win10服务器防止攻击设置教程

1.如何防范服务器被攻击

一,首先服务器一定要把administrator禁用,设置一个陷阱账号:"Administrator"把它权限降至最低,然后给一套非常复杂的密码,重新建立 一个新账号,设置上新密码,权限为administraor 然后删除最不安全的组件:建立一个BAT文件,写入 regsvr32/u C:\WINDOWS\System32\wshom.ocx del C:\WINDOWS\System32\wshom.ocx regsvr32\u C:\WINDOWS\system32\shell32.dll del C:\WINDOWS\system32\shell32.dll 二,IIS的安全: 1、不使用默认的Web站点,如果使用也要将 将IIS目录与系统磁盘分开。

2、删除IIS默认创建的Inetpub目录(在安装系统的盘上)。 3、删除系统盘下的虚拟目录,如:_vti_bin、IISSamples、Scripts、IIShelp、IISAdmin、IIShelp、MSADC。

4、删除不必要的IIS扩展名映射。 右键单击“默认Web站点→属性→主目录→配置”,打开应用程序窗口,去掉不必要的应用程序映射。

主要为.shtml, .shtm, .stm 5、更改IIS日志的路径 右键单击“默认Web站点→属性-网站-在启用日志记录下点击属性 6、如果使用的是2000可以使用iislockdown来保护IIS,在2003运行的IE6.0的版本不需要。 八、其它 1、系统升级、打操作系统补丁,尤其是IIS 6.0补丁、SQL SP3a补丁,甚至IE 6.0补丁也要打。

同时及时跟踪最新漏洞补丁; 2、停掉Guest 帐号、并给guest 加一个异常复杂的密码,把Administrator改名或伪装! 3、隐藏重要文件/目录 可以修改注册表实现完全隐藏:“HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\ Current-Version\Explorer\Advanced\Folder\Hi-dden\SHOWALL”,鼠标右击 “CheckedValue”,选择修改,把数值由1改为0 4、启动系统自带的Internet连接防火墙,在设置服务选项中勾选Web服务器。 5、防止SYN洪水攻击 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters 新建DWORD值,名为SynAttackProtect,值为2 EnablePMTUDiscovery 值为0 NoNameReleaseOnDemand 值为1 EnableDeadGWDetect 值为0 KeepAliveTime 值为300,000 值为0 EnableICMPRedirects 值为0 6. 禁止响应ICMP路由通告报文 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\interface 新建DWORD值,名为 值为0 7. 防止ICMP重定向报文的攻击 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters 将EnableICMPRedirects 值设为0 8. 不支持IGMP协议 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters 新建DWORD值,名为IGMPLevel 值为0 9、禁用DCOM: 运行中输入 Dcomcnfg.exe。

回车, 单击“控制台根节点”下的“组件服务”。 打开“计算机”子文件夹。

对于本地计算机,请以右键单击“我的电脑”,然后选择“属性”。选择“默认属性”选项卡。

清除“在这台计算机上启用分布式 COM”复选框。10.禁用服务里的 Workstation 这服务开启的话可以利用这个服务,可以获取服务器所有帐号.11阻止IUSR用户提升权限 三,这一步是比较关键的(禁用CMD运行) 运行-gpedit.msc-管理模板-系统-阻止访问命令提示符-设置-已启用(E)-也停用命令提示符脚本处理吗?(是) 四,防止SQL注入 打开SQL Server,在master库用查询分析器执行以下语句:exec sp_dropextendedproc 'xp_cmdshell' 使用了以上几个方法后,能有效保障你的服务器不会随便被人黑或清玩家数据,当然我技术有限,有的高手还有更多方法入侵你的服务器,这 需要大家加倍努力去学习防黑技术,也希望高手们对我的评论给予指点,修正出更好的解决方案,对玩家的数据做出更有力的保障~~~。

