国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號(hào)

操作系統(tǒng)安全 我的地盤自然是我做主(1)
2006-11-15   


下面就開(kāi)始我們的安全之旅吧。
一、安裝過(guò)程

1、有選擇性地安裝組件
安裝操作系統(tǒng)時(shí)請(qǐng)用NTFS格式, 不要按Windows 2000的默認(rèn)安裝組件,本著“最少的服務(wù)+最小的權(quán)限=最大的安全”原則,只選擇安裝需要的服務(wù)即可。例如:不作為Web服務(wù)器或FTP服務(wù)器就不安裝IIS。常用Web服務(wù)器需要的最小組件是: Internet 服務(wù)管理器、WWW服務(wù)器和與其有關(guān)的輔助服務(wù)。如果是默認(rèn)安裝了IIS服務(wù)自己又不需要的就將其卸載。卸載辦法:開(kāi)始---->設(shè)置---->控制面板---->添加刪除程序---->添加/刪除Windows組件,在“windows組件向?qū)А钡摹敖M件(C):”中將“Internet信息服務(wù)(IIS)”前面小框中的√去掉,然后“下一步”就卸載了IIS。
2、網(wǎng)絡(luò)連接
在安裝完成Windows 2000/XP操作系統(tǒng)后,不要立即連入網(wǎng)絡(luò),因?yàn)檫@時(shí)系統(tǒng)上的各種程序還沒(méi)有打上補(bǔ)丁,存在各種漏洞,非常容易感染病毒和被入侵,此時(shí)應(yīng)該安裝殺毒軟件和防火墻。殺毒軟件和防火墻推薦使用卡巴斯基、諾頓企業(yè)版客戶端(若做服務(wù)器則用服務(wù)端)和ZoneAlarm防火墻。接著,再把下面的事情做完后再上網(wǎng)。
二、正確設(shè)置和管理賬戶
1、停止使用Guest賬戶,并給Guest 加一個(gè)復(fù)雜的密碼。所謂的復(fù)雜密碼就是密碼含大小寫字母、數(shù)字、特殊字符(~!@#¥%《》,。?)等。比如象:“G7Y3,^)y。
2、賬戶要盡可能少,并且要經(jīng)常用一些掃描工具查看一下系統(tǒng)賬戶、賬戶權(quán)限及密碼。刪除停用的賬戶,常用的掃描軟件有:流光、HSCAN、X-SCAN、STAT SCANNER等。正確配置賬戶的權(quán)限,密碼至少應(yīng)不少于8位,比如:"3H.#4d&j1)~w",呵呵……讓他破吧!!這樣的密碼他可能把機(jī)子跑爛也跑不出來(lái)哦 ^_^
3、增加登錄的難度,在“賬戶策略→密碼策略”中設(shè)定:“密碼復(fù)雜性要求啟用”,“密碼長(zhǎng)度最小值8位”,“強(qiáng)制密碼歷史5次”,“最長(zhǎng)存留期 30天”;在“賬戶策略→賬戶鎖定策略”設(shè)定:“賬戶鎖定3次錯(cuò)誤登錄”,“鎖定時(shí)間30分鐘”,“復(fù)位鎖定計(jì)數(shù)30分鐘”等,增加了登錄的難度對(duì)系統(tǒng)的安全大有好處。
4、把系統(tǒng)Administrator賬號(hào)改名,名稱不要帶有Admin等字樣; 創(chuàng)建一個(gè)陷阱帳號(hào),如創(chuàng)建一個(gè)名為“Administrator”的本地帳戶,把權(quán)限設(shè)置成最低,什么事也干不了,并且加上一個(gè)超過(guò)10位的超級(jí)復(fù)雜密碼。這樣可以讓那些“不法之徒”忙上一段時(shí)間了,并且可以借此發(fā)現(xiàn)他們的入侵企圖。
三、正確地設(shè)置目錄和文件權(quán)限(這步可以在以后做)

