安全配置向导为Win2003打造“铜墙铁壁”

详解新手如何使用metasploit对win2003进行蓝屏攻击 在攻击之前首先需要几个必须条件: 1、目标机开放3389端口 2、目标机版本为windows2003IIS6.0) 3、确保目标机与攻击机可以相互ping通 攻击流程: 一、信息收集 使用nmap进行扫描,查看开放的端口。 二、漏洞挖掘 首先运行MSF,查找有关MS12020的aux msf > search ms12-020 这里有两个aux,第一个是攻击的aux,第二个是检测是否... 阅读详情
Windows Server 2003是大家最常用的服务器操作系统之一。虽然它提供了强大的网络服务功能,并且简单易用,但它的安全性一直困扰着众多网管,如何在充分利用Windows Server 2003提供的各种服务的同时,保证服务器的安全稳定运行,最大限度地抵御病毒和黑客的入侵。Windows Server 2003 SP1中文版补丁包的发布,恰好解决这个问题,它不但提供了对系统漏洞的修复,还新增了很多易用的安全功能,如安全配置向导(SCW)功能。利用SCW功能的“安全策略”可以最大限度增强服务器的安全,并且配置过程非常简单,下面就一起来看吧!

  厉兵秣马 先装“SCW”

  大家都很清楚,Windows Server 2003系统为增强其安全性,默认情况下,很多服务组件是不被安装的,要想使用,必须手工安装。“SCW”功能也是一样,虽然你已经成功安装了补丁包SP1,但也需要手工安装“安全配置向导(SCW)”组件。

  进入“控制面板”后,运行“添加或删除程序”,然后切换到“添加/删除Windows组件”页。下面在“Windows组件向导”对话框中选中“安全配置向导”选项,最后点击“下一步”按钮后,就能轻松完成“SCW”组件的安装。

  安装过程就这么简单,接下来就能根据自身需要,利用“SCW”配置安全策略,增强Windows Server 2003服务器安全。

  配置“安全策略” 原来如此“简单”

  在Windows Server 2003服务器中,点击“开始→运行”后,在运行对话框中执行“SCW.exe”命令,就会弹出“安全配置向导”对话框,开始你的安全策略配置过程。当然你也可以进入“控制面板→管理工具”窗口后,执行“安全配置向导”快捷方式来启用“SCW”。

  1.新建第一个“安全策略”

  如果你是第一次使用“SCW”功能,首先要为Windows Server 2003服务器新建一个安全策略,安全策略信息是被保存在格式为XML 的文件中的,并且它的默认存储位置是“C:/WINDOWS/security/msscw/Policies”。因此一个Windows Server 2003系统可以根据不同需要,创建多个“安全策略”文件,并且还可以对安全策略文件进行修改,但一次只能应用其中一个安全策略。

  在“欢迎使用安全配置向导”对话框中点击“下一步”按钮,进入到“配置操作”对话框,因为是第一次使用“SCW”,这里要选择“创建新的安全策略”单选项,点击“下一步”按钮,就开始配置安全策略。

  2.轻松配置“角色”

  首先进入“选择服务器”对话框,在“服务器”栏中输入要进行安全配置的Windows Server 2003服务器的机器名或IP地址,点击“下一步”按钮后,“安全配置向导”会处理安全配置数据库。

  接着就进入到“基于角色的服务配置”对话框。在基于角色的服务配置中,可以对Windows Server 2003服务器角色、客户端角色、系统服务、应用程序,以及管理选项等内容进行配置。

  所谓服务器“角色”,其实就是提供各种服务的Windows Server 2003服务器,如文件服务器、打印服务器、DNS服务器和DHCP服务器等 , 一个Windows Server 2003服务器可以只提供一种服务器“角色”,也可以扮演多种服务器角色。点击“下一步”按钮后,就进入到“选择服务器角色”配置对话框,这时需要在“服务器角色列表框”中勾选你的Windows Server 2003服务器所扮演的角色。

  注意:为了保证服务器的安全,只勾选你所需要的服务器角色即可,选择多余的服务器角色选项,会增加Windows Server 2003系统的安全隐患。如笔者的Windows Server 2003服务器只是作为文件服务器使用,这时只要选择“文件服务器”选项即可。

  进入“选择客户端功能”标签页,来配置Windows Server 2003服务器支持的“客户端功能”,其实Windows Server 2003服务器的客户端功能也很好理解,服务器在提供各种网络服务的同时,也需要一些客户端功能的支持才行,如Microsoft网络客户端、DHCP客户端和FTP客户端等。根据需要,在列表框中勾选你所需的客户端功能即可,同样,对于不需要的客户端功能选项,建议你一定要取消对它的选择。