2.Win10电脑如何防止黑客攻击

Win10电脑防止黑客攻击要做到以下几点

1.确保防火墙,安全卫士,杀毒软件等开启,并正确设置参数。

2.浏览安全类的平时常用网站,不要浏览一些不健康的网站。浏览网站时,弹窗类广告尽量不要去点击它,或者可以设置阻止弹窗。

3.下载东西尽量从官网正常渠道下载,而且对下载的文件,软件进行安全检查。

4.不要安装未知程序和软件,不要随意打开或下载网络上不认识的人发过来的QQ文件或邮箱文件。

5.经常性进行查毒杀毒,并升级病毒库到最新版本。

3.如何防止免流服务器被攻击方法,免流服务器防攻击

从基本做起

从基本做起是最保险的方式。你必须将服务器上含有机密数据的区域通通转换成NTFS格式;同理,防毒程序也必须按时更新。建议同时在服务器和桌面电脑上安装防毒软件。这些软件还应该设定成每天自动下载最新的病毒定义文件。另外,Exchange Server(邮件服务器)也应该安装防毒软件,这类软件可扫描所有寄进来的电子邮件,寻找被病毒感染的附件,若发现病毒,邮件马上会被隔离,减低使用者被感染的机会。

保护备份

大多数人都没有意识到,备份本身就是一个巨大的安全漏洞,怎么说呢?试想,大多数的备份工作多在晚上10点或11点开始,依数据多寡,备份完成后大概也是夜半时分了。现在,想像一下,现在是凌晨四点,备份工作已经结束。有心人士正好可趁此时偷走备份磁盘,并在自己家中或是你竞争对手办公室里的服务器上恢复。不过,你可以阻止这种事情发生。首先,你可利用密码保护你的磁盘,若你的备份程序支持加密功能,你还可以将数据进行加密。其次,你可以将备份完成的时间定在你早上进办公室的时间,这样的话,即使有人半夜想溜进来偷走磁盘的话也无法了,因为磁盘正在使用中;如果窃贼强行把磁盘拿走,他一样无法读取那些损毁的数据。

使用RAS的回拨功能

Windows NT最酷的功能之一就是支持服务器远端存取(RAS),不幸的是,RAS服务器对黑客来说实在太方便了,他们只需要一个电话号码、一点耐心,然后就能通过RAS进入主机。不过你可以采取一些方法来保护RAS服务器的安全。

你所采用的技术主要端赖于远端存取者的工作方式。如果远端用户经常是从家里或是固定的地方上网,建议你使用回拨功能,它允许远端用户登录后即挂断,然后RAS服务器会拨出预设的电话号码接通用户,因为此一电话号码已经预先在程序中了,黑客也就没有机会指定服务器回拨的号码了。

考虑工作站的安全问题

在服务器安全的文章里提及工作站安全感觉似乎不太搭边,但是,工作站正是进入服务器的大门,加强工作站的安全能够提高整体网络的安全性。对于初学者,建议在所有工作站上使用Windows 2000。Windows 2000是一个非常安全的操作系统,如果你没有Windows 2000,那至少使用Windows NT。如此你便能将工作站锁定,若没有权限,一般人将很难取得网络配置信息。

4.win10怎么保护不被arp攻击

ARP攻击就是通过伪造IP地址和MAC地址实现ARP欺骗,能够在网络中产生大量的ARP通信量使网络阻塞,攻击者只要持续不断的发出伪造的ARP响应包就能更改目标主机ARP缓存中的IP-MAC条目,造成网络中断或中间人攻击。

ARP攻击是由于以太网协议底层漏洞引起的,要想彻底解决ARP攻击导致的掉线、网速卡等问题,只有深入到协议底层进行布控。 ARP欺骗方式共分为两种:一种是对路由器ARP表的欺骗,该种攻击截获网关数据。

通知路由器一系列错误的内网MAC地址,并按照一定的频率不断进行,使真实的地址信息无法通过更新保存在路由器中,结果路由器的所有数据只能发送给错误的MAC地址,造成正常PC无法收到信息,导致上网时断时通或上不了网;另一种是对内网PC的网关欺骗,仿冒网关的mac地址,发送arp包欺骗别的客户端,让被它欺骗的PC向假网关发数据,而不是通过正常的路由器途径上网,造成上网时断时通或上不了网。 针对这种情况瑞星公司提供以下解决办法: 方法一、在收到ARP欺骗的本机,在开始--运行中,输入“cmd”,进入ms-dos,通过命令行窗口输入“arp -a”命令,查看ARP列表。

会发现该MAC已经被替换成攻击机器的MAC,将该MAC记录(以备查找),然后根据此MAC找出中病毒的计算机。 方法二、借助第三方抓包工具(如sniffer或antiarp)查找局域网中发arp包最多的IP地址,也可判断出中病毒计算机。

造成arp欺骗的病毒,其实是普通的病毒,只要判断出发包源,使用杀毒软件进行清查,是可以彻底解决的。

5.如何防止该 IP 攻击

你把系统设个密码 再把注册表里关于远程连接的服务全部禁用!必须禁止的服务 1.NetMeeting Remote Desktop Sharing:允许受权的用户通过NetMeeting在网络上互相访问对方。

