Win2008 R2 WEB服务器安全设置指南之禁用不必要的服务和关闭端口的详细介绍


本文摘自PHP中文网,作者黄舟,侵删。

这篇文章主要介绍了Win2008 R2 WEB 服务器安全设置指南之禁用不必要的服务和关闭端口,需要的朋友可以参考下

安全是重中之重,以最少的服务换取最大的安全。通过只启用需要用到的服务、关闭暂时用不到的服务或不用的服务,这样最大程度来提高安全性。

作为web服务器,并不是所有默认服务都需要的,所以像打印、共享服务都可以禁用。当然了,你的系统补丁也需要更新到最新,一些端口的漏洞已经随着补丁的更新而被修复了。网上的一些文章都是相互复制且是基于win2003系统较多,而win2008相比win2003本身就要安全很多。

那我们为什么还要谈关闭端口呢,因为我们要防患于未然,万一服务器被黑就不好玩了。

禁用不必要的服务

控制面板?D?D?D管理工具?D?D?D服务:把下面的服务全部停止并禁用。

TCP/IP NetBIOS Helper

Server 这个服务器需要小心。天翼云主机需要用到这个服务,所以在天翼云主机上不能禁用。

Distributed Link Tracking Client

Microsoft Search 如果有,则禁用

Print Spooler

Remote Registry

因为我们使用的是云主机,跟单机又不一样,所以有些服务并不能一概而论,如上面的Server服务。例如天翼云的主机,上海1和内蒙池的主机就不一样,内蒙池的主机需要依赖Server服务,而上海1的不需要依赖此服务,所以上海1的可以禁用,内蒙池就不能禁用了。

所以在禁用某一项服务时必须要小心再小心。

删除文件打印和共享

本地连接右击属性,删除TCP/IPV6、Microsoft网络客户端、文件和打印共享。

打开防火墙,入站规则,所的“网络发现”和“文件和打印机共享”的规则全部禁用。

关闭端口

关闭139端口

本地连接右击属性,选择“TCP/IPv4协议”,属性,在“常规”选项卡下选择“高级”,选择“WINS”选项卡,选中“禁用 TCP/IP 上的NetBIOS”,这样即关闭了139端口。

阅读剩余部分

相关阅读 >>

关于Win2008 r2与sql2005、2008运行asp的时候速度缓慢的解决方法详解

Win2008 r2 iis7.5设置强制所有文件直接下载的图文详解

Win2008 r2 web服务器安全设置指南之如何修改3389端口与更新补丁的具体详解

Win2008 iis7/iis7.5下支持php环境的最简单最强安装多版本(图)

windows server 2008 r2 powershell自动部署iis站点的代码详解

Win2008 r2服务器下修改mysql 5.5数据库data目录的方法

关于Win2008 ip安全策略关闭端口、禁止ping、修改3389端口、开放指定端口的详解

Win2008 enterprise r2 x64 中安装sql server 2008的方法

windows电脑提示当前的安全设置不允许从该位置下载文件

iis7.0在Win2008下的安装配置教程(图文)

更多相关阅读请进入《Win2008》频道 >>



打赏

取消

感谢您的支持,我会继续努力的!

扫码支持
扫码打赏,您说多少就多少

打开支付宝扫一扫,即可进行扫码打赏哦

分享从这里开始,精彩与您同在

评论

管理员已关闭评论功能...