




已阅读5页,还剩54页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
Windows 系统安全配置,Windows操作系统安全配置,NTFS分区 把服务器的所有分区都改成NTFS格式。NTFS文件系统要比FAT、FAT32的文件系统安全得多 确认分区 进入DOS 输入命令:chkntfs 盘符,Windows系统安全措施初级篇,NTFS分区 转换分区(将FNT分区转换为NTFS分区) 进入DOS 输入命令:convert 盘符 /fs:ntfs,Windows系统安全措施初级篇,操作系统安全策略 利用Windows安全配置工具配置安全策略 管理工具本地安全策略,Windows系统安全措施中级篇,关闭不必要的端口 C:windowssystem32driversetcservices 具体操作见另外文档,开启审核策略 安全审核是Windows最基本的入侵检测方法。当有人尝试对系统进行某种方式入侵时,都会被安全审核记录下来 表中所列审核是必须开启的,其他的可以根据需要增加,Windows系统安全措施中级篇,开启审核策略,Windows系统安全措施中级篇,开启审核策略,Windows系统安全措施中级篇,开启密码策略 密码对系统安全非常重要。本地安全设置中密码策略在默认情况下均未开启,Windows系统安全措施中级篇,开启密码策略 密码对系统安全非常重要。本地安全设置中密码策略在默认情况下均未开启,Windows系统安全措施中级篇,开启帐户密码 开启帐户策略可有效的防止字典式攻击,Windows系统安全措施中级篇,开启帐户密码 开启帐户策略可有效的防止字典式攻击,Windows系统安全措施中级篇,不显示上次登录 默认情况下,终端服务接入服务器时,登陆对话框中会显示上次登陆帐户名。本地登陆对话框也是一样 设置方法:管理工具本地安全策略本地策略安全选项登录屏幕上不显示上次登录的用户名已启用确定,Windows系统安全措施中级篇,不显示上次登录 默认情况下,终端服务接入服务器时,登陆对话框中会显示上次登陆帐户名。本地登陆对话框也是一样 设置方法:管理工具本地安全策略本地策略安全选项登录屏幕上不显示上次登录的用户名已启用确定,Windows系统安全措施中级篇,不显示上次登录 修改注册表禁止显示上次登录名 在HKEY_LOCAL_MACHINE主键下修改子键:SoftwareMicrosoftWindowsNTCurrentVersionWinlogonDontDisplayLastUserName,将数值数据改成1,Windows系统安全措施中级篇,不显示上次登录 修改注册表禁止显示上次登录名,Windows系统安全措施中级篇,不显示上次登录 修改注册表禁止显示上次登录名,Windows系统安全措施中级篇,不显示上次登录 修改注册表禁止显示上次登录名,Windows系统安全措施中级篇,输入1,不显示上次登录 如果在HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsNTCurrentVersionWinlogon中无DontDisplayLastUserName,则创建一个,并将数值数据置为1 方法,右击鼠标新建字符串 在项中输入相应名 用前面方法修改数值数据为1,禁止建立空连接 默认情况下,任何用户通过空连接连上服务器,可以枚举出帐号,猜测密码 可通过修改注册表来禁止建立空连接 在HKEY_LOCAL_MACHINE主键下修改子键:SystemCurrentControlSetControlLSARestrictAnonymous,将键值改成“1”,Windows系统安全措施中级篇,禁止建立空连接,Windows系统安全措施中级篇,关闭默认共享 Windows安装后,系统会创建一些隐藏的共享,可以在DOS提示符下输入命令Net Share 查看,Windows系统安全措施高级篇,关闭共享 关闭139、445端口 安装防火墙,设置端口过滤 给计算机的重要帐户设置复杂密码(15,大小写字母符号),如何防范IPC$入侵,关闭默认共享 停止默认共享方法:管理工具计算机管理共享文件夹共享,在相应的共享文件夹上按右键,点停止共享,Windows系统安全措施高级篇,关闭默认共享,关闭默认共享,方法四:停止服务法 (最简单的方式) 在弹出的“常规”标签中把“启动类型”由原来的“自动”更改为“已禁用”。然后单击下面“服务状态”的“停止”按钮 确认,关闭默认共享,关闭默认共享,关闭默认共享,关闭默认共享,关闭默认共享,关闭默认共享,关闭默认共享,139端口可以通过NBT来屏蔽,屏蔽139端口,禁用Dump文件 在系统崩溃和蓝屏的时候,Dump文件是一份很有用资料,可以帮助查找问题。