  接下来进入到“选择管理和其它选项”对话框,在这里选择你需要的一些Windows Server 2003系统提供的管理和服务功能,操作方法是一样的,只要在列表框中勾选你需要的管理选项即可。点击“下一步”后,还要配置一些Windows Server 2003系统的额外服务,这些额外服务一般都是第三方软件提供的服务。

  然后进入到“处理未指定的服务”对话框,这里“未指定服务”是指,如果此安全策略文件被应用到其它Windows Server 2003服务器中,而这个服务器中提供的一些服务没有在安全配置数据库中列出,那么这些没被列出的服务该在什么状态下运行呢?在这里就可以指定它们的运行状态,建议大家选中“不更改此服务的启用模式”单选项。最后进入到“确认服务更改”对话框,对你的配置进行最终确认后,就完成了基于角色的服务配置。

  3.配置网络安全

  以上完成了基于角色的服务配置。但Windows Server 2003服务器包含的各种服务,都是通过某个或某些端口来提供服务内容的,为了保证服务器的安全,Windows防火墙默认是不会开放这些服务端口的。下面就可以通过“网络安全”配置向导开放各项服务所需的端口,这种向导化配置过程与手工配置Windows防火墙相比,更加简单、方便和安全。

  在“网络安全”对话框中,要开放选中的服务器角色,Windows Server 2003系统提供的管理功能以及第三方软件提供的服务所使用的端口。点击“下一步”按钮后,在“打开端口并允许应用程序”对话框中开放所需的端口,如FTP服务器所需的“20和21”端口,IIS服务所需的“80”端口等,这里要切记“最小化”原则,只要在列表框中选择要必须开放的端口选项即可,最后确认端口配置,这里要注意:其它不需要使用的端口,建议大家不要开放,以免给Windows Server 2003服务器造成安全隐患。

  4.注册表设置

  Windows Server 2003服务器在网络中为用户提供各种服务,但用户与服务器的通信中很有可能包含“不怀好意”的访问,如黑客和病毒攻击。如何保证服务器的安全,最大限度地限制非法用户访问,通过“注册表设置”向导就能轻松实现。

  利用注册表设置向导,修改Windows Server 2003服务器注册表中某些特殊的键值,来严格限制用户的访问权限。用户只要根据设置向导提示,以及服务器的服务需要,分别对“要求SMB安全签名”、“出站身份验证方法”、“入站身份验证方法”进行严格设置,就能最大限度保证Windows Server 2003服务器的安全运行,并且免去手工修改注册表的麻烦。

  5.启用“审核策略”

  聪明的网管会利用日志功能来分析服务器的运行状况,因此适当的启用审核策略是非常重要的。SCW功能也充分的考虑到这些,利用向导化的操作就能轻松启用审核策略。

  在“系统审核策略”配置对话框中要合理选择审核目标,毕竟日志记录过多的事件会影响服务器的性能,因此建议用户选择“审核成功的操作”选项。当然如果有特殊需要,也可以选择其它选项。如“不审核”或“审核成功或不成功的操作”选项。

  6.增强IIS安全

  IIS服务器是网络中最为广泛应用的一种服务,也是Windows系统中最易受攻击的服务。如何来保证IIS服务器的安全运行,最大限度免受黑客和病毒的攻击,这也是SCW功能要解决的一个问题。利用“安全配置向导”可以轻松的增强IIS服务器的安全,保证其稳定、安全运行。

  在“Internet信息服务”配置对话框中,通过配置向导,来选择你要启用的Web服务扩展、要保持的虚拟目录,以及设置匿名用户对内容文件的写权限。这样IIS服务器的安全性就大大增强。

  小提示:如果你的Windows Server 2003服务器没有安装、运行IIS服务,则在SCW配置过程中不会出现IIS安全配置部分。

  完成以上几步配置后,进入到保存安全策略对话框,首先在“安全策略文件名”对话框中为你配置的安全策略起个名字,最后在“应用安全策略”对话框中选择“现在应用”选项,使配置的安全策略立即生效。

  利用SCW增强Windows Server 2003服务器的安全性能就这么简单,所有的参数配置都是通过向导化对话框完成的,免去了手工繁琐的配置过程,SCW功能的确是安全性和易用性有效的结合点。如果你的Windows Server 2003系统已经安装了SP1补丁包,不妨试试SCW吧!

