国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 學院 > 安全知識 > 正文

網管員安全訓練營--- 服務器安全 不容小視

2024-09-06 20:53:23
字體:
來源:轉載
供稿:網友

徹底杜絕IPC$攻擊

Windows 2000系統默認允許用戶通過IPC$連接獲得系統內所有賬號和共享資源列表,它雖然為局域網用戶共享資源提供方便,但也可能被任何一個“心懷叵測”的人所利用,給Windows 2000系統帶來嚴重安全隱患。即使通過修改“賬戶策略”增強系統安全,也是種“治標不治本”方法,還是不能杜絕IPC$入侵。

1. 禁止IPC$空連接

在Windows 2000服務器端,點擊“開始→運行”,在運行對話框中輸入“Regedit”命令,回車后,彈出注冊表編輯器窗口,依次展開“HKEY_LOCAL_MACHINE/SYSTEM
/CurrentControlSet/Control/Lsa”,在右欄中找到“restrictanonymous” 項,將其鍵值修改為“1”,重新啟動系統后就禁止IPC$空連接了。

2. 禁用默認隱藏共享

Windows 2000系統默認情況下,磁盤所有盤符的狀態都為隱藏共享,即使取消共享,下次重啟后所有盤符依然自動共享。這種共享給Windows 2000系統帶來安全隱患,因此要禁用默認隱藏共享。

在注冊表編輯器左欄中,依次展開“HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/
Services/LanmanServer/Parameters”,在右欄中找到“AutoShareServer(DWORD)”鍵,將其鍵值改為“00000000”。

如果上面AutoShareServer鍵不存在,我們可以進行手工創建,在右欄空白處單擊右鍵,選擇“新建→雙字節值”,然后修改主鍵名稱為“AutoShareServer”,其鍵值為“00000000”。最后重新啟動Windows 2000系統,就取消了默認隱藏共享。
慎用Guest賬號

在Windows工作組環境中,一般情況下,用戶要使用Guest賬號訪問共享資源。雖然Guest賬號為用戶訪問共享資源提供方便,但卻給服務器留下嚴重安全隱患,因此建議禁用Guest賬號。

在Windows 2000系統中,進入“控制面板→管理工具”,運行“計算機管理”工具,然后依次展開“計算機管理(本地)→系統工具→本地用戶和組→用戶”,找到Guest賬戶。右鍵單擊該賬號,在Guest屬性對話框中,選中“賬戶已停用”選項,單擊“確定”后,就禁用了Guest賬戶,這時該賬號出現一個紅色的叉號。

此外,還可以通過修改組策略不允許Guest賬號從網絡訪問本機,達到禁用的目的。單擊“開始→運行”,在運行框中輸入“gpedit.msc”,在組策略窗口中依次展開“本地計算機策略→計算機配置→Windows設置→安全設置→本地策略→用戶權力指派”(如圖),在右欄中找到“拒絕從網絡訪問這臺計算機”項,打開后將Guest賬號添加到列表中,接著打開“從網絡訪問此計算機”項,在屬性窗口中刪除Guest賬號。


禁用了Guest賬號后,用戶如何訪問共享資源呢?對于規模較大的網絡,使用域用戶賬號來控制對共享資源的訪問。小規模的網絡中,可以采用如下方法實現:在服務器端新建一個用戶賬號,并指定該賬號的訪問權限。然后在客戶機中新建一個相同用戶名和密碼的賬號,使用此賬號登錄客戶機后,就能安全訪問該賬號所允許的共享資源,但這種方法要為網絡中的每個客戶機都要創建一個賬號。如果大家感覺麻煩,也可以使用第三方文件共享軟件。

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 瓮安县| 绥滨县| 新巴尔虎右旗| 东丽区| 崇左市| 天水市| 宜君县| 清新县| 景东| 镶黄旗| 铜山县| 邯郸县| 奉化市| 九台市| 星座| 固原市| 呼和浩特市| 抚远县| 炉霍县| 潼南县| 鸡泽县| 凤阳县| 绿春县| 松原市| 余干县| 屯昌县| 普宁市| 晋江市| 天峨县| 江陵县| 永胜县| 始兴县| 仁布县| 嫩江县| 雅江县| 山西省| 荥阳市| 中卫市| 和政县| 永寿县| 京山县|