1、系統(tǒng)盤和站點放置盤必須設(shè)置為NTFS格式,方便設(shè)置權(quán)限。
2、系統(tǒng)盤和站點放置盤除administrators 和system的用戶權(quán)限全部去除。
3、啟用windows自帶防火墻,只保留有用的端口,directadmin安裝,比如遠程和Web、Ftp(3389、80、21)等等,有郵件服務(wù)器的還要打開25和130端口。
4、改名系統(tǒng)默認帳戶名并新建一個Administrator帳戶作為陷阱帳戶,設(shè)置超長密碼,服務(wù)器租用 免備案服務(wù)器,并去掉所有用戶組。(就是在用戶組那里設(shè)置為空即可。讓這個帳號不屬于任何用戶組—樣)同樣改名禁用掉Guest用戶。