这项服务对大多数个人用户并没有多大用处,况且服务的开启还会带来安全问题,因为上网时该服务会把用户名以明文形式发送到连接它的客户端,黑客的嗅探程序很容易就能探测到这些账户信息。 2.Universal Plug and Play Device Host:此服务是为通用的即插即用设备提供支持。

这项服务存在一个安全漏洞,运行此服务的计算机很容易受到攻击。攻击者只要向某个拥有多台Win XP系统的网络发送一个虚假的UDP包,就可能会造成这些Win XP主机对指定的主机进行攻击(DDoS)。

另外如果向该系统1900端口发送一个UDP包,令“Location”域的地址指向另一系统的chargen端口,就有可能使系统陷入一个死循环,消耗掉系统的所有资源(需要安装硬件时需手动开启)。 3.Messenger:俗称信使服务,电脑用户在局域网内可以利用它进行资料交换(传输客户端和服务器之间的Net Send和Alerter服务消息,此服务与Windows Messenger无关。

如果服务停止,Alerter消息不会被传输)。这是一个危险而讨厌的服务,Messenger服务基本上是用在企业的网络管理上,但是垃圾邮件和垃圾广告厂商,也经常利用该服务发布弹出式广告,标题为“信使服务”。

而且这项服务有漏洞,MSBlast和Slammer病毒就是用它来进行快速传播的。 4.Terminal Services:允许多位用户连接并控制一台机器,并且在远程计算机上显示桌面和应用程序。

如果你不使用Win XP的远程控制功能,可以禁止它。 5.Remote Registry:使远程用户能修改此计算机上的注册表设置。

注册表可以说是系统的核心内容,一般用户都不建议自行更改,更何况要让别人远程修改,所以这项服务是极其危险的。 6.Fast User Switching Compatibility:在多用户下为需要协助的应用程序提供管理。

Windows XP允许在一台电脑上进行多用户之间的快速切换,但是这项功能有个漏洞,当你点击“开始→注销→快速切换”,在传统登录方式下重复输入一个用户名进行登录时,系统会认为是暴力破解,而锁定所有非管理员账户。如果不经常使用,可以禁止该服务。

或者在“控制面板→用户账户→更改用户登录或注销方式”中取消“使用快速用户切换”。 7.Telnet:允许远程用户登录到此计算机并运行程序,并支持多种 TCP/IP Telnet客户,包括基于 UNIX 和 Windows 的计算机。

又一个危险的服务,如果启动,远程用户就可以登录、访问本地的程序,甚至可以用它来修改你的ADSL Modem等的网络设置。除非你是网络专业人员或电脑不作为服务器使用,否则一定要禁止它。

8.Performance Logs And Alerts:收集本地或远程计算机基于预先配置的日程参数的性能数据,然后将此数据写入日志或触发警报。为了防止被远程计算机搜索数据,坚决禁止它。

9.Remote Desktop Help Session Manager:如果此服务被终止,远程协助将不可用。 10.TCP/IP NetBIOS Helper:NetBIOS在Win 9X下就经常有人用它来进行攻击,对于不需要文件和打印共享的用户,此项也可以禁用。

可以禁止的服务 以上十项服务是对安全威胁较大的服务,普通用户一定要禁用它。另外还有一些普通用户可以按需求禁止的服务: 1.Alerter:通知所选用户和计算机有关系统管理级警报。

如果你未连上局域网且不需要管理警报,则可将其禁止。 2.Indexing Service:本地和远程计算机上文件的索引内容和属性,提供文件快速访问。

这项服务对个人用户没有多大用处。 3.Application Layer Gateway Service:为Internet连接共享和Internet连接防火墙提供第三方协议插件的支持。

如果你没有启用Internet连接共享或Windows XP的内置防火墙,可以禁止该服。

6.怎么样才能防止别人攻击我IP

如果你是局域网用户,建议安装ARP防火墙以达到防止ARP攻击的目的或者可以更换IP,如果攻击者太过猖狂,就记下他的IP和网卡MAC地址举报给网管,如果是ADSL用户,可以重新连接下宽带,就换了个IP从而达到防范的目的,也可以安装比较专业的防火墙,个人比较喜欢诺顿的NIS2009,占资源比较少,晚上有90联想试用版的NIS2009,LZ可以搜索下

只要你不要把IP被人家知道。或者下载个软件 几分钟换一下IP的。就没人能攻击你了..