深入解析CAN2.0A与CAN2.0B协议:帧格式与通信机制对比 本文深入对比了CAN2.0A与CAN2.0B协议的核心差异,重点解析了11位标准帧与29位扩展帧的帧格式、标识符长度及通信机制。文章阐述了CAN2.0B向下兼容的特性,并探讨了在汽车电子、工业控制等复杂网络中,如何根据项目需求、兼容性及实时性要求,在标准帧与扩展帧之间做出合理选择。 阅读详情

相关推荐

YOLO26跨时代升级!YOLO26 MLCA注意力机制解读

摘要: 本文提出了一种基于多级上下文聚合(MLCA)注意力机制的改进卷积神经网络。MLCA模块通过局部和全局注意力机制动态调整特征图权重,结合了ECA注意力与自适应池化,显著提升特征表达能力。实验表明,添加MLCA后模型mAP提升12.11,准确率提高5.43。文中详细解析了MLCA1模块的工作原理,包括局部/全局池化、卷积操作和注意力加权机制,并介绍了集成MLCA的Bottleneck_MLCA模块。该机制通过多层次特征融合,在保持计算效率的同时增强模型对关键特征的敏感性。最后提供了YOLOv26-MLC

m0_71589036的博客 258

2-5基础配置-Win2003增加攻击面

防火墙是windows系统自带的,在一定程度上能够保护系统安全,会将一些数据阻断。因此为了增加后期实验中的w2k3实验的成功性,关闭系统自带的防火墙开始>控制面板>点击本地网络连接>属性>高级,把勾去掉我们把勾给勾上,点击设置,就可以设置防火墙开启远程桌面,系统会开启3389端口用于RDP,RDP是远程桌面的缩写。我们使用windows自带的工具进行连接远程桌面右键计算机>系统属性>remote,勾选两个勾默认情况下,w2k3用户名没有密码,因为我们用于远程登录的系统用户必须具有密码,所以,我们用cmd命令

山兔的博客 519

VB6 下使用SQLite 的完整例子,最全面

VB6 下使用SQLite 的完整例子,最全面

win2003 iis安装php,分享一个Win2003 IIS 安装方法图文实例

Win server2003 IIS的安装方法,不论是卸载重新安装,还是初次安装都需要知道的。默认情况下iis是不安装的。一般大家先安装好win2003系统,图文教程 Win2003 服务器系统安装图文教程要通过控制面板来安装。具体做法为:1. 进入“控制面板”。2. 双击“添加或删除程序”。3. 单击“添加/删除 Windows 组件”。4. 在“组件”列表框中,双击“应用程序服务器”。5. 双...

weixin_31349647的博客 500

安装web服务器组件,在Windows2003系统中如何安装Web服务器组件?

当用户使用dreamweaver软件时会使用到IIS服务器,而Web服务器组件是WindowsServer2003系统中IIS6.0的服务器组件之一,默认情况下并没有被安装,用户需要手动安装Web服务器组件。在WindowsServer2003系统中安装Web服务器组件的步骤如下所述:第1步,打开“控制面板”窗口,双击“添加/删除程序”图标,打开“添加或删除程序”窗口。单击“添加/删除Window...

weixin_39946313的博客 1503

Windows系统下组策略打造系统铜墙铁壁的方法】

第一、防止从“我的电脑”访问驱动器(Windows 2000/XP/2003)  此策略让用户无法查看在“我的电脑”或“Windows 资源管理器”中所选驱动器的内容。同时它也禁止使用运行对话框、镜像网络驱动器对话框或Dir命令查看在这些驱动器上的目录。  打开“组策略控制台→用户配置→管理模板→Windows组件→Windows资源管理器”中的“防止从‘我的电脑’访问驱动器”并启用此策...

128

[导入]Windows2003网络服务器安全攻略

一、Windows Server2003的安装   1、安装系统最少两需要个分区,分区格式都采用NTFS格式   2、在断开网络的情况安装好2003系统   3、安装IIS,仅安装必要的 IIS 组件(禁用不需要的如FTP 和 SMTP 服务)。默认情况下,IIS服务没有安装,在添加/删除Win组件中选择“应用程序服务器”,然后点击“详细信息”,双击Interne...

211

安全配置向导打造Win2003铜墙铁壁”(转)

Windows Server 2003是大家最常用的服务器操作系统之一。虽然它提供了强大的网络服务功能,并且简单易用,但它的安全性一直困扰着众多网管,如何在充分利用Windows Server 2003提供的各种服务的同时,保证...

cuankuangzhong6373的博客 171

安全配置向导Win2003打造铜墙铁壁”(转)

Windows Server 2003是大家最常用的服务器操作系统之一。虽然它提供了强大的网络服务功能,并且简单易用,但它的安全性一直困扰着众多网管,如何在充分利用Windows Server 2003提供的各种服务的同时,保证...

cuankuangzhong6373的博客 189

windows 2003 服务器加固使用scw打造安全铜墙铁壁

windows 2003 服务器加固使用scw打造安全铜墙铁壁 为了加固服务器,尝试做安全策略,打补丁,防病毒等。但它的安全性一直困扰着众多网管,如何在充分利用Windows Server 2003提供的各种服务的同时,保证服务器安全稳定运行,最大限度地抵御病毒和***的***。Windows Server 2003 SP1中文版补丁包的发布,恰好解决这个问题,它不但提...