然而,也能够给黑客提供一些敏感信息,比如一些应用程序的密码等 禁止方法:控制面板系统高级启动和故障恢复,把写入调试信息改成无,Windows系统安全措施高级篇,锁住注册表 在Windows2000中,只有Administrators和Backup Operators才有从网络上访问注册表的权限。当帐号的密码泄漏以后,黑客也可以在远程访问注册表,当服务器放到网络上的时候,一般需要锁定注册表,Windows系统安全措施高级篇,锁住注册表 方法:修改Hkey_current_user下的子键:SoftwaremicrosoftwindowscurrentversionPoliciessystem 。把DisableRegistryTools的值改为0,类型为DWORD,Windows系统安全措施高级篇,锁住注册表,Windows系统安全措施高级篇,禁止判断主机类型 黑客利用TTL(Time-To-Live,活动时间)值可以鉴别操作系统的类型,通过Ping指令能判断目标主机类型 Ping的用处是检测目标主机是否连通,Windows系统安全措施高级篇,禁止判断主机类型 许多入侵者首先会Ping一下主机,因为攻击某一台计算机需要根据对方的操作系统,是Windows还是Unix。如过TTL值为128就可以认为你的系统为Windows 2000,Windows系统安全措施高级篇,禁止判断主机类型,Windows系统安全措施高级篇,禁止判断主机类型,Windows系统安全措施高级篇,禁止判断主机类型 修改TTL值,入侵者就无法入侵了 比如将操作系统的TTL值改为111,改主键HKEY_LOCAL_MACHINE的子键:SYSTEMCURRENT_CONTROLSETSERVICESTCPIPPARAMETERS,Windows系统安全措施高级篇,regedit.exe,禁止判断主机类型 设置完毕重新启动计算机 用Ping指令,发现TTL值已被改成111,Windows系统安全措施高级篇,禁止Guest访问日志 在默认安装的Windows NT和Windows 2000中,Guest帐号和匿名用户可以查看系统的事件日志,可能导致许多重要信息的泄漏,修改注册表来禁止Guest访问事件日志 禁止Guest访问应用日志,Windows系统安全措施高级篇,禁止Guest访问日志 禁止Guest访问应用日志 HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesEventlogApplication 下添加键值名称为:RestrictGuestAccess ,类型为:DWORD,将值设置为1,Windows系统安全措施高级篇,禁止Guest访问日志 系统日志 HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesEventlogSystem下添加键值名称为:RestrictGuestAccess,类型为:DWORD,将
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2025年河北承德医学院附属医院招聘工作人员20名考前自测高频考点模拟试题及答案详解(必刷)
- 2025年三门峡黄河明珠(集团)有限公司公开招聘高校毕业生考前自测高频考点模拟试题及答案详解(夺冠系列)
- 2025福建福州市长乐生态环境局招聘编外人员2人模拟试卷附答案详解(突破训练)
- 柔性定制智能工厂及生产共享平台项目可行性研究报告写作模板-拿地申报
- 2025年中国丙烯酸酯和聚二甲基硅氧烷共聚物行业市场分析及投资价值评估前景预测报告
- 2025年中国苯基膦酸二辛酯 (DOPP) 增塑剂行业市场分析及投资价值评估前景预测报告
- 古建筑修复与保护技术实施方案
- 防洪渠加固维修施工方案
- 2025年及未来5年中国丙型肝炎药物行业市场发展现状及投资方向研究报告
- 2025年及未来5年中国出入口控制系统行业发展趋势预测及投资战略咨询报告
- 2025年屏山炒青茶市场分析报告
- 含充电桩租车位合同范本
- 四川成都历年中考作文题与审题指导(2005-2024)
- 单位保密知识培训课件
- 《铁在人体中的作用》课件
- 二年级上册道德与法治第一单元《团团圆圆过中秋》作业设计
- 酒店蔬菜供货合同模板
- 【青松雪】几何最值36问-解析版
- 《海底隧道技术讲义》课件
- MOOC 耕作学-沈阳农业大学 中国大学慕课答案
- 《商业文化》课件-第3章 古代商贤及其商业文化
评论
0/150
提交评论