要不你去下载个自动换IP软件。几分钟换一下的。你去下载了人家就没办法攻击你了..

或者你的防火墙好。一般攻击IP的黑客都是新手来的。不用怕

win10服务器防止攻击设置教程

转载请注明出处windows之家 » win10服务器防止攻击设置教程

win10

win10无法设置wlan属性

阅读(104)

本文主要为您介绍win10无法设置wlan属性,内容包括win10无法设置移动热点和wlan怎么办?,win10wlan属性无反应,WIN10系统,本地连接和WLAN连接点击属性后空白一片无法设置请。首先要确定笔记本电脑已经开启了无线,点击电脑桌面左下角的开始菜单

win10

win10初次开机隐私设置

阅读(66)

本文主要为您介绍win10初次开机隐私设置,内容包括win10更新后第一次开机卡在“为你的设备选择隐私设置”界面,没有,电脑初次开机隐私设置,Windows10一开机就显示查看你的隐私设置,点击查看设置,第二步。进入RE高级模式中进行修复。开机出现

win10

win10如何找运行

阅读(67)

本文主要为您介绍win10如何找运行,内容包括Win10的运行怎么打开,win10怎么找到程序的运行命令提示符,windows10怎么找到运行。可以通过以下方式开启运行:1.依次点击:开始按钮>所有应用>Windows系统>运行2.使用快捷键Win+R,也可以很方便的

win10

win10如何配置hosts文件位置

阅读(91)

本文主要为您介绍win10如何配置hosts文件位置,内容包括win10的hosts文件位置在哪,win10的hosts文件位置在哪,win10系统Hosts文件在哪。在Windows系统中,包括XP、Win7、Win8以及最新的Win10系统中,hosts文件都是位于系统盘的Windows文件夹夹下

win10

如何硬盘重装win10系统教程

阅读(75)

本文主要为您介绍如何硬盘重装win10系统教程,内容包括如何从硬盘安装win10系统,怎么从硬盘全新安装win10系统,如何在硬盘装windows10系统。首先下载硬盘安装工具nt6 hdd installer(nt6 hdd installer是一款硬盘安装系统工具,用户无需借助光

win10

windows家庭版如何升级到win10

阅读(117)

本文主要为您介绍windows家庭版如何升级到win10,内容包括win7(家庭版64位)怎么升级到win10?,win10家庭版怎么升级到win10专业版,win家庭版怎么升级到win10专业版。win7升级win10打开控制面板,点击windows update;2、点击检查更新;3、等待检查

win10

win10内存8g如何设置虚拟内存

阅读(128)

本文主要为您介绍win10内存8g如何设置虚拟内存,内容包括win108g怎么设置虚拟内存最好,win10系统,有8g的内存条,虚拟内存要怎么设置啊?,win1064位8g内存虚拟内存怎么设置。右击计算机或这台电脑选属性/选择左面的高级系统设置/性能中的设置/

win10

win10系统怎么设置简易模式

阅读(76)

本文主要为您介绍win10系统怎么设置简易模式,内容包括Win10开始菜单简化模式怎么设置,有人知道怎么设置win10,这个开始的简易化吗?,win10怎么调节简洁。win10本身不具备这样的裁剪功能,要利用第三方的软件,最新版的电脑管家就可以。在新升级

win10

华硕主板0501设置win10改7

阅读(90)

本文主要为您介绍华硕主板0501设置win10改7,内容包括WIN10改WIN7bios要怎么设置,台式华硕win10改win7bios设置,华硕电脑win10装win7系统,bios需要如何设置?。WIN10 改 WIN7 bios要下面这样设置 有些用户想把WIN10改成WIN7,但发现机器不能识

win10

win10笔记本电脑f2恢复出厂设置

阅读(73)

本文主要为您介绍win10笔记本电脑f2恢复出厂设置,内容包括win10开机f2系统恢复,开机要按f2win10系统应该怎么恢复正常?,win10开机f2系统恢复。win10系统,开机在笔记本品牌图标界面出现之前的瞬间,及时快速按下F2键,就可进入BIOS里面。在BIOS里

win10

戴尔台式电脑win10怎么设置u盘启动

阅读(94)

本文主要为您介绍戴尔台式电脑win10怎么设置u盘启动,内容包括戴尔电脑win10系统怎么进入u盘启动,戴尔电脑win10系统怎么进入u盘启动,dellwin10怎么u盘启动。设置U盘启动:1.插上制作好的U启动启动盘的U盘并启动电脑,在进入开机画面的时候按“F

win10

联想笔记本win10系统fn设置

阅读(116)

本文主要为您介绍联想笔记本win10系统fn设置,内容包括win10的fn键如何快速切换,Win10系统笔记本中怎样关闭fn功能键,笔记本功能键FN在哪里设置啊。win10系统最新快捷键汇总【1】Win+方向箭头1win10最新快捷键一:Win+方向箭头。作用:调整窗口

win10

荣耀笔记本win10设置定时关机

阅读(120)

本文主要为您介绍荣耀笔记本win10设置定时关机,内容包括笔记本电脑win10怎么设置定时关机,Win10怎么设置定时关机,,win10笔记本定时关机怎么设置。工具:win10win10设置电脑定时关机方法如下:在开始菜单的搜索栏输入计划任务,然后就会自动搜索

win10

win10还原出厂bios设置

阅读(156)

本文主要为您介绍win10还原出厂bios设置,内容包括Win10怎么用BIOS恢复出厂设置?急!!!,win10电脑如何BIOS主板里恢复出厂设置,win10怎么把bios系统恢复默认。如果系统可以正常启动,可以在设置界面的更新和恢复界面下点击【恢复】,然后在高级启

win10

win10无法设置wlan属性

阅读(104)

本文主要为您介绍win10无法设置wlan属性,内容包括win10无法设置移动热点和wlan怎么办?,win10wlan属性无反应,WIN10系统,本地连接和WLAN连接点击属性后空白一片无法设置请。首先要确定笔记本电脑已经开启了无线,点击电脑桌面左下角的开始菜单

win10

win10初次开机隐私设置

阅读(66)

本文主要为您介绍win10初次开机隐私设置,内容包括win10更新后第一次开机卡在“为你的设备选择隐私设置”界面,没有,电脑初次开机隐私设置,Windows10一开机就显示查看你的隐私设置,点击查看设置,第二步。进入RE高级模式中进行修复。开机出现

win10

如何硬盘重装win10系统教程

阅读(75)

本文主要为您介绍如何硬盘重装win10系统教程,内容包括如何从硬盘安装win10系统,怎么从硬盘全新安装win10系统,如何在硬盘装windows10系统。首先下载硬盘安装工具nt6 hdd installer(nt6 hdd installer是一款硬盘安装系统工具,用户无需借助光

win10

win10内存8g如何设置虚拟内存

阅读(128)

本文主要为您介绍win10内存8g如何设置虚拟内存,内容包括win108g怎么设置虚拟内存最好,win10系统,有8g的内存条,虚拟内存要怎么设置啊?,win1064位8g内存虚拟内存怎么设置。右击计算机或这台电脑选属性/选择左面的高级系统设置/性能中的设置/

win10

win10如何设置电脑分辨率

阅读(77)

本文主要为您介绍win10如何设置电脑分辨率,内容包括windows10屏幕分辨率在哪改,win10怎么设置分辨率,,windows10怎么调分辨率。win10设置屏幕分辨率的步骤:工具:win10系统1.首先,找到windows图标,在左下角,点击。

win10

win10如何同步系统时间设置方法

阅读(65)

本文主要为您介绍win10如何同步系统时间设置方法,内容包括win10系统怎么自动同步系统时间,Win10系统怎么自动同步系统时间,Win10系统怎么自动同步系统时间。工具:win10方法如下:点击电脑左下角【开始菜单】,在弹出的菜单栏中点击【设置选项】2

win10

如何设置虚拟盘win10

阅读(71)

本文主要为您介绍如何设置虚拟盘win10,内容包括win10系统怎么开启虚拟键盘,Win10系统怎么创建VHD虚拟磁盘,win10的系统怎样设置电脑虚拟内存。Win10 创建VHD具体操作步骤:按键盘上的“Windows徽标键+X”组合键,在出现的菜单中选择“磁盘管理

win10

鼠标怎么设置速度win10

阅读(60)

本文主要为您介绍鼠标怎么设置速度win10,内容包括win10怎么设置鼠标速度,win10怎么调鼠标速度,win10鼠标速度怎么调。工具:win10win10设置鼠标速度方法如下:在win10系统桌面,按下WIN键+R快捷键,打开【运行】窗口,输入 main.cpl