFol derHi-ddenSHOWALL”,鼠标右击“CheckedValue”,选择修改,把数值由1改为04、防止SYN洪水攻击

HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesTcpipParameters 新建DWORD 值,名为SynAttackProtect,值为

25、禁止响应ICMP路由通告报文

HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesTcpipParametersInterfacesinterface 新建DWORD值,名为PerformRouterDiscovery 值为0

6.防止ICMP重定向报文的攻击

HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesTcpipParameters 将EnableICMPRedirects 值设为07、不支持IGMP协议

HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesTcpipParameters 新建DWORD 值,名为IGMPLevel 值为08、禁用DCOM:运行中输入 Dcomcnfg.exe。回车,单击“控制台根节点”下的“组件服务”。打开“计算机”子 文件夹。

对于本地计算机,请以右键单击“我的电脑”,然后选择“属 性”。选择“默认属性”选项卡。清除“在这台计算机上启用分布式 COM”复选框。

9、终端服务的默认端口为3389,可考虑修改为别的端口。

修改方法为: 服务器端:打开注册表,在“HKLMSYSTEMCurrent ControlSetControlTerminal ServerWin Stations” 处找到类似RDP-TCP的子键,修改PortNumber值。客户端:按正常步骤建一个客户端连接,选中这个连接,在“文件”菜单中选择导出,在指定位置会 生成一个后缀为.cns的文件。打开该文件,修改“Server Port”值为与服务器端的PortNumber对应的 值。然后再导入该文件(方法:菜单→文件→导入),这样客户端就修改了端口。

6)、配置 IIS 服务

1、不使用默认的Web站点,如果使用也要将 将IIS目录与系统磁盘分开。

2、删除IIS默认创建的Inetpub目录(在安装系统的盘上)。

3、删除系统盘下的虚拟目录,如:_vti_bin、IISSamples、Scripts、IIShelp、IISAdmin、IIShelp、MSADC。

4、删除不必要的IIS扩展名映射。右键单击“默认Web站点→属性→主目录→配置”,打开应用程序窗口,去掉不必要的应用程序映 射。主要为.shtml,.shtm,.stm5、更改IIS日志的路径 右键单击“默认Web站点→属性-网站-在启用日志记录下点击属性

6、如果使用的是2000可以使用iislockdown来保护IIS,在2003运行的IE6.0的版本不需要。

7、使用UrlScan

UrlScan是一个ISAPI筛选器,它对传入的HTTP数据包进行分析并可以拒绝任何可疑的通信量。目前最新的版本是2.5,如果是2000Server需要先安装1.0或2.0的版本。如果没有特殊的要求采用UrlScan默认配置就可以了。但如果你在服务器运行ASP.NET程序,并要进行调试你需打开要 %WINDIR%System32InetsrvURLscan,文件夹中的URLScan.ini 文件,然后在UserAllowVerbs节添 加debug谓词,注意此节是区分大小写的。如果你的网页是.asp网页你需要在DenyExtensions删除.asp相关的内容。如果你的网页使用了非ASCII代码,你需要在Option节中将AllowHighBitCharacters的值设为1在对URLScan.ini 文件做了更改后,你需要重启IIS服务才能生效,快速方法运行中输入iisreset如果你在配置后出现什么问题,你可以通过添加/删除程序删除UrlScan。

8、利用WIS(Web Injection Scanner)工具对整个网站进行SQL Injection 脆弱性扫描.7)、配置Sql服务器

1、System Administrators 角色最好不要超过两个

3、不要使用Sa账户,为其配置一个超级复杂的密码

4、删除以下的扩展存储过程格式为:

use mastersp_dropextendedproc '扩展存储过程名'

xp_cmdshell:是进入操作系统的最佳捷径,删除访问注册表的存储过程,删除

Xp_regaddmultistringXp_regdeletekeyXp_regdeletevalueXp_regenumvaluesXp_regreadXp_regwriteXp_regremovemultistring

OLE自动存储过程,不需要删除

Sp_OACreateSp_OADestroySp_OAGetErrorInfoSp_OAGetPropertySp_OAMethodSp_OASetPropertySp_OAStop5、隐藏 SQL Server、更改默认的1433端口

右击实例选属性-常规-网络配置中选择TCP/IP协议的属性,选择隐藏 SQL Server 实例,并改原默 认的1433端口。

8)、修改系统日志保存地址 默认位置为 应用程序日志、安全日志、系统日志、DNS日志默认位置:%systemroot%system32config,默认 文件大小512KB,管理员都会改变这个默认大小。