weixin_34326558的博客 188

安全配置向导提高文件服务器安全

  安全配置向导功能(Security Configuration Wizard , SCW), Windows Server 2003 Service Pack 1 和Windows Server 2003 R2的一部分,是自动配置文件服务器安全策略的一种简便方法。安全配置向导功能有效支持审核模式。首先它先检测机器,报告机器的角色。接下来,你可以使用动态配置模式,只需要告诉向导你要为服务器配置什

leagle 1162

win2003 DNS服务器配置方法[图文详解]

目前很多企业事业单位都建立了单位内部的局域网,网络内部都配备相关的服务器(如web、ftp服务器)。内部网络的用户都希望所有的服务器都用域名来访问,网络管理员可以采用在内部搭建DNS服务器的方式来实现 在内部网络搭建DNS服务器,让用户在其计算的“DNS服务器的IP地址”中输入内部网络DNS服务器的ip地址。在该内部网络的DNS服务器上建立正向、方向搜索区域。将没有注册互联

guangyinglanshan的博客 4213

服务器2003系统文件,win2003图文详解文件服务器的安装步骤

文件服务是局域网中常用的一个服务,可以通过设置用户对共享资源的访问权限来保证共享资源的安全。一些用户在工作上的需求,需要对系统文件服务器进行运用,但是在win2003系统中并没有相关组件,所以我们就要对win2003系统进行手动安装。第1步,以系统管理员身份登录Windows Server 2003系统,在开始菜单中依次单击“管理工具”→“管理您的服务器”菜单项,打开“管理您的服务器”窗口。在“添...

weixin_33443932的博客 423

架设Windows Server 2003安全堡垒

如果你曾经配置过Windows NT Server或是Windows 2000 Server,你也许发现这些微软的产品缺省并不是最安全的。虽然微软提供了很多安全机制,但是依然需要你来实现它们。然而当微软发布Windows Server 2003的时候,改变了以往的哲学体系。新的理念是,服务器缺省就应该是安全的。这的确是一个不错的理念,不过微软贯彻得还不够彻底。虽然缺省的Windows 2003安装

他的专栏 1005

安全配置向导

安全配置向导 应用到: Windows Server 2008 R2 安全配置向导 (SCW) 引导您完成创建、编辑、应用或回滚安全策略的过程。使用 SCW 创建的安全策略是一个 .xml 文件,应用后,可以配置服务、网络安全、特定注册表值和审核策略。SCW 是一个基于角色的工具:可以用于创建策略,以启用所选服务器执行特定角色(如文件服务器、打印服务器或域控制器)时所需的服务、防火...

weixin_30795127的博客 250

XP软件限制组策略、注册表限制攻与防 及如何禁止别的用户在自己电脑上安装软件程序

XP软件限制组策略、注册表限制攻与防 及如何禁止别的用户在自己电脑上安装软件程序 如“不要运行指定的windows应用程序”,但总有个别用户在网上能找到破解的……这段话使我想起了关于网络安全一条名言:没有绝对的安全。我个人也觉得在计算机网络世界里,永远是高手在蒙低手。若水平都很高,那么最终的安全又回到了物理安全设置上(术语叫:社会工程)。下面以“不要运行指定的windows应用程序”这条组策

Nine___sun的专栏 3333

通过修改注册表来达到防止远程访问的危险

为了更高效地管理服务器,不少系统管理员都开通了远程访问功能,这样的话许多管理维护操作就不需 要到服务器现场进行了。可是,一旦开通了远程访问功能,那么服务器安全就可能会受到一定的影响;为 此,本文下面通过修改注册表的方法,来确保服务器远程访问更安全: 1、拒绝创建新的局域网连接 大家知道,如果允许非法用户在自己的Windows 2000服务器中,随意创建新的局域网连接的...

weixin_34259232的博客 508

Windows 2016 服务器安全配置

Windows 2016 服务器安全配置 1.系统更新配置 (1)更换Windows更新服务器 如果你觉得默认的Windows更新服务器比较慢,或者如果选择了阿里云或腾讯云服务器的话,可以更换Windows服务器。 右键开始菜单图标,选择“运行”,然后输入gpedit.msc,依次选择 “计算机配置” - “管理模板” - “Windows 组件” - “Windows 更新”,双击“指定 Int...

马立弘 1万+

一些Windows系统安全配置方法

       逛了许多论坛,入了许多QQ群,发现很多朋友总喜欢谈论入侵呀攻击呀之类的话题。呵呵……我就想问问这些朋友--你的电脑安全吗?你安全了吗(

coolcat's Blog 1万+
上一篇: 好消息 MSN Hotmail升级250M已经确认
下一篇: Win2003下APACHE+PHP5+MYSQL4+PHPMYADMIN 的简易安装配置
laofox
博客等级 码龄21年 15粉丝 80原创
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值