国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號(hào)

加強(qiáng)終端服務(wù)的安全性
2005-12-19   

Windows 2000 的終端服務(wù)由于使用簡(jiǎn)單、方便等特點(diǎn),備受眾多管理員喜愛(ài),很多管理員都利用它進(jìn)行遠(yuǎn)程管理服務(wù)器的一個(gè)重要工。然后就是因?yàn)樗暮?jiǎn)單、方便,不與當(dāng)前用戶產(chǎn)生一個(gè)交互式登陸,可以在后臺(tái)登陸操作,它也受到了黑客關(guān)注。現(xiàn)在我們來(lái)通過(guò)認(rèn)真的配置來(lái)加強(qiáng)它的安全性。

1。修改終端服務(wù)的端口


修改注冊(cè)表:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp


 

和HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\Wds\rdpwd\Tds\tcp

將這兩個(gè)分支下的portnumber鍵值改為你想要的端口。

在客戶端這樣連接就可以了.

2。隱藏登陸的用戶名
隱藏上次登陸的用戶名,這樣可防止惡意攻擊者獲得系統(tǒng)的管理用戶名后進(jìn)行窮舉破解。



HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
DontDisplayLastUserName 的值改為1就可以了。

3。指定用戶登陸。
為了安全,我們沒(méi)必要讓服務(wù)器上所有用戶都登陸,譬如以下,我們只允許315safe這個(gè)用戶登陸到終端服務(wù)器,按照如下方法做限制:


 


在“管理工具”---“終端服務(wù)配置”---“連接”,再選擇右邊的“RDP-TCP”的屬性,找到“權(quán)限”選項(xiàng),刪除administrators組,然后再添加我們?cè)试S的315safe這個(gè)用戶,其他一律不允許登陸。

4、啟動(dòng)審核

“終端服務(wù)”默認(rèn)沒(méi)有日志記錄,需要手動(dòng)開(kāi)啟,在RDP-TCP”的屬性,找到“權(quán)限”選項(xiàng)下“高級(jí)”里有個(gè)“審核”添加everyone,然后選擇需要記錄的的事件。

“事件查看器”里終端服務(wù)日志很不完善。下面我們就來(lái)完善一下終端服務(wù)器日志。


在D盤目錄下,創(chuàng)建2個(gè)文件“ts2000.BAT”(用戶登錄時(shí)運(yùn)行的腳本文件)和“ts2000.LOG”(日志文件)。

編寫“ts2000.BAT”腳本文件:

time /t >>ts2000.log
netstat -n -p tcp | find ″:3389″>>ts2000.log
start Explorer

第一行代碼用于記錄用戶登錄的時(shí)間,“time /t”的意思是返回系統(tǒng)時(shí)間,使用追加符號(hào)“>>”把這個(gè)時(shí)間記入“ts2000.LOG”作為日志的時(shí)間字段;第二行代碼記錄終端用戶的IP地址,“netstat”是用來(lái)顯示當(dāng)前網(wǎng)絡(luò)連接狀況的命令,“-n”用于顯示IP和端口,“-p tcp”顯示TCP協(xié)議,管道符號(hào)“|”會(huì)將“netstat”命令的結(jié)果輸出給“find”命令,再?gòu)妮敵鼋Y(jié)果中查找包含“?3389”的行,最后把這個(gè)結(jié)果重定向到日志文件“ts2000.LOG”;最后一行為啟動(dòng)Explorer的命令。

把“ts2000.BAT”設(shè)置成用戶的登錄腳本。在終端服務(wù)器上,進(jìn)入“RDP-Tcp屬性”窗口,并切換到“環(huán)境”框,勾選“替代用戶配置文件和遠(yuǎn)程桌面連接或終端服務(wù)客戶端的設(shè)置”,在“程序路徑和文件名”欄中輸入“D:\ts2000.bat”,在“開(kāi)始位置”欄中輸入“D:\”,點(diǎn)擊“確定”即可完成設(shè)置。此時(shí),我們就可通過(guò)終端服務(wù)日志了解到每個(gè)用戶的行蹤了。


