文章分类 | 推荐文章 | 最新文章 | 热点文章 | 最新软件 | 精品软件 | 下载排行 | 推荐下载 | 免费看大片 | WPS | 杀毒软件
清风网络
首 页 软件下载 网络学院 数码学院
QQ 电脑入门 游戏 操作系统 图形处理 办公软件 媒体动画 精文荟萃 工具软件 网络编程 程序开发 网络技术 认证考试 网站建设 文章专栏
当前位置:清风网络学院操作系统 Windows 2003架设Windows Server 2003的安全堡垒
精品推荐
特别推荐
·Windows Server 2003三则小技巧
·如何使用自动系统故障恢复
·在WindowsServer2003中使用软件限制策略
·Windows 2003巧筑服务器防火墙
·把Windows Server 2003配置为NAT路由器
·Windows XP全攻略
·Windows 2003操作系统十四招加速技巧大全
·Windows 2003系统加速十四招大法
·Win 2003系统网络负载均衡的实现
·在win2003下设置IIS及DNS的问题
·win2003安全设置批处理
·浅谈用Win2003系统配置路由服务
·打造完美操作系统的秘籍
·Windows 2003的Web服务器配置方法
·win2000--2003超级技巧(1)
·WIN2003服务器安全配置终极技巧
·Win2003作路由局域网共享上网
·更改windows2003最大连接数的方法
·windows server 2003优化
·了解Windows Server 2003的安全特性
热点TOP10
·Windows XP全攻略
·三种不同的Windows XP关机方法
·如何使用Microsoft Windows故障恢复控制台
·文件夹加密Easy!
·如何使用自动系统故障恢复
·在WindowsServer2003中使用软件限制策略
·Windows Server 2003三则小技巧
·用Win2003作路由实现局域网共享上网
·Win2003作路由局域网共享上网
·Windows 2003 系统自动登录两法
·把Windows Server 2003配置为NAT路由器
·备份和恢复Active Directory
·终端服务与远程桌面区别
·微软将在HEC上发布Windows 2003 64-bit
·六种设置方法优化IE浏览器
·智能化的内存管理工具Super Ram简介
·Windows 2003巧筑服务器防火墙
·win2000精典问答回忆录
·windows 2003服务器配置VPN实现各种网络环境VSS协同开发
·windows2003+iis6.0安装配置实用教程一(带图片)

架设Windows Server 2003的安全堡垒

日期:2006年6月28日 作者: 查看:[大字体 中字体 小字体]


  如果你曾经配置过Windows NT Server或是Windows 2000 Server,你也许发现这些微软的产品缺省并不是最安全的。虽然微软提供了很多安全机制,但是依然需要你来实现它们。然而当微软发布Windows Server 2003的时候,改变了以往的哲学体系。新的理念是,服务器缺省就应该是安全的。这的确是一个不错的理念,不过微软贯彻得还不够彻底。虽然缺省的Windows 2003安装绝对比确省的Windows NT或 Windows 2000安装安全许多,但是它还是存在着一些不足。下面让我教大家如何让Windows Server 2003更加安全。
 

  第一步:修改管理员帐号和创建陷阱帐号:
 

  修改内建的用户账号多年以来,微软一直在强调最好重命名Administrator账号并禁用Guest账号,从而实现更高的安全。在Windows Server 2003中,Guest 账号是缺省禁用的,但是重命名Administrator账号仍然是必要的,因为黑客往往会从Administrator账号入手开始进攻。方法是:打开“本地安全设置”对话框,依次展开“本地策略”→“安全选项”,在右边窗格中有一个“账户:重命名系统管理员账户”的策略,双击打开它,给Administrator重新设置一个平淡的用户名,当然,请不要使用Admin之类的名字,改了等于没改,尽量把它伪装成普通用户,比如改成:guestone 。然后新建一个名称为Administrator的陷阱帐号“受限制用户”,把它的权限设置成最低,什么事也干不了的那种,并且加上一个超过10位的超级复杂密码。这样可以让那些 Scripts s忙上一段时间了,并且可以借此发现它们的入侵企图。或者在它的login scripts上面做点手脚。

  第二步删除默认共享存在的危险

  Windows2003安装好以后,系统会创建一些隐藏的共享,你可以在cmd下打 net share 查看他们。网上有很多关于IPC入侵的文章,相信大家一定对它不陌生。所以我们要禁止或删除这些共享以确保安全,方法是:首先编写如下内容的批处理文件:

  @echo off

  net share C$ /del

  net share D$ /del

  net share E$ /del

  net share F$ /del

  net share admin$ /del 

  以上批处理内容大家可以根据自己需要修改。保存为delshare.bat,存放到系统所在文件夹下的system32\GroupPolicy\User\Scripts\Logon目录下。然后在开始菜单→运行中输gpedit.msc,回车即可打开组策略编辑器。点击用户配置→Window设置→脚本(登录/注销)→登录,在出现的“登录 属性”窗口中单击“添加”,会出现“添加脚本”对话框,在该窗口的“脚本名”栏中输入delshare.bat(如图1),然后单击“确定”按钮即可。这样就可以通过组策略编辑器使系统开机即执行脚本删除系统默认的共享。

禁用IPC连接

  IPC是Internet Process Connection的缩写,也就是远程网络连接。它是Windows NT/2000/XP/2003特有的功能,其实就是在两个计算机进程之间建立通信连接,一些网络通信程序的通信建立在IPC上面。举个例子来说,IPC就象是事先铺好的路,我们可以用程序通过这条“路”访问远程主机。默认情况下,IPC是共享的,也就是说微软已经为我们铺好了路,因此,这种基于IPC的入侵也常常被简称为IPC入侵。建立IPC连接不需要任何黑客工具,在命令行里键入相应的命令就可以了,不过有个前提条件,那就是你需要知道远程主机的用户名和密码。打开CMD后输入如下命令即可进行连接:

  net use\\ip\ipc$ "password" /user:"usernqme"。我们可以通过修改注册表来禁用IPC连接。打开注册表编辑器。找到HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa中的restrictanonymous子键,将其值改为1即可禁用IPC连接。

  第三步是:重新设置远程可访问的注册表路径

  设置远程可访问的注册表路径为空,这样可以有效地防止黑客利用扫描器通过远程注册表读取计算机的系统信息及其它信息。打开组策略编辑器,然后选择“计算机配置”→“Windows设置”→“安全选项”→“网络访问:可远程访问的注册表路径”及“网络访问:可远程访问的注册表”,将设置远程可访问的注册表路径和子路径内容设置为空即可。这样可以有效防止黑客利用扫描器通过远程注册表读取计算机的系统信息及其它信息。

  第四步:关闭不需要的端口

  大家都知道,139端口是Netbios使用的端口,在以前的Windows版本中,只要不安装Microsoft网络的文件和打印共享协议,就可关闭139端口。在Windows Server 2003中,只这样做是不行的。如果想彻底关闭139端口,方法如下:鼠标右键单击“网络邻居”,选择“属性”,进入“网络和拨号连接”,再用鼠标右键单击“本地连接”,选择“属性”,打开“本地连接 属性”页,然后去掉“Microsoft网络的文件和打印共享”前面的“√”(如图3),接下来选中“Internet协议(TCP/IP)”,单击“属性”→“高级”→“WINS”,把“禁用TCP/IP上的NetBIOS”选中,即大功告成!这样做还可有效防止SMBCrack之类工具****和利用网页得到我们的NT散列。



[1] [2] [3] 下一页 




上一篇:Windows Server 2003 安全配置实战演习

下一篇:windows xp无法启动Internet连接共享解决办法

架设Windows Server 2003的安全堡垒 相关文章:
·最全面的WindowsXP修改大全
·Windows系统漏洞修复软件大比拼
·WindowsXP超级技巧
·Windows系统进程列表完全解析
·Windows XP鲜为人知的N招实用技巧
·Windows Vista震撼1600X1200高清壁纸
·鲜为人知的Windows XP优化
·Windows XP的20个超级实用技巧大全
·图文详解 Windows 2003服务器集群安装
·让Windows XP系统快10倍
架设Windows Server 2003的安全堡垒 相关软件:
·SQL Server 2000 基础系列课程视频
·Windows主题70合一典藏版
·B17飞行堡垒 第八飞行中队
·如何加固Windows XP 主机安全
·2007网络安全黄皮书V1.0.0
·Windows环境下32位汇编语言程序设计
·360安全卫士v3.2
·Windows擦除大师 V1.0
·逐步精通数据库 sql server 视频教程
·防骗 安全教育片

特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
[打印本页] [关闭窗口] 转载请注明来源:http://www.viphot.com
| 帮助(?) | 版权声明 | 友情连接 | 关于我们 | 信息发布
Copyright 2007 www.viphot.com All Rights Reserved. 鄂ICP备05000083号Powered by:viphot