AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题 / 114638
In Process
Paul
Paul
Asked: 2010-02-20 06:52:28 +0800 CST2010-02-20 06:52:28 +0800 CST 2010-02-20 06:52:28 +0800 CST

基本的 Windows Server 安全性

  • 772

我们已经安装了一台装有 Windows Server 2003 SP2 的 PC。它连接到 Internet 并运行 SVN 服务器。

由于我们不是 Windows Server 人员,我们不知道开箱即用的 Windows 2003 SP2 的安全性如何。IP不是公开的。但是,如果 IP 意外泄露给公众,它可能会受到攻击。我们担心有人以某种方式访问​​ SVN。

Windows Server 上最重要的安全措施是什么?

此外,当我们以外的其他人尝试登录服务器时,是否有任何方法可以得到通知?

windows-server-2003
  • 3 3 个回答
  • 122 Views

3 个回答

  • Voted
  1. Jim B
    2010-02-20T07:22:27+08:002010-02-20T07:22:27+08:00

    安全配置向导是一个好的开始。这将执行系统的基本锁定。在Windows Server 2003 安全合规性管理工具包中可以找到比您想象的更多有关保护 Windows 2003 的信息。请特别查看第 5 章:强​​化基础架构服务器。该工具包附带一个工作簿和工具,将引导您完成系统保护。

    此外,当我们以外的其他人尝试登录服务器时,是否有任何方法可以得到通知?

    可以,通过编辑本地安全策略和审核帐户登录事件。您可以选择审核成功和失败。之后,您只需要安排和运行一个与此类似的脚本,该脚本会排除您喜欢的用户的登录。如果您不熟悉windwos,这最初可能超出您的技能范围。观看一盎司的预防:WMI 事件简介(第 200 级),了解有关 wmi 事件的一些背景信息。或者,您可以只关心登录失败(因为在阅读了工具包后,您会看到您可以设置允许通过本地安全策略登录的用户列表),在这种情况下,您可能只想轮询事件日志预定的依据。

    • 3
  2. William Hilsum
    2010-02-20T07:06:52+08:002010-02-20T07:06:52+08:00

    首先,Windows 服务器在默认情况下是非常安全的,但为了额外的安全性,我会首先查看您的边缘防火墙并锁定除 SVN 使用的端口以外的所有内容(如果可以,传出,大多数人只做传入)。

    (我认为这仅适用于 R2 及更高版本)接下来,看一下 Baseline 安全程序,它应该可以让您完全锁定机器。

    • 1
  3. mfinni
    2010-02-20T07:05:30+08:002010-02-20T07:05:30+08:00

    最重要的是让它在防火墙后面,即使只是一个 NAT 路由器,并且只转发实际需要暴露的端口。

    /Edit - 只需拥有一个公共 IP,您就可以确定您的机器已经被扫描了多次。您可能需要考虑擦除它,在防火墙后面重建它,然后确保在再次使用它之前应用所有操作系统更新。

    • 0

相关问题

  • 在域加入时将“工作站管理员”添加到本地管理员组

  • 如何轻松地将 DFS 共享移动到新驱动器?

  • 服务器 2003 R2 上的 Cisco VPN 客户端

  • 通过 VPN 更改 Active Directory 密码

  • 如何从 ISA 服务器后面安装 magento 扩展?

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    新安装后 postgres 的默认超级用户用户名/密码是什么?

    • 5 个回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    从 IP 地址解析主机名

    • 8 个回答
  • Marko Smith

    如何按大小对 du -h 输出进行排序

    • 30 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    MikeN 在 Nginx 中,如何在维护子域的同时将所有 http 请求重写为 https? 2009-09-22 06:04:43 +0800 CST
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    0x89 bash中的双方括号和单方括号有什么区别? 2009-08-10 13:11:51 +0800 CST
  • Martin Hope
    Kyle Brandt IPv4 子网如何工作? 2009-08-05 06:05:31 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve