国产乱子轮XXX农村-精品久久国产字幕高潮-精品国产乱码久久久久久1区2区-国产AV一区二区三区传媒

服務器安全設置_高級篇

發布時間:2025-07-15 點擊:23
1. 關閉 directdraw
這是c2級安全標準對視頻卡和內存的要求。關閉directdraw可能對一些需要用到directx的程序有影響(比如游戲,在服務器上玩星際爭霸?我暈..$%$^%^&),但是對于絕大多數的商業站點都應該是沒有影響的。 修改注冊表 hklm\system\currentcontrolset\control\graphicsdrivers\dci 的timeout(reg_dword)為 0 即可。
2.關閉默認共享
win2000安裝好以后,系統會創建一些隱藏的共享,你可以在cmd下打 net share 查看他們。網上有很多關于ipc入侵的文章,相信大家一定對它不陌生。要禁止這些共享 ,打開 管理工具>計算機管理>共享文件夾>共享 在相應的共享文件夾上按右鍵,點停止共享即可,不過機器重新啟動后,這些共享又會重新開啟的。
默認共享目錄 路徑和功能
c$ d$ e$ 每個分區的根目錄。win2000 pro版中,只有administrator 和backup operators組成員才可連接,win2000 server版本
server operatros組也可以連接到這些共享目錄admin$ %systemroot% 遠程管理用的共享目錄。它的路徑永遠都指向win2000的安裝路徑,比如 c:\winnt
fax$ 在win2000 server中,fax$在fax客戶端發傳真的時候會到。
ipc$ 空連接。ipc$共享提供了登錄到系統的能力。
netlogon 這個共享在windows 2000 服務器的net login 服務在處
理登陸域請求時用到
print$ %systemroot%\system32\spool\drivers 用戶遠程管理打印機
解決辦法:
打開注冊表編輯器。regedit
hkey_local_machine\system\currentcontrolset\services\lanmanserver\parameters
在右邊建立一個名為autoshareserver的dword鍵。值為0
3.禁止dump file的產生
dump文件在系統崩潰和藍屏的時候是一份很有用的查找問題的資料(不然我就照字面意思翻譯成垃圾文件了)。然而,它也能夠給黑客提供一些敏感信息比如一些應用程序的密碼等。要禁止它,打開 控制面板>系統屬性>高級>啟動和故障恢復 把 寫入調試信息 改成無。要用的時候,可以再重新打開它。
4.使用文件加密系統efs
windows2000 強大的加密系統能夠給磁盤,文件夾,文件加上一層安全保護。這樣可以防止別人把你的硬盤掛到別的機器上以讀出里面的數據。記住要給文件夾也使用efs,而不僅僅是單個的文件。 有關efs的具體信息可以查看
http://www.microsoft.com/windows200...ity/encrypt.asp
5.加密temp文件夾
一些應用程序在安裝和升級的時候,會把一些東西拷貝到temp文件夾,但是當程序升級完畢或關閉的時候,它們并不會自己清除temp文件夾的內容。所以,給temp文件夾加密可以給你的文件多一層保護。
6.鎖住注冊表
在windows2000中,只有administrators和backup operators才有從網絡上訪問注冊表的權限。如果你覺得還不夠的話,可以進一步設定注冊表訪問權限,詳細信息請參考:
http://support.microsoft.com/suppor...s/q153/1/83.asp
7.關機時清除掉頁面文件
頁面文件也就是調度文件,是win2000用來存儲沒有裝入內存的程序和數據文件部分的隱藏文件。一些第三方的程序可以把一些沒有的加密的密碼存在內存中,頁面文件中也可能含有另外一些敏感的資料。 要在關機的時候清楚頁面文件,可以編輯注冊表
hklm\system\currentcontrolset\control\session manager\memory management
把clearpagefileatshutdown的值設置成1。
8.禁止從軟盤和cd rom啟動系統
一些第三方的工具能通過引導系統來繞過原有的安全機制。如果你的服務器對安全要求非常高,可以考慮使用可移動軟盤和光驅。把機箱鎖起來扔不失為一個好方法。
9.考慮使用智能卡來代替密碼
對于密碼,總是使安全管理員進退兩難,容易受到 10phtcrack 等工具的攻擊,如果密碼太復雜,用戶把為了記住密碼,會把密碼到處亂寫。如果條件允許,用智能卡來代替復雜的密碼是一個很好的解決方法。
10.考慮使用ipsec
正如其名字的含義,ipsec 提供 ip 數據包的安全性。ipsec 提供身份驗證、完整性和可選擇的機密性。發送方計算機在傳輸之前加密數據,而接收方計算機在收到數據之后解密數據。利用ipsec可以使得系統的安全性能大大增強。


北京到白城物流專線
廣州到開原物流專線
上海到成都物流專線
大連到新鄉物流專線
讓網站制作更簡單的方法是什么?
一文看懂云服務器和主機的區別
成都到海東物流專線
外貿電子商務網站建設步驟