安全日志文件:%systemroot%system32configSecEvent.EVT 系统日志文件:%systemroot%system32configSysEvent.EVT 应用程序日志文件:%systemroot%system32configAppEvent.EVT Internet信息服务FTP日志默认位置:%systemroot%system32logfilesmsftpsvc1,默认每天一个日 志 Internet信息服务WWW日志默认位置:%systemroot%system32logfilesw3svc1,默认每天一个日 志 Scheduler(任务计划)服务日志默认位置:%systemroot%schedlgu.txt 应用程序日志,安全日志,系统日志,DNS服务器日志,它们这些LOG文件在注册表中的: HKEY_LOCAL_MACHINESystemCurrentControlSetServicesEventlog Schedluler(任务计划)服务日志在注册表中 HKEY_LOCAL_MACHINESOFTWAREMicrosoftSchedulingAgent SQL 删掉或改名xplog70.dll [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServiceslanmanserverparameters] “AutoShareServer”=dword:00000000 “AutoShareWks”=dword:00000000 // AutoShareWks 对pro版本 // AutoShareServer 对server版本 // 0

禁止管理共享admin$,c$,d$之类默认共享 [HKEY_LOCAL_MACHINESystemCurrentControlSetControlLSA] “restrictanonymous”=dword:00000001 //0x1 匿名用户无法列举本机用户列表 //0x2 匿名用户无法连接本机IPC$共享(可能sql server不能够启动

9)、本地安全策略

1.只开放服务需要的端口与协议。具体方法为:按顺序打开“网上邻居→属性→本地连接→属性→Internet 协议→属性→高级→选项→ TCP/IP筛选→属性”,添加需要的TCP、UDP端口以及IP协议即可。根据服务开设口,常用的TCP 口有:80口用于Web服务;21用于FTP服务;25口用于SMTP;23口用于Telnet服务;110口 用于POP3。常用的UDP端口有:53口-DNS域名解析服务;161口-snmp简单的网络管理协议。8000、4000用于OICQ,服务器用8000来接收信息,客户端用4000发送信息。封TCP端口: 21(FTP,换FTP端口)23(TELNET),53(DNS),135,136,137,138,139,443,445,1028,1433,3389 可封TCP端口:1080,3128,6588,8080(以上为代理端口).25(SMTP),161(SNMP),67(引导)封UDP端口:1434(这个就不用说了吧)封所有ICMP,即封PING 以上是最常被扫的端口,有别的同样也封,当然因为80是做WEB用的2、禁止建立空连接 默认情况下,任何用户可通过空连接连上服务器,枚举账号并猜测密码。空连接用的端口是139,通过空连接,可以复制文件到远端服务器,计划执行一个任务,这就是一个漏洞。可以通过以下两 种方法禁止建立空连接:

(1)修改注册表中 Local_MachineSystem CurrentControlSetControlLSA-RestrictAnonymous 的值为1。

(2)修改Windows 2000的本地安全策略。设置“本地安全策略→本地策略→选项”中的 RestrictAnonymous(匿名连接的额外限制)为“不容许枚举SAM账号和共享”。首先,Windows 2000的默认安装允许任何用户通过空连接得到系统所有账号和共享列表,这本来 是为了方便局域网用户共享资源和文件的,但是,同时任何一个远程用户也可以通过同样的方法得 到您的用户列表,并可能使用暴力法破解用户密码给整个网络带来破坏。很多人都只知道更改注册 表Local_MachineSystemCurrentControlSetControlLSA-RestrictAnonymous = 1来禁止空用户连接,实际上Windows 2000的本地安全策略里(如果是域服务器就是在域服务器安全和域安全策略里)就有RestrictAnonymous选项,其中有三个值:“0”这个值是系统默认的,没有任何限制,远程用户 可以知道您机器上所有的账号、组信息、共享目录、网络传输列表(NetServerTransportEnum)等;“1” 这个值是只允许非NULL用户存取SAM账号信息和共享信息;“2”这个值只有Windows 2000才支 持,需要注意的是,如果使用了这个值,就不能再共享资源了,所以还是推荐把数值设为“1”比较 好。

10)、防止asp木马

1、基于FileSystemObject组件的asp木马

cacls %systemroot%system32scrrun.dll /e /d guests //禁止guests使用 regsvr32 scrrun.dll /u /s //删除

2.基于shell.application组件的asp木马

cacls %systemroot%system32shell32.dll /e /d guests //禁止guests使用 regsvr32 shell32.dll /u /s //删除

3.将图片文件夹的权限设置为不允许运行。

4.如果网站中不存在有asp的话,禁用asp

11)、防止SQL注入

1.尽量使用参数化语句

2.无法使用参数化的SQL使用过滤。

3.网站设置为不显示详细错误信息,页面出错时一律跳转到错误页面。

4.不要使用sa用户连接数据库

5、新建一个public权限数据库用户,并用这个用户访问数据库

6、[角色]去掉角色public对sysobjects与syscolumns对象的select访问权限

文章来自学IT网:http:///win2003/show-5253-2.aspx

第五篇:DHCP服务器建立和设置实验报告

DHCP 服务器 建立 与设置 实 验 报告 告 实验室名称:

