Windows サーバー セキュリティに関する 7 つのヒント

Windows サーバー セキュリティに関する 7 つのヒント

最近頻発しているネットワーク セキュリティ インシデントは、ネットワーク セキュリティに注意を払うには十分であり、個人 Web マスターの Web サイトのセキュリティも無視できません。ウェブサイトが難攻不落である必要があるだけでなく、サーバーも破壊不可能でなければなりません。そうでないと、サーバーがウェブサイトのセキュリティの「短絡板」になってしまいます。

Windows のセキュリティに関しては、ひどいと言えます。この記事では、比較的安全なサーバーを構築するのに役立つ Windows サーバーのセキュリティに関するヒントをいくつか紹介します。

1. 不要なソフトウェアをインストールしない

サーバーには、自分のコンピューターのようにあらゆる種類のソフトウェアをインストールすることはできません。たとえば、サーバーが ASP Web サイトのみをホストしている場合は、IIS やファイアウォールなどのセキュリティ ソフトウェアのみが必要です。必要がない場合は、serv-u などのソフトウェアをインストールしないでください。多くのサーバー ソフトウェアにはさまざまな脆弱性があり、「侵入者」に侵入の機会を与える可能性があるためです。

2. パッチをタイムリーに更新する

常に最新の脆弱性パッチに注意し、必要に応じて修正を選択してください。サーバーのセキュリティを最大限に確保するために、いくつかのソフトウェアの脆弱性も修正する必要があります。難しい場合は、360 Security Guard をインストールした後、360 を使用して選択的なアップデートを実行し、脆弱性の修復に入ることができます。

3. 弱いパスワードは使わない

弱いパスワードはコンピュータ侵入の一般的な原因ですが、簡単に回避できます。パスワードを設定するときは、数字、文字、記号を組み合わせて使用​​することをお勧めします。長さは 6 桁以上にする必要があります。誕生日、名前など、自分に関連するパスワードは使用しないでください。

トラブルを恐れないのであれば、Baidu アプリのランダム パスワード ジェネレーターを使用してランダム パスワードを生成することができます。

4. 不要なポートとサービスを閉じる

開いているポートを表示するには、netstat -an コマンドを使用します。不要なポートが見つかった場合は、IP セキュリティ ポリシーを使用してそれらを閉じることができます。見つかったポートは、使用されていない限り閉じることができます。また、危険なポートはファイアウォール ソフトウェアを使用してブロックできます。使用していないサービスを閉じるだけで済みます。Windows サービスがわからない場合は、関連情報を参照して閉じてください。

5. デフォルトのポート3389を変更する

レジストリを開き、次の 2 つのレジストリ エントリを変更します。

1.HKEY_LOCAL_MACHINE/SYSTEM/CURRENTCONTROLSET/CONTROL/TERMINAL SERVER/WDS/RDPWD/TDS/TCP

2.HKEY_LOCAL_MACHINE/SYSTEM/CURRENTCONTROLSET/CONTROL/TERMINAL SERVER/WINSTATIONS/RDP-TCP/

設定には 10 進数を使用し、必要なポートに設定する必要があります。以下のように表示されます。

6. ディレクトリ権限を制限する

1. 各ウェブサイトごとに独立したユーザーを設定することをお勧めします

2. 各ディスク管理者とシステムにフルコントロール権限を設定します。

3. Documents and Settingsとすべてのサブディレクトリに管理者とシステムのフルコントロール権限を設定します。

4. cacls.exe、cmd.exe、net.exe、net1.exe、ftp.exe、tftp.exe、telnet.exe、netstat.exe、regedit.exe、at.exe、attrib.exe、format.com、del ファイルに管理者とシステムのフル コントロール権限を設定します。

5. 必要ない場合は、Cドライブのinetpubディレクトリを削除することをお勧めします。

7. セキュリティソフトウェアをインストールする

ウイルス対策ソフトウェアとファイアウォールをインストールすることをお勧めします。ファイアウォールには、CC、ARP、SQLインジェクションなどを防ぐ機能が必要です。ウイルス対策ソフトウェアをインストールする目的は、管理者の不注意によりウイルスやトロイの木馬がアップロードされ実行された後に、サーバーが管理者によって制御されるのを防ぐことです。ファイアウォールをインストールする目的は、ネットワーク攻撃を防ぎ、不要な攻撃を回避することです。

