1、网站everyone权限

添加everyone权限的时候,不需要写的权限,不要习惯性读写都勾上;

2、解除Netbios和TCP/IP协议的绑定

网络连接》点击本地连接》属性》点击TCP/IPv4》属性》高级》WINS》禁用TCP/IP上的Netbios;

3、开防火墙

4、查看服务Net Tcp Port Sharing,Net Tcp Activator,Net Pipe Activator,Net Msmq Activator等有没有禁用,如果没有禁用就禁用掉

5、在防火墙的入站规则和出站规则里,把文件和打印机共享都关闭

6、在防火墙的入站规则里,禁用远程管理;

7、京东安全配置:

发现京东服务器很容易被攻击,不知道什么原因,除了采用多次登录密码错误锁定之外,还有一个方法,就是用京东的安全组


入站规则里,有一个3389,这个是远程桌面的端口,如果需要连接远程桌面,就要添加这个端口;

除此之外只需要80和443就可以了

服务器安全管理总结


出站规则里,除了80和443之外,如果有装数据库管理软件,则要添加3306,如果有用git,则要添加22端口

服务器安全管理总结


如果3389端口一直被攻击而导致无法正常使用,则可以关掉3389,而采用京东提供的页面远程连接。






相关文章: