当前位置: 首页 > 知识 >正文

windows server 2008 服务器搭建(windows server 2008服务器架设与配置实战指南)

这段时间刚在用Windows Server 2008 server,这个系统关于服务器安全设置的教程不多,所以我按照自己的思路总结了一个完整的教程。

希望对同样使用windows service 2008 server或VPS的站长有所帮助。当然,这里的安全设置教程对于Windows Server 2003也是有效的,只是有些步骤不同,仅供参考。

其实不管是windows服务器系统还是linux服务器系统,只要设置好安全策略,都可以最大程度的保证服务器安全。不能说用linux就一定比windows安全。关键是看你怎么用,怎么设置安全策略。

如何避免漏洞被利用;要保证windows server系统的安全性,关键是要避免该系统的漏洞被利用。以下是具体的安全配置基础课程,仅供参考,根据个人喜好设置:

修改管理员帐户和密码。

Windows 2008 server系统通过远程登录进行管理,默认的管理员帐号为管理角色;如果对方知道你的账号,有可能通过暴力解密获取你的密码;所以要及时修改管理员账号。

修改过程如下:选择“点击开始运行”,在弹出的运行对话框中输入“gpedit.msc”打开组策略编辑器,依次展开“设置本地策略安全选项”,将右侧列表框下拉至最下方。

双击“重命名系统管理员帐户”对其进行重命名;更改帐户名后,记得更改密码。建议密码不少于18位,并且必须是英文大小写字母的组合。

修改远程登录的端口号

windows系统默认远程登录端口号为3389,容易被扫描。建议改成更大的端口号,比如23429。注意不要与已知的端口号冲突。如果防火墙打开,端口3389应该关闭。

还要打开端口号23429。

例如23429;再打开[HKEY _ LOCAL _ MACHINE \ SYSTEM \ current Control set \ Control \ tennal Server \ win stations \ RDP \ Tcp],

设置防火墙关闭无用的端口。

Windows 2008 server系统自带防火墙,可以设置端口号打开和关闭。远程登录端口号已被修改。记得关闭端口3389并添加新设置的端口号。同时建议用端口扫描工具进行扫描。

一般服务器只需要开三个端口,一个是80端口,一个是你的远程登录端口,一个是FTP端口。

打开防火墙后,默认情况下禁止PING。如果您希望服务器支持PING,请在防火墙设置中删除相应的禁止规则。此外,默认情况下,防火墙不会禁用所有非网络服务端口,因此建议您手动禁用那些必须使用的端口以外的端口。

摆脱FTP和在线数据库管理

因为windows 2008服务器有图形界面,所以可以用网盘备份网站,远程登录后备份网站,上传到网盘,然后从本地电脑下载网盘的网站内容,这样就可以不启用FTP了;多开一个口就多一份风险。

既然windows 2008 server系统有图形界面,就要好好利用。

至于数据库在线管理,新手都习惯用phpmyadmin来管理,Linux系统的主机通过IP/some space/的方式管理数据库,这样实际上是不安全的,

相当于多一个安全隐患;对于windows 2008系统的用户而言,实际上可以远程登陆后管理数据库,好比我的网站www.121h.com,原创登陆以后,

用IE浏览器访问127.0.0.7即是我的数据库管理地址,别的用户无法直接访问到数据库管理后台。

设置好文件权限及补丁更新

如果是用windows系统的服务器建站,那么一定要设置好文件权限,好比禁止脚本运行什么的,设置好以后,那么网站程序本身的安全性会提高不少;另外,要记得及时更新程序及系统补丁,同时增加错误登陆设置,

用户通过远程来登陆系统,输错密码三次,可以禁止30分钟或者一天什么的。

前段时间,mysql/php接连爆出相应的漏洞,大家同样要记得升级这些程序的版本,好比现在虚拟主机Php版本是5.2.17,这是比较老的稳定版本,存在hash冲突漏洞,

可以升级到5.3.*或者5.4.*;至于mysql,同样可以升级到5.5.*版本,直接去官网下载相应的程序升级即可,升级前请确认网站程序支持新版本的软件。

修改在IDC官网的账号信息

不管你是购买的什么系统的服务器,都应该保证自己在IDC官网的账号信息安全,这里的账号、密码都应该与平时注册的账号密码不同,避免自己一个账号失窃,被别人利用到这里。另外,部分IDC还有自己的论坛,

虽然去论坛交流可以获得外链,不过注意要保证自己的信息安全,不要透露自己的账号习惯。

以上是个人维护Windows Server 2008服务器的经验,算是基础的安全配置教程,能够防范大部分的漏洞攻击;当然,如果内存允许,还可以安装服务器杀毒软件,同时增加别的防范设置,不过,

对于VPS或者云主机用户而言,杀毒软件不是必须的,上层设置中有这些,再安装杀毒软件可能会冲突。

相关文章:
  • 4月11日基金净值:招商核心竞争力混合A最新净值1.3224,涨0.46%_基金频道_证券之星
  • 6月15日基金净值:汇添富开放优势6个月持有期股票A最新净值0.69,涨0.86%
  • 6月29日基金净值:富国收益增强债券A最新净值1.408
  • 7月5日基金净值:平安创业板ETF最新净值1.3935,跌0.9%
  • 6月16日基金净值:嘉实远见先锋一年持有期混合A最新净值0.6894,涨0.51%
  • 5月4日基金净值:国联安上证科创板50成份ETF最新净值0.6854,跌2.13%
  • 低位布局!又有实力派基金经理信心自购
  • 6月29日基金净值:信澳健康中国混合A最新净值2.565,涨0.04%
  • 3月22日基金净值:汇添富智能制造股票A最新净值1.4035,跌0.07%_基金频道_证券之星
  • 新能源ETF(516160)年内份额扩容近6成续刷历史新高 近4亿资金加速净流入_基金频道_证券之星