為了控制好服務(wù)器上用戶的權(quán)限,同時(shí)也為了預(yù)防以后可能的入侵和溢出,還必須非常小心地設(shè)置目錄和文件的訪問(wèn)權(quán)限。Windows 2000/XP Pro的訪問(wèn)權(quán)限分為:讀取、寫入、讀取及執(zhí)行、修改、列目錄、完全控制。在默認(rèn)的情況下,大多數(shù)的文件夾對(duì)所有用戶(Everyone這個(gè)組)是完全控制的(Full Control),您需要根據(jù)應(yīng)用的需要重新設(shè)置權(quán)限。在進(jìn)行權(quán)限控制時(shí),請(qǐng)記住以下幾個(gè)原則:
㈠權(quán)限是累計(jì)的,如果一個(gè)用戶同時(shí)屬于兩個(gè)組,那么他就有了這兩個(gè)組所允許的所有權(quán)限。
②拒絕的權(quán)限要比允許的權(quán)限高(拒絕策略會(huì)先執(zhí)行)。如果一個(gè)用戶屬于一個(gè)被拒絕訪問(wèn)某個(gè)資源的組,那么不管其他的權(quán)限設(shè)置給他開(kāi)放了多少權(quán)限,他也一定不能訪問(wèn)這個(gè)資源。
③文件權(quán)限比文件夾權(quán)限高。
④利用用戶組來(lái)進(jìn)行權(quán)限控制是一個(gè)成熟的系統(tǒng)管理員必須具有的優(yōu)良習(xí)慣。
⑤只給用戶真正需要的權(quán)限,權(quán)限的最小化原則是安全的重要保障。
⑥預(yù)防ICMP攻擊。ICMP的風(fēng)暴攻擊和碎片攻擊是NT主機(jī)比較頭疼的攻擊方法,而Windows 2000/2003應(yīng)付的方法很簡(jiǎn)單。Windows 2000/2003自帶一個(gè)Routing & Remote Access工具,這個(gè)工具初具路由器的雛形。在這個(gè)工具中,我們可以輕易地定義輸入輸出包過(guò)濾器。如設(shè)定輸入ICMP代碼255丟棄就表示丟棄所有的外來(lái)ICMP報(bào)文。
四、網(wǎng)絡(luò)服務(wù)安全管理
1、關(guān)閉不需要的服務(wù)
只留必需的服務(wù),多一些服務(wù)可能會(huì)給系統(tǒng)帶來(lái)更多的安全因素。如Windows 2000/2003的Terminal Services(終端服務(wù))、IIS(web服務(wù))、RAS(遠(yuǎn)程訪問(wèn)服務(wù))等,這些都有產(chǎn)生漏洞的可能。
2、關(guān)閉不用的端口。
3、只開(kāi)放服務(wù)需要的端口與協(xié)議。
具體方法為:按順序打開(kāi)“網(wǎng)上鄰居→屬性→本地連接→屬性→Internet 協(xié)議→屬性→高級(jí)→選項(xiàng)→TCP/IP篩選→屬性”,添加需要的TCP、UDP端口以及IP協(xié)議即可。根據(jù)服務(wù)開(kāi)設(shè)口.
常用的TCP口有:80口用于Web服務(wù);21用于FTP服務(wù);25口用于SMTP;23口用于Telnet服務(wù);110口用于POP3(郵件服務(wù))。
常用的UDP端口有:53口-DNS域名解析服務(wù);161口-snmp簡(jiǎn)單的網(wǎng)絡(luò)管理協(xié)議。8000、4000用于OICQ,服務(wù)器用8000來(lái)接收信息,客戶端用4000發(fā)送信息。如果沒(méi)有上面這些服務(wù)就沒(méi)有必要打開(kāi)這些端口。
4、禁止建立空連接
Windows 2000/XP的默認(rèn)安裝允許任何用戶可通過(guò)空連接連上服務(wù)器,枚舉賬號(hào)并猜測(cè)密碼。空連接用的端口是139,通過(guò)空連接,可以復(fù)制文件到遠(yuǎn)端服務(wù)器,計(jì)劃執(zhí)行一個(gè)任務(wù),這就是一個(gè)漏洞。可以通過(guò)以下兩種方法禁止建立空連接:
A:修改注冊(cè)表中Local_Machine\System\CurrentControlSet\Control\LSA-RestrictAnonymous 的值為1。
B:修改Windows 2000的本地安全策略。設(shè)置“本地安全策略→本地策略→選項(xiàng)”中的RestrictAnonymous(匿名連接的額外限制)為“不容許枚舉SAM賬號(hào)和共享”。
Windows 2000/XP的默認(rèn)安裝允許任何用戶通過(guò)空連接得到系統(tǒng)所有賬號(hào)和共享列表,這本來(lái)是為了方便局域網(wǎng)用戶共享資源和文件的,但是,同時(shí)任何一個(gè)遠(yuǎn)程用戶也可以通過(guò)同樣的方法得到您的用戶列表,并可能使用暴力法破解用戶密碼給整個(gè)網(wǎng)絡(luò)帶來(lái)破壞。很多人都只知道更改注冊(cè)表Local_Machine\System\CurrentControlSet\Control\LSA-RestrictAnonymous = 1來(lái)禁止空用戶連接,實(shí)際上Windows 2000/XP的本地安全策略里(如果是域服務(wù)器就是在域服務(wù)器安全和域安全策略里)就有RestrictAnonymous選項(xiàng),其中有三個(gè)值:“0”這個(gè)值是系統(tǒng)默認(rèn)的,沒(méi)有任何限制,遠(yuǎn)程用戶可以知道您機(jī)器上所有的賬號(hào)、組信息、共享目錄、網(wǎng)絡(luò)傳輸列表(NetServerTransportEnum)等;“1”這個(gè)值是只允許非NULL用戶存取SAM賬號(hào)信息和共享信息;“2”這個(gè)值只有Windows 2000/XP才支持,需要注意的是,如果使用了這個(gè)值,就不能再共享資源了,所以還是推薦把數(shù)值設(shè)為“1”比較好。

 

共2頁(yè): 1 [2] 下一頁(yè)

熱詞搜索:

上一篇:完全屏蔽掉ActiveX插件
下一篇:七種方法可以讓你的電腦變得更安全

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
久久精品国产**网站演员| 亚洲电影在线播放| 日韩视频免费观看高清完整版 | 欧美美女一区二区三区| 色视频一区二区| 在线观看亚洲专区| 欧美日韩在线不卡| 欧美日韩免费视频| 欧美一区二区三区在线| 精品久久99ma| 国产精品网曝门| 亚洲三级视频在线观看| 亚洲电影中文字幕在线观看| 青青青伊人色综合久久| 国产精品自拍网站| 91色porny在线视频| 欧美日韩高清在线| 久久一区二区视频| 亚洲女同ⅹxx女同tv| 香蕉成人啪国产精品视频综合网| 日本美女一区二区| 国产精品一区二区在线观看网站 | 91视视频在线观看入口直接观看www | 国产精品一区二区三区乱码| 国产成人av福利| 不卡在线视频中文字幕| 在线观看国产91| 日韩视频一区在线观看| 亚洲色图欧美激情| 日韩高清一区在线| 成人自拍视频在线| 欧美视频在线观看一区二区| 久久久精品欧美丰满| 亚洲综合激情网| 国产一区欧美一区| 欧洲一区二区三区免费视频| 久久久综合视频| 亚洲午夜久久久久久久久电影院| 久久99热这里只有精品| 色综合视频一区二区三区高清| 91精品国产综合久久婷婷香蕉| 国产日韩欧美a| 日本欧美一区二区| 色94色欧美sute亚洲线路一ni| 日韩一区二区三区观看| 亚洲日本在线观看| 国产麻豆精品在线观看| 欧美系列日韩一区| 国产精品美女久久久久aⅴ国产馆 国产精品美女久久久久av爽李琼 国产精品美女久久久久高潮 | 精品国产乱码久久久久久蜜臀 | 中文字幕一区三区| 日本伊人色综合网| 色综合网色综合| 久久无码av三级| 日本不卡一二三| 91福利在线观看| 国产精品美日韩| 国产麻豆视频一区二区| 日韩视频免费直播| 爽爽淫人综合网网站| 色噜噜狠狠色综合欧洲selulu| 国产日韩三级在线| 国产一区二区三区av电影| 日韩午夜在线观看视频| 日韩一区精品字幕| 欧美性猛交xxxx黑人交| 亚洲欧美一区二区三区久本道91| 国产剧情av麻豆香蕉精品| 精品国产区一区| 久久精品国产99久久6| 69av一区二区三区| 亚洲成人资源网| 欧美色老头old∨ideo| 亚洲一区二区三区爽爽爽爽爽| 色综合色综合色综合色综合色综合| 国产精品无圣光一区二区| 国产成人免费在线观看| 国产精品天美传媒| 成人综合在线观看| 一区在线观看免费| 色吧成人激情小说| 日本午夜一区二区| 日韩精品一区二区三区三区免费| 蜜臀久久久99精品久久久久久| 91精品国产美女浴室洗澡无遮挡| 日韩电影在线免费看| 91精品国产丝袜白色高跟鞋| 奇米一区二区三区| 亚洲精品在线三区| 大胆欧美人体老妇| 一卡二卡三卡日韩欧美| 欧美精品色一区二区三区| 免费观看30秒视频久久| 久久亚洲春色中文字幕久久久| 