国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

Windows 2000系統加固應用指南
2007-04-16   

2000系統安全一直以來是網管們頭疼的問題,雖然現在已經出了win2003,但是還有很多人使用2000系統,其實只要你正確的設置系統再加上安全軟件基本上就可以保證安全性大大提高,但是沒有絕對安全的設置,每個系統都有漏洞,攻與防永遠是對立的。下面介紹基本上全部是2000的自身設置,沒有用任何的安全軟件。有關2000系統的安全加固過程簡單的描述如下:
1. 安裝一個最小化的操作系統和一個最新的服務包;
2. 安裝你要在主機上運行的應用程序并配置;
3. 重新申請服務包,安裝最新的安全補丁;
4. 刪除或禁用操作系統中不必要的服務和組件;
5. 加固操作系統的其他部分;
6. 為文件和其他對象設置嚴格的訪問控制權限。
下面詳細解釋執行的步驟:
1. 安裝最小化的操作系統注意事項:從一個干凈的系統開始,不要在主機上安裝多系統啟動,防止經由其他系統啟動控制造成的破壞。只使用NTFS分區作為文件系統分區,因為他提供了日志檢查信息。此外必須使用NTFS才能對文件使用DACL,達到訪問控制安全的目的;只安裝TCP/IP協議,不安裝其他的任何協議,在選擇安裝程序時不要安裝任何額外的程序和服務;如果安裝了服務器版本的win2000,要把他配置成standalone(獨立服務器)模式。
2. 安裝和配置應用程序及服務程序:不要安裝任何的多余的程序,小心安裝采用服務和應用程序,盡量選擇最新的安裝和服務版本。在你的系統上安裝配置正常使用的應用程序,在你的系統上安裝配置你選擇好的用來提供網絡服務的程序。了解你要安裝的程序是否存在安全缺陷;在高安全性要求的應用環境中,不要安裝MS-ofiice或任何開發工具。可用執行程序越少越好。
3. 重新申請服務包,安裝最新的安全補丁:微軟提供了windows update程序可以直接連接到微軟的下載站點獲得更新的hotfix,即大的服務包發布之后發布的安全補丁程序,通常用來彌補近期發現的安全漏洞。
4. 配置操作系統提供的服務:禁止操作系統提供的一切不必要的服務,對于有其他要求的系統服務可視情況開啟,但原則上應盡量避免使用微軟提供的系統服務。
可設置為自動啟動的服務:
event log事件日志記錄
logical disk manager(LDM)磁盤管理需要
network connections網絡管理需要
plug and play硬件設備即插即用需要
protected storage保護性存儲需要
remote procedure call (RPC)系統進程間調用需要
security accounts manger (SAM)帳戶管理數據需要
windows management instrumentation (WMI)管理控制需要
WMI driver extensions管理控制需要
可設置為手動啟動的服務:
DNS clinent僅當DNS啟動時需要
Runas service僅當需要runas命令時起用
IIS admin service微軟web服務需要
Logical disk manager administrative service磁盤管理需要
NT LM security support provider微軟web服務需要
Word wide web publishing service微軟web服務需要
5. 配置帳戶策略:右鍵點我的電腦,選擇“管理”在管理工具中打開本地安全策略調整密碼策略和帳戶鎖定策略,設置如圖:
6. 帳戶管理注意事項:(1)帳號盡可能少且盡可能少用來登陸,網站帳好一般用來做系統維護的,多余的帳號一個也不要。(2)除administrator外,有必要再增加一個屬于管理員組的帳號,,一方面防止管理員一旦忘記密碼,還可以用另外一個帳號,一方面發現被攻破一個帳號還可以用另外一個帳號。(3)所有帳號權限需要嚴格控制,輕易不給管理權限。(4)將administrator重命名,改成一個不容易被猜到的,防止黑客對帳號密碼的猜測行為。(5)將guest帳號禁止,同時重命名一個復雜的名字,并增加口令,防止被黑客提升權限。(6)給所有用戶帳號一個復雜的口令,且必須同時包含數字、字母和特殊字符。長度最少8位以上。(7)在帳號屬性中設立鎖定次數,可以防止某些大規模的登錄嘗試。
7. 配置日志審核:微軟默認的日志審核是關閉的,必須手動啟動。打開“管理工具”“本地安全策略”“本地策略”“審核策略”和“管理工具”“事件查看器”設置如下:
審核策略更改——成功、失敗
審核登錄事件——成功、失敗
審核對象訪問——失敗
審核目錄服務訪問——失敗
審核特權使用——審核系統事件——成功、失敗
審核帳戶登錄事件——成功、失敗
審核帳戶管理——成功、失敗
8. 禁用NETBIOS接口:NETBIOS接口用來在兩臺或兩臺以上運行NETBIOS應用程序的計算機之間解吸名字,建立連接和支持可靠數據傳輸。他是為了兼容以前通用的CIFS/SMB協議。該協議會導致計算機信息泄露以致于建立空會話漏洞。可以在網絡連接的屬性中禁止“microsoft網絡文件和打印機共享”。
選中圖中的internet協議(TCP/IP)然后選“屬性”“高級”然后選中“禁用TCP/IP上的NETBIOS”。
9. 保護系統帳號數據庫:直接在開始運行中輸入syskey指令,在出現的框中選擇“起用加密”然后再選“更新”,然后出現選擇項,你可以選擇“密碼啟動”也可以選擇“系統自動產生密碼”。為防止原來的密碼泄露,還要從WINNT/REPAIR目錄中刪除SAM文件。
10. 設置特權和權利:win 2000提供對用戶權利設定的安全機制,使用他可以設置任意指定用戶在操作系統擁有的可操作范圍。我們可以在“控制面板”“管理工具”“本地安全策略”中對應用戶權利指派的部分設置列表。具體設置大家一看就知道
11. 使用win2000的文件加密功能:直接在文件或文件夾上單擊右鍵彈出屬性對話框,在“常規”上選擇“高級”,選擇“加密內容以保護數據”。確定后退出。在最后確定時如果是應用在文件夾上,系統會提示是否包括文件夾中全部文件,推薦包括整個文件夾。注意,win2000文件加密并不能防止文件被相應權限的用戶刪除,為了資料數據的安全,建議還是經常備份。
12. 不記錄系統失敗的調試信息:系統失敗的調試信息存儲在內存轉儲文件中,當系統崩潰時可以為除錯提供信息,不過轉儲文件的存在還會泄露其他的信息,列如應用程序的密碼。在“我的電腦”點右鍵,彈出“屬性”選項,在“高級”頁選中“啟動和故障恢復”,在“寫入調試信息”中選“無”。
13. 配置TCP/IP篩選:win2000提供了一定的網絡流量過濾功能來保障TCP/IP的安全,但需要手動設置。點網絡連接的圖標,選擇“網絡與拔號連接”,在常規中選擇“internet協議(TCP/IP),然后點“屬性”“高級”“選項”。點“TCP/篩選IP”“屬性”,然后設置。選擇“起用TCP/IP篩選(所有適陪器)”全部選擇“只允許”,TCP端口添加80端口。
14. 禁止從光盤和軟盤自動啟動:主要是為了防止惡意用戶里喲內微軟的光盤自動啟動執行非法文件和惡意訪問系統,可以從BIOS設置中禁止光盤和軟盤自動啟動,并設置BIOS密碼防止惡意修改。
15. 使用一個有密碼的屏保:啟動有密碼的屏幕保護程序,防止管理員暫時離開時非法的物理訪問,怎么設置我就不用多說了,相信都知道。
16. IE瀏覽器安全:取消瀏覽器自動完成功能,在“控制棉板”的“internet選項”的“內容”頁,選擇“自動完成”,取消表單和表單上的擁護名和密碼部分,并清除下面的歷史記錄;同上,在“internet選項”上的“高級”頁,選擇“不將加密的也面存入硬盤”以及“關閉瀏覽器時清空internet文件夾”;在對應的目錄中經常性的清除歷史記錄等。
17. Outlook Express安全:防止病毒調用運行.VBS,.JS等腳本文件,在運行分別運行以下兩個命令:“regsvr32 /u wshom.ocx”和“regsvr32 /u wshext.dll”。恢復操作是把/U去除。
18. 刪除所有網絡資源共享:控制面板—計算機管理—共享文件夾—停止共享,然后把里面的所有默認共享全部停止,不過IPC共享服務器每啟動依次都會打開,需要重新停止。
19. 系統啟動時的等待時間設置為0秒:控制面板—系統---啟動/關閉,將列表顯示的默認值為30改為0或者在boot.ini里將TIMEOUT的值改為0。
20. 只開放必要端口:除必要端口外,關閉其他的端口,特別是139、445更危險端口,缺省下所有端口都是開放的。
21. 只保留TCP/IP協議:刪除NETBEUI、IPX/SPX協議,只保留TCP/IP協議,網站需要的通訊協議只有TCP/IP協議,其他的協議沒任何用處,放在網站上反而會被某些黑客工具利用。
22. 防火墻和殺毒軟件要經常開著,作為網管的安全人員要經常瀏覽一些安全站點,關注最新漏洞,及時更新最新的補丁。


熱詞搜索:

上一篇:加固你的系統 Windows XP 應用優化完全攻略
下一篇:鏟除病毒攻擊兩大威脅 走近Linux防護

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
色8久久人人97超碰香蕉987| 久久嫩草精品久久久久| 精品国产91久久久久久久妲己| 中文字幕一区不卡| 成人激情免费网站| 欧美一区二区三区四区视频 | 麻豆免费看一区二区三区| 欧美极品xxx| 国产剧情在线观看一区二区| 日韩欧美国产精品| 国产综合成人久久大片91| 久久久国产一区二区三区四区小说| 欧美日韩高清在线| 欧美日韩一区久久| 欧美日韩精品一区二区三区蜜桃| 91久久国产最好的精华液| 91蜜桃传媒精品久久久一区二区| aaa国产一区| 91免费视频大全| 欧美亚洲日本国产| 884aa四虎影成人精品一区| 精品视频免费看| 91精品国产乱| 9191成人精品久久| 日韩你懂的电影在线观看| 日韩欧美一二三区| 国产欧美精品区一区二区三区| 在线播放欧美女士性生活| 欧美美女一区二区三区| 欧美大白屁股肥臀xxxxxx| 欧美一区二区三区系列电影| 精品理论电影在线观看 | 99久久精品免费精品国产| 成人激情小说网站| 国产一区二区日韩精品| 成人丝袜高跟foot| 欧美亚洲丝袜传媒另类| 欧美日韩和欧美的一区二区| 欧美一级欧美三级| 国产欧美视频在线观看| 国产精品久久久久久久久免费丝袜 | 欧美三级日韩三级| 制服丝袜在线91| 国产亚洲综合色| 一区二区三区免费看视频| 日韩成人免费电影| 国产精品白丝jk白祙喷水网站| 精品一区二区三区免费毛片爱| 国产精品一区专区| 欧美日韩久久一区二区| 中文字幕在线一区免费| 激情综合色播五月| 欧美精品在线一区二区| 中文字幕一区二区三| 韩国一区二区在线观看| 91.成人天堂一区| 亚洲一区日韩精品中文字幕| 不卡的av中国片| 国产精品少妇自拍| 国产精品99精品久久免费| 日韩精品中文字幕一区二区三区| 亚洲亚洲人成综合网络| 色婷婷综合久久| 国产精品成人一区二区三区夜夜夜| 国内一区二区在线| 精品国产三级电影在线观看| 日韩高清在线一区| 欧美一区二区在线免费观看| 亚洲风情在线资源站| 欧美视频一区在线| 亚洲丶国产丶欧美一区二区三区| 91国内精品野花午夜精品| 亚洲欧美另类小说视频| 91蝌蚪porny| 亚洲色图一区二区| 色诱视频网站一区| 亚洲高清免费观看 | 中文字幕不卡的av| 成人app在线| 亚洲精品中文字幕在线观看| 91福利国产精品| 亚洲va在线va天堂| 日韩小视频在线观看专区| 蜜臀va亚洲va欧美va天堂| 欧美成人福利视频| 国产成人h网站| 亚洲色图.com| 欧美片在线播放| 日本女优在线视频一区二区| 精品免费日韩av| 黄一区二区三区| 中文字幕在线观看不卡| 在线看国产一区| 奇米亚洲午夜久久精品| 精品国产99国产精品| 99热精品国产| 日韩精品一二三区| 久久久久久久综合日本| 91香蕉视频在线| 日韩在线一二三区| 国产精品理伦片| 91精品国产综合久久久久久漫画 | 成人丝袜视频网| 亚洲电影视频在线| 久久久不卡网国产精品二区| 色综合天天综合网天天狠天天| 亚洲一区在线电影| 久久日韩精品一区二区五区| 色综合一区二区三区| 美日韩一区二区三区| 中文字幕一区二区在线播放| 欧美精品tushy高清| 成人午夜视频在线| 日本成人在线视频网站| 综合分类小说区另类春色亚洲小说欧美| 欧美色图激情小说| 粉嫩久久99精品久久久久久夜| 亚洲国产成人精品视频| 中文字幕二三区不卡| 欧美一区二区三区人| 91丨九色丨国产丨porny| 美女精品一区二区| 有码一区二区三区| 国产欧美一区二区精品婷婷| 91精品婷婷国产综合久久| 成人毛片老司机大片| 日本不卡的三区四区五区| 亚洲黄色性网站| 国产精品欧美极品| wwww国产精品欧美| 欧美一卡二卡在线| 欧美午夜精品免费| 色综合久久综合网欧美综合网| 国产一区二区三区精品视频| 五月婷婷激情综合| 亚洲福利一二三区| 亚洲综合在线五月| 日韩理论片中文av| 成人免费在线观看入口| 亚洲国产精品高清| 国产精品天天摸av网| 久久久国产精品午夜一区ai换脸| 欧美电影免费观看高清完整版在线 | 精品婷婷伊人一区三区三| 91一区二区三区在线观看| 国产成人午夜精品影院观看视频| 蜜乳av一区二区| 美女被吸乳得到大胸91| 日本成人中文字幕| 卡一卡二国产精品| 激情成人综合网| 国产成人综合在线观看| 国产成人免费在线观看不卡| 国产一区二区不卡老阿姨| 国产精品 欧美精品| 国产精品原创巨作av| 国产精品自拍av| 成人精品鲁一区一区二区| 成人一区在线观看| 一本色道久久综合亚洲aⅴ蜜桃| 99久久精品一区| 欧美亚洲综合另类| 欧美一区二区三区小说| 欧美精品一区二区三区一线天视频| 精品国产第一区二区三区观看体验| 精品av久久707| 日本一区二区成人| 亚洲综合成人在线| 久久福利视频一区二区| 国产成人综合精品三级| 91丨九色porny丨蝌蚪| 欧美日韩一区中文字幕| 日韩免费观看高清完整版| 国产日韩视频一区二区三区| 亚洲欧美日韩国产成人精品影院 | 亚洲国产岛国毛片在线| 亚洲欧美日韩国产手机在线 | 男人操女人的视频在线观看欧美| 精品亚洲aⅴ乱码一区二区三区| 成人免费毛片app| 欧美系列亚洲系列| 精品国产免费一区二区三区香蕉 | 99re这里只有精品视频首页| 欧美在线观看禁18| 久久久久久久综合日本| 一区二区成人在线| 国产精品夜夜爽| 欧美日韩一区视频| 久久久www成人免费毛片麻豆| 亚洲免费电影在线| 国内精品第一页| 欧美日韩午夜影院| 国产精品黄色在线观看| 日产国产高清一区二区三区| 成人综合婷婷国产精品久久蜜臀| 欧美日韩黄色影视| 日韩伦理电影网| 岛国av在线一区| 欧美成人aa大片| 丝袜国产日韩另类美女|