六月婷婷综合激情-六月婷婷综合-六月婷婷在线观看-六月婷婷在线-亚洲黄色在线网站-亚洲黄色在线观看网站

明輝手游網(wǎng)中心:是一個(gè)免費(fèi)提供流行視頻軟件教程、在線學(xué)習(xí)分享的學(xué)習(xí)平臺(tái)!

讓你的win 2003更安全的幾大措施

[摘要]windows 2003 作為一個(gè)較為可靠的服務(wù)器操作系統(tǒng),整體上來說比較安全,但是還存在一定的不安全因素,為此我們可以通過配置目錄權(quán)限,系統(tǒng)安全策略,協(xié)議棧加強(qiáng),系統(tǒng)服務(wù)和訪問控制加固您的系統(tǒng),整...

  windows 2003 作為一個(gè)較為可靠的服務(wù)器操作系統(tǒng),整體上來說比較安全,但是還存在一定的不安全因素,為此我們可以通過配置目錄權(quán)限,系統(tǒng)安全策略,協(xié)議棧加強(qiáng),系統(tǒng)服務(wù)和訪問控制加固您的系統(tǒng),整體提高服務(wù)器的安全性,下面讓小編教大家如何讓W(xué)indows Server 2003更加安全。

  第一步:修改管理員帳號(hào)和創(chuàng)建陷阱帳號(hào):

  修改內(nèi)建的用戶賬號(hào)多年以來,微軟一直在強(qiáng)調(diào)最好重命名Administrator賬號(hào)并禁用Guest賬號(hào),從而實(shí)現(xiàn)更高的安全。在Windows Server 2003中,Guest 賬號(hào)是缺省禁用的,但是重命名Administrator賬號(hào)仍然是必要的,因?yàn)楹诳屯鶗?huì)從Administrator賬號(hào)入手開始進(jìn)攻。方法是:打開 “本地安全設(shè)置”對(duì)話框,依次展開“本地策略”→“安全選項(xiàng)”,在右邊窗格中有一個(gè)“賬戶:重命名系統(tǒng)管理員賬戶”的策略,雙擊打開它,給 Administrator重新設(shè)置一個(gè)平淡的用戶名,當(dāng)然,請(qǐng)不要使用Admin之類的名字,改了等于沒改,盡量把它偽裝成普通用戶,比如改成: guestone 。然后新建一個(gè)名稱為Administrator的陷阱帳號(hào)“受限制用戶”,把它的權(quán)限設(shè)置成最低,什么事也干不了的那種,并且加上一個(gè)超過10位的超級(jí)復(fù)雜密碼。這樣可以讓那些 Scripts s忙上一段時(shí)間了,并且可以借此發(fā)現(xiàn)它們的入侵企圖。或者在它的login scripts上面做點(diǎn)手腳。

  第二步刪除默認(rèn)共享存在的危險(xiǎn)

  Windows2003安裝好以后,系統(tǒng)會(huì)創(chuàng)建一些隱藏的共享,你可以在cmd下打 net share 查看他們。網(wǎng)上有很多關(guān)于IPC入侵的文章,相信大家一定對(duì)它不陌生。所以我們要禁止或刪除這些共享以確保安全,方法是:首先編寫如下內(nèi)容的批處理文件:

  @echo off

  net share C$ /del

  net share D$ /del

  net share E$ /del

  net share F$ /del

  net share admin$ /del

  以上批處理內(nèi)容大家可以根據(jù)自己需要修改。保存為delshare.bat,存放到系統(tǒng)所在文件夾下的system32\GroupPolicy\User\Scripts\Logon目錄下。然后在開始菜單→運(yùn)行中輸gpedit.msc,回車即可打開組策略編輯器。點(diǎn)擊用戶配置→Window設(shè)置→腳本(登錄/注銷)→登錄,在出現(xiàn)的“登錄屬性”窗口中單擊“添加”,會(huì)出現(xiàn)“添加腳本”對(duì)話框,在該窗口的“腳本名”欄中輸入delshare.bat,然后單擊“確定”按鈕即可。這樣就可以通過組策略編輯器使系統(tǒng)開機(jī)即執(zhí)行腳本刪除系統(tǒng)默認(rèn)的共享。

  禁用IPC連接

  IPC是Internet Process Connection的縮寫,也就是遠(yuǎn)程網(wǎng)絡(luò)連接。它是Windows NT/2000/XP/2003特有的功能,其實(shí)就是在兩個(gè)計(jì)算機(jī)進(jìn)程之間建立通信連接,一些網(wǎng)絡(luò)通信程序的通信建立在IPC上面。舉個(gè)例子來說,IPC 就象是事先鋪好的路,我們可以用程序通過這條“路”訪問遠(yuǎn)程主機(jī)。默認(rèn)情況下,IPC是共享的,也就是說微軟已經(jīng)為我們鋪好了路,因此,這種基于IPC的入侵也常常被簡稱為IPC入侵。建立IPC連接不需要任何黑客工具,在命令行里鍵入相應(yīng)的命令就可以了,不過有個(gè)前提條件,那就是你需要知道遠(yuǎn)程主機(jī)的用戶名和密碼。打開CMD后輸入如下命令即可進(jìn)行連接:

  net use\\ip\ipc$ "password" /user:"usernqme"。我們可以通過修改注冊(cè)表來禁用IPC連接。打開注冊(cè)表編輯器。找到HKEY_LOCAL_MACHINE\ SYSTEM\CurrentControlSet\Control\Lsa中的restrictanonymous子鍵,將其值改為1即可禁用IPC連接。

  第三步是:重新設(shè)置遠(yuǎn)程可訪問的注冊(cè)表路徑

  設(shè)置遠(yuǎn)程可訪問的注冊(cè)表路徑為空,這樣可以有效地防止黑客利用掃描器通過遠(yuǎn)程注冊(cè)表讀取計(jì)算機(jī)的系統(tǒng)信息及其它信息。打開組策略編輯器,然后選擇“計(jì)算機(jī)配置”→“Windows設(shè)置”→“安全選項(xiàng)”→“網(wǎng)絡(luò)訪問:可遠(yuǎn)程訪問的注冊(cè)表路徑”及 “網(wǎng)絡(luò)訪問:可遠(yuǎn)程訪問的注冊(cè)表”,將設(shè)置遠(yuǎn)程可訪問的注冊(cè)表路徑和子路徑內(nèi)容設(shè)置為空即可。這樣可以有效防止黑客利用掃描器通過遠(yuǎn)程注冊(cè)表讀取計(jì)算機(jī)的系統(tǒng)信息及其它信息。

Windows Server 2003系列沿用了Windows 2000 Server的先進(jìn)技術(shù)并且使之更易于部署、管理和使用。




主站蜘蛛池模板: 影音先锋久久 | 四虎影院在线免费观看 | 视频一区 日韩 | 日本免费高清视频二区 | 日产在线观看 | 五月天色网址 | 天天爱夜夜爱 | 手机在线三级 | 亚洲国产成人久久一区www妖精 | 四虎院影永久在线观看 | 天天噜天天噜噜在线视频 | 青春草国产 | 日本一区二区三区四区五区 | 新版天堂中文资源官网 | 一本久道久久综合多人 | 欧美视频免费在线播放 | 亚洲大尺度视频 | 亚洲网址在线观看 | 视频一区 在线 | 天天干夜夜玩 | 日韩爱爱小视频 | 一区二区视频在线播放 | 日本三级香港三级国产三级 | 日本一区二区三区免费高清在线 | 欧美中文字幕在线视频 | 日本在线国产 | 伊人久热这里只有精品视频99 | 特级片在线观看 | 日本不卡视频一区二区三区 | 亚洲综合色网 | 天天狠天天天天透在线 | 日韩字幕在线 | 日韩污视频在线观看 | 午夜视频啪啪 | 亚洲国产美女精品久久 | 日韩毛片免费看 | 在线a网站 | 特黄aaaaaaaaa及毛片 | 欧美做暖小视频xo免费 | 色婷婷视频在线 | 天天看天天碰 |