5。限制、指定連接終端的地址

啟用服務(wù)器自帶的IPSEC來(lái)指定特定的IP地址連接服務(wù)器。
首先禁止所有3389的連接。

1。在“本地安全策略”選擇“IP安全策略,在本地機(jī)器”,在右邊的空白處按右鍵,“創(chuàng)建IP安全策略”,下一步,給策略取名(如3389),不選“激活默認(rèn)響應(yīng)規(guī)則”,完成,這是會(huì)打開(kāi)一個(gè)對(duì)話框,是新建立策略(3389)的屬性。
2。添加新建規(guī)則,出現(xiàn)“IP篩選器列表”,起名叫all_3389,不選“使用添加向?qū)А痹侔础疤砑印?。按“確定”、“關(guān)閉”回到“新規(guī)則”屬性窗口,選中剛設(shè)置的規(guī)則“all_3389”,再按“篩選器操作”選項(xiàng),“篩選器操作”里沒(méi)有我們的“阻止”我們新建立一項(xiàng)阻止。還是不選“使用添加向?qū)А保础疤砑印?,在彈出的?duì)話框中,在“安全措施”處選“阻止”項(xiàng)。





再按“常規(guī)”,在“名稱”處給他起個(gè)名字,如”阻止3389“,然后確定回到”新規(guī)則“屬性的”篩選器操作”處,選中剛才建立的“阻止3389”,再按“關(guān)閉”,回到開(kāi)始時(shí)的“本地安全設(shè)置”對(duì)話框,選中“3389”后指派。這樣所有的機(jī)器都無(wú)法連接到我們終端服務(wù)器了。





3。同樣服務(wù)器也被欄在外面了,下面我們建立一條規(guī)則,只允許服務(wù)器信任的機(jī)器進(jìn)行連接,譬如219.139.240.90 .我們打開(kāi)“3389”的屬性,不選“使用添加向?qū)А?,按“添加”,打開(kāi)“新規(guī)則”屬性,再按“添加”,出現(xiàn)“IP篩選器列表”,給它起個(gè)名字"OK_3389",不選使用添加向?qū)?,再按”添加“,出現(xiàn)”篩選器“屬性,”尋址“選項(xiàng)設(shè)置成如圖。




協(xié)議處設(shè)置TCP,3389,在”篩選器操作“里選擇”允許“。這樣就OK了,這樣除了我們自己信任的機(jī)器,其他任何機(jī)器都無(wú)法登陸到終端服務(wù)器了。也可以設(shè)置為一個(gè)網(wǎng)關(guān)的信任機(jī)器。這樣終端服務(wù)器就安全多了。


熱詞搜索:

