亚洲欧洲国产欧美一区精品,激情五月亚洲色五月,最新精品国偷自产在线婷婷,欧美婷婷丁香五月天社区

      考試首頁 | 考試用書 | 培訓(xùn)課程 | 模擬考場 | 考試論壇  
        當(dāng)前位置:操作系統(tǒng) > 2003 > 文章內(nèi)容
        

      Windows2003教程:Windows2003服務(wù)器設(shè)置完全版

       [ 2016年4月22日 ] 【
      七、其它
      1.隱藏重要文件/目錄可以修改注冊表實(shí)現(xiàn)完全隱藏:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft \Windows\ Current-Version\Explorer\Advanced\Folder\Hi-dden\SHOWALL”,鼠標(biāo)右擊 “CheckedValue”,選擇修改,把數(shù)值由1改為0
      2.啟動系統(tǒng)自帶的Internet連接防火墻,在設(shè)置服務(wù)選項(xiàng)中勾選Web服務(wù)器;
      3.防止SYN洪水攻擊:
      HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters
      新建DWORD值,名為SynAttackProtect,值為2
      EnablePMTUDiscovery REG_DWORD 0
      NoNameReleaSEOnDemand REG_DWORD 1
      EnableDeadGWDetect REG_DWORD 0
      KeepAliveTime REG_DWORD 300,000
      PerformRouterDiscovery REG_DWORD 0
      EnableICMPRedirects REG_DWORD 0
      4. 禁止響應(yīng)ICMP路由通告報(bào)文:
      HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\interface
      新建DWORD值,名為PerformRouterDiscovery 值為0
      5. 防止ICMP重定向報(bào)文的攻擊:
      HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters
      將EnableICMPRedirects 值設(shè)為0
      6. 不支持IGMP協(xié)議:
      HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters
      新建DWORD值,名為IGMPLevel 值為0
      7.修改終端服務(wù)端口:
      運(yùn)行regedit,找到[HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Control \ Terminal Server \ Wds \ rdpwd \ Tds \ tcp],看到右邊的PortNumber了嗎?在十進(jìn)制狀態(tài)下改成你想要的端口號吧,比如7126之類的,只要不與其它沖突即可。
      第二處HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Control \ Terminal Server \ WinStations \ RDP-Tcp,方法同上,記得改的端口號和上面改的一樣就行了。
      8.禁止IPC空連接:
      cracker 可以利用net use命令建立空連接,進(jìn)而入侵,還有net view,nbtstat這些都是基于空連接的,禁止空連接就好了。打開注冊表,找到Local_Machine\System \CurrentControlSet\Control\LSA-RestrictAnonymous 把這個值改成”1”即可。
      9.更改TTL值:
      cracker可以根據(jù)ping回的TTL值來大致判斷你的操作系統(tǒng),如:
      TTL=107(WINNT);
      TTL=108(win2000);
      TTL=127或128(win9x);
      TTL=240或241(linux);
      TTL=252(solaris);
      TTL=240(Irix);
      實(shí)際上你可以自己更改的:
      HKEY_LOCAL_MACHINE\SYSTEM \CurrentControlSet\Services\Tcpip\Parameters:DefaultTTL REG_DWORD 0-0xff(0-255 十進(jìn)制,默認(rèn)值128)改成一個莫名其妙的數(shù)字如258,起碼讓那些小菜鳥暈上半天,就此放棄入侵你也不一定哦。
      10. 刪除默認(rèn)共享:
      有人問過我一開機(jī)就共享所有盤,改回來以后,重啟又變成了共享是怎么回事,這是2K為管理而設(shè)置的默認(rèn)共享,必須通過修改注冊表的方式取消它:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanServer \Parameters:AutoShareServer類型是REG_DWORD把值改為0即可
      11. 禁止建立空連接:
      默認(rèn)情況下,任何用戶通過通過空連接連上服務(wù)器,進(jìn)而枚舉出帳號,猜測密碼。我們可以通過修改注冊表來禁止建立空連接:
      Local_Machine\System\CurrentControlSet\Control\LSA-RestrictAnonymous 的值改成”1”即可。
      12.禁用TCP/IP上的NetBIOS
      網(wǎng)上鄰居-屬性-本地連接-屬性-Internet協(xié)議(TCP/IP)屬性-高級-WINS面板-NetBIOS設(shè)置-禁用TCP/IP上的NetBIOS。這樣cracker就無法用nbtstat命令來讀取你的NetBIOS信息和網(wǎng)卡MAC地址了。
      13. 賬戶安全
      首先禁止一切賬戶,除了你自己,呵呵。然后把Administrator改名。我呢就順手又建了個Administrator賬戶,不過是什么權(quán)限都沒有的那種,然后打開記事本,一陣亂敲,復(fù)制,粘貼到“密碼”里去,呵呵,來破密碼吧~!破完了才發(fā)現(xiàn)是個低級賬戶,看你崩潰不?
      創(chuàng)建2個管理員用帳號
      雖然這點(diǎn)看上去和上面這點(diǎn)有些矛盾,但事實(shí)上是服從上面的規(guī)則的。 創(chuàng)建一個一般權(quán)限帳號用來收信以及處理一些日常事物,另一個擁有Administrators 權(quán)限的帳戶只在需要的時候使用?梢宰尮芾韱T使用 “ RunAS” 命令來執(zhí)行一些需要特權(quán)才能作的一些工作,以方便管理
      14.更改C:\WINDOWS\Help\iisHelp\common\404b.htm內(nèi)容改為這樣,出錯了自動轉(zhuǎn)到首頁。
      15.本地安全策略和組策略的設(shè)置,如果你在設(shè)置本地安全策略時設(shè)置錯了,可以這樣恢復(fù)成它的默認(rèn)值
      打開 %SystemRoot%\Security文件夾,創(chuàng)建一個 "OldSecurity"子目錄,將%SystemRoot%\Security下所有的.log文件移到這個新建的子文件夾中
      在%SystemRoot%\Security\database\下找到"Secedit.sdb"安全數(shù)據(jù)庫并將其改名,如改為"Secedit.old"
      啟動"安全配置和分析"MMC管理單元:"開始"->"運(yùn)行"->"MMC",啟動管理控制臺,"添加/刪除管理單元",將"安全配置和分析"管理單元添加上
      右擊"安全配置和分析"->"打開數(shù)據(jù)庫",瀏覽"C:\WINNT\security\Database"文件夾,輸入文件名"secedit.sdb",單擊"打開"
      當(dāng)系統(tǒng)提示輸入一個模板時,選擇"Setup Security.inf",單擊"打開",如果系統(tǒng)提示"拒絕訪問數(shù)據(jù)庫",不管他,你會發(fā)現(xiàn)在"C:\WINNT\security \Database"子文件夾中重新生成了新的安全數(shù)據(jù)庫,在"C:\WINNT\security"子文件夾下重新生成了log文件,安全數(shù)據(jù)庫重建成功。
      16.禁用DCOM:
      運(yùn)行中輸入 Dcomcnfg.exe。 回車, 單擊“控制臺根節(jié)點(diǎn)”下的“組件服務(wù)”。 打開“計(jì)算機(jī)”子文件夾。對于本地計(jì)算機(jī),請以右鍵單擊“我的電腦”,然后選擇“屬性”。選擇“默認(rèn)屬性”選項(xiàng)卡。清除“在這臺計(jì)算機(jī)上啟用分布式 COM”復(fù)選框。
      將考試網(wǎng)添加到收藏夾 | 每次上網(wǎng)自動訪問考試網(wǎng) | 復(fù)制本頁地址,傳給QQ/MSN上的好友 | 申請鏈接 | 意見留言 TOP
      關(guān)于本站  網(wǎng)站聲明  廣告服務(wù)  聯(lián)系方式  站內(nèi)導(dǎo)航  考試論壇
      Copyright © 2007-2013 中華考試網(wǎng)(Examw.com) All Rights Reserved