win2003详细系统安全设置

http://tech.ddvip.com   2006年09月13日    社区交流

win2003详细系统安全设置。

  登录事件 成功 失败

  对象访问 失败

  策略更改 成功 失败

  特权使用 失败

  系统事件 成功 失败

  目录服务访问 失败

  账户登录事件 成功 失败

  审核项目少的缺点是万一你想看发现没有记录那就一点都没辙;审核项目太多不仅会占用系统资源而且会导致你根本没空去看,这样就失去了审核的意义

  5. 运行防毒软件

  我见过的Win2000/Nt服务器从来没有见到有安装了防毒软件的,其实这一点非常重要。一些好的杀毒软件不仅能杀掉一些著名的病毒,还能查杀大量木马和后门程序。这样的话,“黑客”们使用的那些有名的木马就毫无用武之地了。不要忘了经常升级病毒库,我们推荐mcafree杀毒软件+blackice_blank">防火墙

  6.sqlserver数据库服务器安全和serv-u ftp服务器安全配置,更改默认端口,和管理密码

  7.设置ip筛选、用blackice禁止木马常用端口

  一般禁用以下端口

  135 138 139 443 445 4000 4899 7626

  8.本地安全策略和组策略的设置,如果你在设置本地安全策略时设置错了,可以这样恢复成它的默认值.

  打开 %SystemRoot%Security文件夹,创建一个 "OldSecurity"子目录,将%SystemRoot%Security下所有的.log文件移到这个新建的子文件夹中.

  在%SystemRoot%Securitydatabase下找到"Secedit.sdb"安全数据库并将其改名,如改为"Secedit.old".

  启动"安全配置和分析"MMC管理单元:"开始"->"运行"->"MMC",启动管理控制台,"添加/删除管理单元",将"安全配置和分析"管理单元添加上.

  右击"安全配置和分析"->"打开数据库",浏览"C:WINNTsecurityDatabase"文件夹,输入文件名"secedit.sdb",单击"打开".

  当系统提示输入一个模板时,选择"Setup Security.inf",单击"打开".

  如果系统提示"拒绝访问数据库",不管他.

  你会发现在"C:WINNTsecurityDatabase"子文件夹中重新生成了新的安全数据库,

  在"C:WINNTsecurity"子文件夹下重新生成了log文件.安全数据库重建成功.

责编:豆豆技术应用

正在加载评论...