上一篇:Apache的安全防范(1)
下一篇:BSD與網(wǎng)絡(luò)安全

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
99视频在线观看一区三区| 欧美大片一区二区三区| 久久一日本道色综合| 性做久久久久久免费观看| 天天影视涩香欲综合网| 成人av在线播放网站| 久久亚洲一级片| 玖玖九九国产精品| 国产欧美一区二区精品秋霞影院| 韩国毛片一区二区三区| 久久在线观看免费| 成人综合在线观看| 亚洲精品中文在线| 色狠狠色狠狠综合| 亚洲小少妇裸体bbw| 99精品久久久久久| 一区二区三区在线免费播放| 91蝌蚪porny九色| 一区二区三区四区视频精品免费 | 日韩欧美国产精品一区| 国产精品一区二区免费不卡 | 99久久久国产精品| 一区二区三区免费看视频| 337p亚洲精品色噜噜噜| 蜜桃91丨九色丨蝌蚪91桃色| 精品奇米国产一区二区三区| 国产在线播放一区三区四| 成人免费在线视频观看| 一本色道久久综合亚洲精品按摩| 亚洲精品中文在线影院| 欧美日韩激情在线| 亚洲va欧美va人人爽午夜 | 色综合久久综合网97色综合| 亚洲综合免费观看高清完整版在线| 在线播放欧美女士性生活| 美女脱光内衣内裤视频久久影院| 久久嫩草精品久久久久| 成人不卡免费av| 综合久久久久久| 欧美久久久久中文字幕| 激情综合网激情| 亚洲人成网站在线| 欧美国产精品一区| 国产风韵犹存在线视精品| 亚洲视频免费观看| 久久在线观看免费| 欧美熟乱第一页| 波多野结衣精品在线| 免费亚洲电影在线| 一区二区三区四区蜜桃| 欧美国产一区二区| 日韩午夜小视频| 欧美最新大片在线看| 国产精品77777| 免费人成黄页网站在线一区二区 | 欧美一区国产二区| 色综合久久久网| 国产精品一区二区三区99| 日本不卡一区二区三区高清视频| 中文字幕一区二区三区蜜月| 久久免费的精品国产v∧| 91.麻豆视频| 欧美日韩一级片网站| 91亚洲午夜精品久久久久久| 国产激情一区二区三区桃花岛亚洲| 日本午夜精品一区二区三区电影 | 日韩国产精品久久久久久亚洲| 亚洲欧洲综合另类| 中文字幕av不卡| 国产日本亚洲高清| 精品久久久久久最新网址| 欧美精品日韩一区| 欧美三级韩国三级日本三斤| 一本色道**综合亚洲精品蜜桃冫| 福利电影一区二区三区| 国产一区亚洲一区| 国产一区二区久久| 国模大尺度一区二区三区| 狠狠色丁香婷婷综合| 久久国产婷婷国产香蕉| 美女高潮久久久| 久久不见久久见免费视频7| 麻豆精品在线视频| 久久激情五月激情| 国产在线一区观看| 国产91丝袜在线18| 成人精品免费网站| 97久久人人超碰| 99re热这里只有精品视频| 在线视频欧美精品| 91麻豆精品91久久久久同性| 91精品国产欧美一区二区18| 日韩女优毛片在线| 久久久久久久久久看片| 中文字幕第一页久久| 中文字幕在线视频一区| 亚洲激情校园春色| 日韩精品一卡二卡三卡四卡无卡| 日韩高清不卡一区二区| 激情欧美日韩一区二区| 懂色av一区二区夜夜嗨| 91麻豆精品秘密| 91精品麻豆日日躁夜夜躁| 精品国产一区二区三区不卡 | 日本va欧美va欧美va精品| 国产在线麻豆精品观看| 成人黄页在线观看| 91激情在线视频| 日韩欧美一级片| 欧美国产国产综合| 亚洲一区二区av在线| 麻豆成人免费电影| 成人精品国产一区二区4080| 欧美视频一区二区三区四区 | 欧美肥妇毛茸茸| 国产视频视频一区| 亚洲国产日日夜夜| 国产在线精品免费| 色素色在线综合| 久久色成人在线| 亚洲亚洲人成综合网络| 国产精品一区在线| 欧美日韩美少妇| 国产性天天综合网| 日韩精品电影一区亚洲| 成人av在线网| 久久综合一区二区| 香蕉久久夜色精品国产使用方法 | av成人免费在线观看| 宅男在线国产精品| 亚洲欧洲精品成人久久奇米网| 青娱乐精品在线视频| 91麻豆123| 国产精品久久久久久久久快鸭| 日韩和的一区二区| 日本韩国一区二区| 国产日本亚洲高清| 精品一区二区三区久久| 欧美日韩精品一区二区在线播放| 中文字幕免费在线观看视频一区| 午夜亚洲福利老司机| 99久久精品免费观看| 国产精品一区二区久久不卡| 欧美肥妇bbw| 中文字幕乱码一区二区免费| 日韩福利电影在线| 99re视频这里只有精品| 欧美激情综合五月色丁香小说| 午夜影院在线观看欧美| 国产成人日日夜夜| 欧美久久一区二区| 亚洲超碰精品一区二区| 99这里只有精品| 精品免费一区二区三区| 亚洲色欲色欲www| 国产精品123区| 日韩亚洲欧美高清| 亚洲一区中文在线| 成人av资源下载| 国产精品视频一二三区| 美女被吸乳得到大胸91| 欧美日韩第一区日日骚| 欧美国产一区在线| 99久久99久久精品国产片果冻| 日韩精品中文字幕一区 | 欧美日韩免费一区二区三区视频| 国产农村妇女毛片精品久久麻豆| 视频一区二区三区在线| 在线精品视频一区二区三四 | 久久精品亚洲国产奇米99| 日本美女一区二区| 欧美性大战久久久久久久蜜臀| 日韩免费看网站| 国产呦精品一区二区三区网站| 91精品国产综合久久小美女| 亚洲一区二区av在线| a级精品国产片在线观看| 国产精品高潮久久久久无| 国产一区美女在线| 精品日韩99亚洲| 亚洲综合精品自拍| 欧美日韩五月天| 亚洲精选视频在线| 99国产精品99久久久久久| 中文字幕一区三区| 91黄视频在线观看| 一区二区高清视频在线观看| 色偷偷一区二区三区| 亚洲婷婷国产精品电影人久久| 欧美吞精做爰啪啪高潮| 午夜欧美2019年伦理| 欧美精品久久99| 亚洲一级在线观看| 日韩欧美在线一区二区三区| 奇米综合一区二区三区精品视频| 欧美日韩精品福利| 亚洲成在线观看| 久久久午夜精品| 国产91在线观看| 亚洲欧美日本韩国|