vps安全設置的方法有:1、禁止默認共享,使用記事本輸入相關代碼或修改注冊表;2、刪除除system外所有添加用戶組允許使用的管理員賬戶;3、進行serv_ u安全設置,注意要設置管理密碼;4、關閉139、445端口,注意修改注冊表前一定要先備份。
具體內容如下:
1、禁止默認共享
方法一:建立一個記事本,填上以下代碼。保存為*.bat并加到啟動項目中。
??net share c$ /del
??net share d$ /del
??net share e$ /del
??net share f$ /del
??net share ipc$ /del
??net share admin$ /del
方法二:修改注冊表,(注意修改注冊表前一定要先備份一下注冊表,備份方法。在運行>regedit,選擇文件導出,取個文件名,導出即可,如果修改注冊表失敗,可以找到導出的注冊表文件雙擊運行即可。)
HKEY_ LOCAL MACHINE\SYSTEM\CurrentC ontrolSet\Services\L anmanServer\Parameters新建“DWORD值”值名為“AutoShareServer”數據值為“0”。
2、遠程桌面連接配置
開始>程序>管理工具>終端服務配置>連接。選擇右側"RDP-tcp"連接右擊屬性>權限刪除(除system外)所有用戶組添加單-的允許使用的管理員賬戶,這樣即使服務器被創建了其它的管理員,也無法使用終端服務。
3、serv_ u安全設置
打開serv_ u,點擊“本地服務”,在右邊點擊“設置/更改密碼”,如果沒有設置密碼,舊密碼為空,填好新密碼點擊“確定”。(注意-定要設置管理密碼,否則會被提權)
4、關閉139、445 端口
(1)控制面板-網絡-本地鏈接屬性(這里勾選取消"網絡文件和打印機共享")-tcp/ip協議屬性-高級-WINS-Netbios設置禁用Netbios,即可關閉139端口。
(2)關閉445端口(注意修改注冊表前一定要先備份一下注冊表 ,備份方法。在運行>regedit,選擇文件》導出,取個文件名,導出即可,如果修改注冊表失敗,可以找到導出的注冊表文件雙擊運行即可。)HKEY_ LOCAL_ MACHINE\System\CurrentControlSet\Services\netBT\Parameters新建“DWORD值”值名為“SMBDeviceEnabled”數據為默認值為“0”。