Windows Server 2008 R2 WEB 服务器安全设置指南一之修改3389端口与更新补丁
3389端口是指windows系统中的远程桌面端口可以使用它本管理远程计算机就像操作本地的电脑一样但是也容易被一些黑客利用所以对于这个端口我必须要修改且必须在安装完系统后就马上修改它。
随着云主机的普及和微软的大力更新用wi ndows server 2008 R2作为web服务器的人越来越多而其强大的性能和可操作性得到了好评。连卖wi n2008的虚拟主机商也多起来了所以今天我来讲讲我是怎么设置Win 2008服务器安全的拙见希望能帮到大家。一起远离肉鸡吧。 。 。
千里之行始于足下你得有一台安装有Win dows Server 2008 r2操作系统的服务器不然只是纸上谈兵。推荐天翼云、阿里云、腾讯云可以先看下 国内云主机比较天翼云/阿里云/腾讯云简单了解一下我目前正在使用的是天翼云主机。如果你暂时还不想买主机那就在本地安装一个虚拟机先练手。
好了主机有了那主机IP、用户名、密码也搞到了吧。好了打开Win 7或Win 8里的远程桌面连接功能如下图所示
在计算机一栏写入主机IP地址 点连接进入下一页,
我这里直接就把系统用户给显示出来了如果你的用户不是admin i strato r
则点下面的使用其它帐户即可。我的操作电脑系统是Win 8.1所以直接在这里就可以输入密码了如果你的系统是Wi n XP的话密码框在系统登录界面才能
输入。在密码栏输入密码确定如果是在自己个人电脑上使用则勾选下方的“记住我的凭据”以方便下次登录如果是在公共电脑上操作不建议勾选。 为了安全起见不要在网吧、咖啡厅等公共场所的电脑上做远程连接操作。
显示常用桌面图标
好了确定后看到了Windows Server 2008 R2 的经典桌面了吧。桌面上只有一个回收站的图标够简洁的。虽然简洁但是基本的图标也没有对于用惯了Win dow s的人来说真的有点不习惯。那好我们把传统的几个桌面图标先显示出来吧。虽然Win 2008r2和Win 7是同一个内核但是桌面和服务器的不同环境所以Win2008 r2的桌面右键功能做得很简单里面并没有Win 7的个性化设置功能。所以我们要换一个方法来显示桌面图标。
点击开始按钮在搜索框里输入"ico"
找到其中的一项“显示或隐藏桌面上的通用图标”点击,
車面囹标I
桌面图标
17计算机册) P回收站曲
P用户的文件CU) 両控制面板©)
网貉(N)
计算机Adminiit . .网堵 回收站瞒〕
严=>
ML
*
回收站&
更改圉标00」还原默认值信)|
我这里选择了所有图标你可以根据个人习惯选择。
修改远程桌面连接端口
接下来不要急着装软件安全的第一要点就是更改远程连接的默认端口
3389按Win+R输入r e ged it找开注册表进入
[HKEY_LOCAL_MACHINE\SYSTEM\Curre ntCo ntrolSet'Co ntrol'Termi nalS erv er\Wds\rdpwd\Tds\tcp] 右侧找到PortNamb er双击默认显示的是十六进制数据d3d 点击选择十进制后变为3389这个就是远程连接的端口修改它就是修改远程连接的端口如把它修改为 8579确定保存。
再进入[HKEY_LOCAL_MACHINE\SYSTEM\Curre ntCo ntrolSet'C on trol'Te nninalS erv er'Win S tations\RDP-Tcp] ,同里修改PortNamb er的值为8579,保存并关闭注册表。
经过上面二步远程连接的端口已经在注册表里修改好了 但是这时千万不要重新启动服务器不然你将自己关在外面了。
接着上面的步骤打开系统自带的Win dow s防火墙进入高级设置进入“入站规则”
点击“新建规则”规则类型选择“端口”
下一步选择"TCP"指定端口处填上面在注册表里的修改好的端器我这里是8579
下一步连接指定条件这里选择“允许连接”。
下一步作用域一般都全选,
7錠锻書丈畀的iJfSil 昼
£上一^鐘》 下一^仞》 i杰満|
下一步为这条规则设置一个名称以方便记忆 并设置一个简单的描述。点“完成”保存以上设置。这样这条规则就生效了
国外主机测评昨天接到Hostigger(现Hostiger)商家邮件推送,称其又推出了一款特价大内存VPS,机房位于土耳其的亚欧交界城市伊斯坦布尔,核50G SSD硬盘200Mbps带宽不限月流量只要$59/年。 最近一次分享的促销信息还是5月底,当时商家推出的是同机房同配置的大内存VPS,价格是$59.99/年,不过内存只有10G,虽然同样是大内存,但想必这次商家给出16G,价格却是$59/年,...
稳爱云(www.wenaiyun.com)是创建于2021年的国人IDC商家,主要目前要出售香港VPS、香港独立服务器、美国高防VPS、美国CERA VPS 等目前在售VPS线路有三网CN2、CN2 GIA,该公司旗下产品均采用KVM虚拟化架构。机房采用业内口碑最好香港沙田机房,稳定,好用,数据安全。线路采用三网(电信,联通,移动)回程电信cn2、cn2 gia优质网络,延迟低,速度快。自行封装的...
ParkInHost主机商是首次介绍到的主机商,这个商家是2013年的印度主机商,隶属于印度DiggDigital公司,主营业务有俄罗斯、荷兰、德国等机房的抗投诉虚拟主机、VPS主机和独立服务器。也看到商家的数据中心还有中国香港和美国、法国等,不过香港机房肯定不是直连的。根据曾经对于抗投诉外贸主机的了解,虽然ParkInHost以无视DMCA的抗投诉VPS和抗投诉服务器,但是,我们还是要做好数据备...