博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
Windows Server 2003防黑小秘决
阅读量:6569 次
发布时间:2019-06-24

本文共 1458 字,大约阅读时间需要 4 分钟。

Windows Server 2003防黑小秘决

 

1.关闭默认共享

Windows Server 2003安装好以后,系统会创建一些隐藏的共享,你可以在cmd下打 net share 查看他们。默认共享很容易受到网络攻击所以为了安全需要禁止这些共享 。

方法: 管理工具>计算机管理>共享文件夹>共享 在相应的共享文件夹上按右键,点停止共享即可。不过机器重新启动后,这些共享又会重新开启的。

3.禁止dump file的产生

dump文件在系统崩溃和蓝屏的时候是一份很有用的查找问题的资料(不然我就照字面意思翻译成垃圾文件了)。然而,它也能够给黑客提供一些敏感信息比如一些应用程序的密码等。

方法:打开 控制面板>系统属性>高级>启动和故障恢复 把 写入调试信息改成无。要用的时候,可以再重新打开它。

4.使用文件加密系统EFS

Windows Server 2003 强大的加密系统能够给磁盘,文件夹,文件加上一层安全保护。这样可以防止别人把你的硬盘挂到别的机器上以读出里面的数据。记住要给文件夹也使用EFS,而不仅仅是单个的文件。有关EFS的具体信息可以查看

[url]http://www.microsoft.com/windows2003/techinfo/howitworks/security/encrypt.asp[/url]

5.加密temp文件夹

一些应用程序在安装和升级的时候,会把一些东西拷贝到temp文件夹,但是当程序升级完毕或关闭的时候,它们并不会自己清除temp文件夹的内容。所以,给temp文件夹加密可以给你的文件多一层保护。

6.锁住注册表

在Windows Server 2003中,只有administrators和Backup Operators才有从网络上访问注册表的权限。如果你觉得还不够的话,可以进一步设定注册表访问权限,详细信息请参考:

[url]http://support.microsoft.com/support/kb/articles/Q153/1/83.asp[/url]

7.关机时清除掉页面文件

页面文件也就是调度文件,是win2003用来存储没有装入内存的程序和数据文件部分的隐藏文件。一些第三方的程序可以把一些没有的加密的密码存在内存中,页面文件中也可能含有另外一些敏感的资料。要在关机的时候清楚页面文件,可以编辑注册表

方法:HKLM\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management

把ClearPageFileAtShutdown的值设置成1。

8.禁止建立空连接

默认情况下,任何用户通过通过空连接连上服务器,进而枚举出帐号,猜测密码。我们可以通过修改注册表来禁止建立空连接:

方法:Local_Machine\System\CurrentControlSet\Control\LSA-RestrictAnonymous 的值改成”1”即可。

9.除了以上的方法我们还可以通过Windows Server 2003安全配置工具来配置策略如:关闭不必要的服务、关闭不必要的端口、打开审核策略、开启密码策略、开启帐户策略、设定安全记录的访问权限等。都可以增加Windows Server 2003的安全性能。
      本文转自xubenxin  51CTO博客,原文链接:
http://blog.51cto.com/windows/14677
,如需转载请自行联系原作者
你可能感兴趣的文章
【Xamarin For IOS 开发需要的安装文件】
查看>>
svn服务器配置以及自动同步到web服务器
查看>>
zoj 1738 - Lagrange's Four-Square Theorem
查看>>
【iOS】Object-C注释
查看>>
Linux设备驱动之Ioctl控制【转】
查看>>
NSArray 初始化
查看>>
Android:简单联网获取网页代码
查看>>
抽象类,摘要方法
查看>>
武汉出租车集体罢工 是打车软件的错?
查看>>
Memcached完全解剖–1. memcached基金会
查看>>
Sqlite-SQLiteHelper类,操作SQLite数据库
查看>>
BZOJ 1823 JSOI 2010 盛宴 2-SAT
查看>>
软测试-计算机组成原理、系统和网络安全机构
查看>>
AndroidStudio的一些坑
查看>>
C++小思
查看>>
【转】人,技术与流程
查看>>
hdu 4710 Balls Rearrangement (数学思维)
查看>>
MySQL 一致性读 深入研究
查看>>
centos6.5 redis应用环境搭建
查看>>
计算机中的字,字长,位,字节的概念
查看>>