上記の 7 つのヒントに従うことで、一般的なサーバー侵入を防ぎ、サーバー上の Web サイトのセキュリティを高めることができます。ウェブサイトのセキュリティについては、私が書いた別のネットワーク セキュリティの記事「ウェブサイトをより安全にする 4 つの方法」をお読みください。この記事は、もともと Smartphone Ranking 2012 (http://www.miuiw.com/) から寄稿されたものです。著者の知的労働を尊重し、転載の際には著作権とリンクをそのまま維持してください。

元のタイトル: Windows サーバーのセキュリティを確保するための 7 つのヒント

キーワード: 7 つのヒント、うまくいく、Windows、サービス、デバイスのセキュリティ、頻繁、ネットワーク、セキュリティ、ウェブマスター、Web サイト、Web サイトのプロモーション、収益化

<<:  新しいウェブサイトの百度重みが3に達し、40日間でトラフィックが1,000を超えた理由について簡単に説明します。

>>:  共同購入業界は生き残るために資金を使い果たしている。広告は大幅に削減されている。

推薦する

クラウドイノベーションの魅力を解き放つAWSは、企業のクラウドへの移行を容易にします。

[元記事は51CTO.comより] 米国時間2017年11月29日、Amazonの子会社であるAWS...

Webmaster.com の今週のホットなニュースのレビュー

1. 共同購入サイトの数は3月に357件減少しました。年末までに、一流の共同購入サイトは3~5件しか...

Redis を使用して分散クラスタ システムの電流制限を設計する方法

同時実行性の高いリクエストが多数ある場合、システムの現在の制限とアプリケーション クラスターのグロー...

「Genyun」産業用インターネットプラットフォームとアプリケーション - 顧客価値を高める産業用インターネットプラットフォーム

インダストリアル インターネットの概念が提唱されて以来、世界中の産業界は積極的に応用の実践と探求を行...

モバイルインターネット会議のマーケティングは詐欺だと非難されている:トレーダーの独白

「詐欺」商品の年間生産額は100億元以上。プロの債権回収業者が利益を得る機会を狙うITタイムズ 李東...

王華、Sinovation Ventures: インターネット上でトラフィック、ユーザー、製品を生み出す方法

編集者注: この記事は、Sinovation Ventures のパートナーである Wang Hua...

クラウドからクラウドレットへ: データ処理への新しいアプローチ?

重要なポイント端末デバイスからのデータがクラウドで処理されることが増えていますが、これはリソースを大...

Baidu入札広告キーワード配信戦略の詳細な説明

電子商取引を行う者にとって、将来的にさらに大きく成長し、強くなりたいのであれば、百度入札広告は間違い...

オリジナリティの時代?百度ベアアカウント元保護厳罰

月収10万元の起業の夢を実現するミニプログラム起業支援プラン今は独創性の時代でしょうか?モバイルの時...

テンプレートベースのウェブサイトはカスタムメイドのウェブサイトよりも劣っているのでしょうか?騙されたかも知れませんよ!

月収10万元の起業の夢を実現するミニプログラム起業支援プラン多くのインターネット会社の営業マンは、顧...

Akamai IoT エッジ プラットフォームをベースにしたサーバーレス位置情報共有アプリケーションの構築方法

地理的位置に関連するアプリケーションについては、誰もがよくご存知だと思います。 IMソフトウェアでの...

orangewebsite: アイスランド サーバー、アイスランド VPS、アイスランド ホスティング

2006 年に設立された orangewebsite は、仮想ホスティング、VPS、専用サーバーを運...

2018年中国インターネット消費者エコシステムビッグデータレポート!

80年代以降の世代は中国のネット消費の屋台骨だが、90年代以降の世代の消費力も追い上げている。一人当...

インターネットマーケティング: ソーシャルプラットフォームからオーディエンス心理を分析する

まず、私はSEO担当者であることを述べておきますが、これはオンラインマーケティングへの関心を否定する...

クラウドコンピューティングが人工知能支援創薬(AIDD)を加速し、医薬品開発は「AI時代」に突入

2020年末、DeepMindの人工知能(AI)システムAlphaFoldは、タンパク質分子構造予測...