成绩:

姓名

学号

班级

试验台号

试 验组号

实验日期

实验名称

实验四 DHCP 服务器建立 实验五 多宿主 DHCP 服务器设置 实验目的 1.理解 DHCP 的工作原理 2.掌握 DHCP 服务器的安装、配置方法 3.掌握 DHCP 客户端的配置 4.掌握复杂网络下的 DHCP 服务器的配置和使用方法

实验原理

DHCP(动态主机配置协议)动态主机配置协议)是一个局域网的网络协议,使用 UDP 协议工作,主要有两个用途:给内部网络或网络服务供应商自动分配 IP 地址,给用户或者内部网络管理员作为对所有计算机作中央管理的手段,在 RFC 2131 中有详细的描述。

骤 本机 IP 为 192.168.44.22 1.安装 DHCP 服务器的计算机应使用静态 IP 地址,给该机设置静态 IP地址。

2.安装 DHCP 组建,通过‘开始’>‘设置’>‘控制面板’>‘添加/删除 window 组件’>‘网络服务’>‘详细信息’,选择‘动态主机配置协议(DHCP)’

3.配置 DHCP 服务器:通过‘开始’>‘程序’>‘管理工具’>‘DHCP’,选择新建工作域

4.设置作用域

5.安装完成后要激活作用域

6.测试 DHCP 服务,将与服务器相连的另一台机作为 DHCP 的客户机 7.对客户机进行设置,设置客户机‘本地连接’的‘TCP/IP 属性’将IP 地址设置为自动获取,DNS 地址不设,DHCP 服务器配置完成后就可以在客户机启用 DHCP 服务功能。

8.Ipconfig /all

9ipconfig /renew

10.设置 DHCP 服务器,添加作用域设置

激活作用域

新建超级作用域

同组电脑当客户机设置自动获取 IP,ping 通

实验结果与体会

可为 DHCP 用户提供 IP 地址限时租用,默认网关,避免应手工设置 IP产生错误,同时还可以避免将一个 IP 分配给多个用户,造成地址冲突。

通过本次实验让我了解了 DHCP(动态主机配置协议)的理论知识以及电脑如何配置。在实验过程中还是遇到了很多问题。

下载服务器安全设置word格式文档
下载服务器安全设置.doc
将本文档下载到自己电脑,方便修改和收藏,请勿使用迅雷等下载。
点此处下载文档

文档为doc格式


声明:本文内容由互联网用户自发贡献自行上传,本网站不拥有所有权,未作人工编辑处理,也不承担相关法律责任。如果您发现有涉嫌版权的内容,欢迎发送邮件至:645879355@qq.com 进行举报,并提供相关证据,工作人员会在5个工作日内联系你,一经查实,本站将立刻删除涉嫌侵权内容。

相关范文推荐

    服务器安全总结

    一、系统的安装 1、按照Windows2003安装光盘的提示安装,默认情况下2003没有把IIS6.0安装在系统里面。 2、IIS6.0的安装 开始菜单—>控制面板—>添加或删除程序—>添加/删除Win......

    服务器安全不容忽视

    丢失300M数据企业损失50万 服务器安全不容忽视 尽管早就有朋友建议王强定期给公司的网站做数据备份,尤其对重要的数据要实施多点备份,但是对拥有5年网络经验的王强来说,他怎么......

    安全设置

    安全设置 关于登录保护拦截 当输入正确的帐号和密码点击登录,看到页面上出现提示文案:您已开启登录保护,请查收@微博小秘书发来的私信,按提示完成登录”时,表示你的帐号开启了登......

    密码安全及服务器权限

    服务器及FTP服务器,也适用于个人电脑 系统管理员 系统管理员主要负责应用信息系统中的系统参数配置,用户账号开通与维护管理、设定角色与权限关系,维护行政区划和组织机构代码......

    服务器机房安全管理制度

    服务器维护管理制度 为了保证系统的安全、稳定运行和信息系统功能的全面发挥,延长机器寿命,保护公司信息数据的安全、保密,根据企业的有关规定和客观情况,特制定以下管理运维相......

    服务器安全评估标准

    服务器安全评估标准 国外标准 国外对于计算机安全问题的评估标准较多,比较著名的是1983年美国国防部提出的《可信计算机评估标准》TCSEC(Trusted Computer System Evaluation......

    服务器日志安全检查

    一、利用Windows自带的防火墙日志检测入侵下面是一条防火墙日志记录 2005-01-1300:35:04OPENTCP61.145.129.13364.233.189.104495980 2005-01-1300:35:04:表示记录的日期时间......

    关于申购设置公司内部邮件服务器的请示(合集5篇)

    关于申请安装公司内部邮件服务器的请示尊敬的公司领导: 电子邮件已日益成为我们日常工作信息交流的重要工具,具有自主管理、稳定安全、性价比高的公司内部电子邮件系统越来越......