服务器如何防范入侵 如何防范服务器被攻击

1.除了服务器需要的一些正规软件,不要安装任何东西。2.在用户中重命名管理员。这样做的目的是即使对方爆了我们的密码和用户名也不容易猜到,相当于又加了一层。设置复杂的密码,不多说了。然后空在空白处右键创建一个新的管理员普通账号,设置一个复杂的密码。创建一个没有权...

1.除了服务器需要的一些正规软件,不要安装任何东西。

2.在用户中重命名管理员。这样做的目的是即使对方爆了我们的密码和用户名也不容易猜到,相当于又加了一层。

设置复杂的密码,不多说了。

然后空在空白处右键创建一个新的管理员普通账号,设置一个复杂的密码。

创建一个没有权限的新账号,让对方破掉。如果坏了,就没有权限用这个账号登录了。让对方尽量提高实力完全是另一个层次。

3.禁用来宾和其他无用的帐户。

4.能不能尽量远程使用3389,去掉下面的挂钩。

如果您想使用它,请修改默认端口。

5.不要在路由中映射关于服务器的端口,也就是不要将服务器的端口发布到外网,小心被端口扫描。每个端口相当于系统的一扇小门。

6.关闭文件共享,去掉网卡属性中“网络文件和打印机共享”前面的勾号。实际上,445端口被阻塞了。

7.禁用NetBIOS实际上阻塞了端口139。黑客经常光顾这个港口。

8.将以下内容另存为。bat,在服务器上执行一次,可以屏蔽一些常见的危险端口。6和7可以省略。此批源于网络。感谢写这一批的作者。

@echo offsc config BFE start= autosc config PolicyAgent start= autosc start BFEsc start PolicyAgenttitle 创建IP安全策略,屏蔽135、139 . . . 等端口netsh ipsec static add policy name=qianyenetsh ipsec static add filterlist name=Filter1netsh ipsec static add filter filterlist=Filter1 srcaddr=any dstaddr=Me dstport=135 protocol=TCPnetsh ipsec static add filter filterlist=Filter1 srcaddr=any dstaddr=Me dstport=139 protocol=TCPnetsh ipsec static add filter filterlist=Filter1 srcaddr=any dstaddr=Me dstport=445 protocol=TCPnetsh ipsec static add filter filterlist=Filter1 srcaddr=any dstaddr=Me dstport=1443 protocol=TCPnetsh ipsec static add filter filterlist=Filter1 srcaddr=any dstaddr=Me dstport=700 protocol=TCPnetsh ipsec static add filter filterlist=Filter1 srcaddr=any dstaddr=Me dstport=720 protocol=TCPnetsh ipsec static add filter filterlist=Filter1 srcaddr=any dstaddr=Me dstport=722 protocol=TCPnetsh ipsec static add filter filterlist=Filter1 srcaddr=any dstaddr=Me dstport=8083 protocol=TCPnetsh ipsec static add filter filterlist=Filter1 srcaddr=any dstaddr=Me dstport=23246 protocol=TCPnetsh ipsec static add filter filterlist=Filter1 srcaddr=any dstaddr=Me dstport=1045 protocol=TCPnetsh ipsec static add filter filterlist=Filter1 srcaddr=any dstaddr=Me dstport=135 protocol=UDPnetsh ipsec static add filter filterlist=Filter1 srcaddr=any dstaddr=Me dstport=139 protocol=UDPnetsh ipsec static add filter filterlist=Filter1 srcaddr=any dstaddr=Me dstport=445 protocol=UDPnetsh ipsec static add filter filterlist=Filter1 srcaddr=any dstaddr=Me dstport=1443 protocol=UDPnetsh ipsec static add filter filterlist=Filter1 srcaddr=any dstaddr=Me dstport=1045 protocol=UDPnetsh ipsec static add filteraction name=FilteraAtion1 action=blocknetsh ipsec static add rule name=Rule1 policy=qianye filterlist=Filter1 filteraction=FilteraAtion1netsh ipsec static set policy name=qianye assign=yexit

9.NtLmSsp登录爆破防御(以下操作会影响远程桌面,如果远程非常重要就不要设置)

运行-gpedit . MSC-计算机管理-Windows设置-安全设置-本地策略-安全选项-设置。见下图。

10.运行-gpedit . MSC-计算机管理-Windows设置-安全设置-帐户策略-帐户锁定策略-设置如下

账号锁定阈值:设置为3到5次以上,比如设置了3次无效登录,也就是说输入错误3次系统就会被锁定。以及多长时间输入密码重新登录,需要设置“账号锁定时间”。一般需要30分钟到1小时。这个看个人。

11.定期更新重要的安全补丁。方法1去微软官方下载更新“链接”方法2:通过安全软件更新补丁。

以上方法不能保证100%,至少98%,仅供参考。

本文来自至尊狂魔┈投稿,不代表舒华文档立场,如若转载,请注明出处:https://www.chinashuhua.cn/24/647629.html

打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
() 0
上一篇 07-24
下一篇 07-24

相关推荐

  • 服务器如何防范入侵 如何防范服务器被攻击

    1.除了服务器需要的一些正规软件,不要安装任何东西。2.在用户中重命名管理员。这样做的目的是即使对方爆了我们的密码和用户名也不容易猜到,相当于又加了一层。设置复杂的密码,不多说了。然后空在空白处右键创建一个新的管理员普通账号,设置一个复杂的密码。创建一个没有权

    2023-07-24 07:53:01
    202 0
  • 如何入侵服务器,黑客入侵服务器的方法与教程

    漏洞描述最近,webmin被发现存在远程命令执行漏洞。经过分析,初步猜测是后门植入事件。webmin是目前最强大的基于web的unix系统管理工具。管理员可以通过浏览器访问webmin的各种管理功能,完成相应的管理动作。当用户打开webmin的密码重置功能时,攻击者可以通过发送post请求

    2023-07-07 09:16:01
    378 0
  • 黑客怎么入侵网站 网站渗透入侵全部教程

    近年来,许多黑客将目标瞄准了暴利**网站,在海外设立了许多**平台。由于平台的资金池巨大,他们从事的很多行业都是非法的,所以很多黑客关注“黑吃黑”,渗透这类**网站。当然,大家可以私信我们,加入一个群或者加入一个圈子,我们可以一起学习,一起讨论!!!对于这类**网

    2023-06-24 09:49:01
    213 0
  • 小龙虾是入侵物种吗

    下面将介绍,关于【小龙虾是入侵物种吗】问题回答概况: 小龙虾是入侵物种。中国20世纪30-40年代从日本引进,日本于更早时期从美国引种,主要用作食物和宠物。小龙虾常常混养在农作物(如水稻)田中。不需要人工孵化,一旦池塘投放了原种,可实现自我维持,收获后,不需要再投

    2023-06-17 12:34:01
    859 0

评论列表

联系我们

在线咨询: QQ交谈

邮件:admin@qq.com

工作时间:周一至周五,9:30-18:30,节假日休息

关注微信