国产**成人网毛片九色 | 国产一区二区美女| 欧美一级片免费看| 国产一区在线不卡| 一区二区在线观看视频在线观看| 在线成人小视频| 国产一区二区在线观看视频| 国产精品视频九色porn| 欧美日韩一本到| 国产麻豆一精品一av一免费| 亚洲精品国产成人久久av盗摄| 欧美精品日韩一本| 丁香六月综合激情| 午夜精品久久久久久久久久| 久久网这里都是精品| 日本韩国欧美一区| 国产精品一区二区在线观看不卡| 亚洲欧美日本在线| 精品999在线播放| 欧美午夜精品免费| 风间由美一区二区三区在线观看 | 成人av免费网站| 日韩成人午夜精品| 1024亚洲合集| 久久在线免费观看| 91精品国产综合久久精品| 成人精品小蝌蚪| 九色综合国产一区二区三区| 亚洲一区二区视频在线观看| 久久精品日产第一区二区三区高清版 | 国产69精品久久久久777| 亚洲第一av色| 最新国产成人在线观看| 国产午夜亚洲精品羞羞网站| 欧美精品v国产精品v日韩精品| 成人精品视频一区二区三区| 久久99精品视频| 日韩经典中文字幕一区| 中文字幕一区三区| 国产精品无码永久免费888| 日韩三级在线免费观看| 欧美日本精品一区二区三区| 色综合天天做天天爱| jizzjizzjizz欧美| 成人午夜激情片| 国产福利一区二区三区视频在线| 成人激情黄色小说| 久久99久久99| 日本不卡一区二区| 天天射综合影视| 午夜影院在线观看欧美| 亚洲成人久久影院| 亚洲一区二区高清| 亚洲成人av免费| 亚洲一区二区三区四区在线| 洋洋成人永久网站入口| 一区二区在线电影| 一区二区三区四区亚洲| 一区二区三区在线免费观看| ...xxx性欧美| 亚洲蜜臀av乱码久久精品蜜桃| 亚洲六月丁香色婷婷综合久久| 亚洲色图一区二区三区| 亚洲精品欧美二区三区中文字幕| 亚洲视频1区2区| 亚洲一区二区三区四区在线| 日产国产高清一区二区三区| 捆绑调教美女网站视频一区| 精品一区二区三区免费| 国产经典欧美精品| 成人午夜av影视| 欧洲精品一区二区三区在线观看| 欧美日韩精品是欧美日韩精品| 欧美一区二区日韩一区二区| 亚洲精品一线二线三线| 国产欧美日本一区二区三区| 国产精品第五页| 亚洲综合在线第一页| 日韩不卡一区二区三区| 韩国精品免费视频| www.日韩在线| 91.麻豆视频| 国产调教视频一区| 亚洲夂夂婷婷色拍ww47| 久久国产尿小便嘘嘘尿| 成人av动漫在线| 欧美剧情电影在线观看完整版免费励志电影 | 国产一区二区按摩在线观看| 成人av先锋影音| 欧美妇女性影城| 欧美国产精品劲爆| 亚洲已满18点击进入久久| 蜜臀99久久精品久久久久久软件| 国产精一区二区三区| 欧美日韩一区二区在线观看视频 | 国产夜色精品一区二区av| 综合久久综合久久| 蜜桃视频第一区免费观看| 成人高清伦理免费影院在线观看| 欧美制服丝袜第一页| 精品国产一区二区三区不卡| 亚洲免费资源在线播放| 国产在线乱码一区二区三区| 成人av资源下载| 欧美xxxx在线观看| 亚洲男人天堂av网|