Windows系统安全设置方法--中级安全篇

    1.利用win2000的安全配置工具来配置策略

  微软提供了一套的基于MMC(管理控制台)安全配置和分析工具,利用他们你可以很方便的配置你的服务器以满足你的要求。具体内容请参考微软主页:http://www.microsoft.com/windows2000/techi...y/sctoolset.asp

    2.关闭不必要的服务

  windows 2000 的 Terminal Services(终端服务),IIS ,和RAS都可能给你的系统带来安全漏洞。为了能够在远程方便的管理服务器,很多机器的终端服务都是开着的,如果你的也开了,要确认你已经正确的配置了终端服务。有些恶意的程序也能以服务方式悄悄的运行。要留意服务器上面开启的所有服务,中期性(每天)的检查他们。下面是C2级别安装的默认服务:

  Computer Browser service TCP/IP NetBIOS Helper

  Microsoft DNS server Spooler

  NTLM SSP Server

  RPC Locator WINS

  RPC service Workstation

  Netlogon Event log

    3.关闭不必要的端口

  关闭端口意味着减少功能,在安全和功能上面需要你作一点决策。如果服务器安装在防火墙的后面,冒的险就会少些,但是,永远不要认为你可以高枕无忧了。用端口扫描器扫描系统所开放的端口,确定开放了哪些服务是黑客入侵你的系统的第一步。system32driversetcservices 文件中有知名端口和服务的对照表可供参考。具体方法为:

  网上邻居>属性>本地连接>属性>internet 协议(tcp/ip)>属性>高级>选项>tcp/ip筛选>属性 打开tcp/ip筛选,添加需要的tcp,udp,协议即可。

    4.打开审核策略

  开启安全审核是win2000最基本的入侵检测方法。当有人尝试对你的系统进行某些方式(如尝试用户密码,改变帐户策略,未经许可的文件访问等等)入侵的时候,都会被安全审核记录下来。很多的管理员在系统被入侵了几个月都不知道,直到系统遭到破坏。下面的这些审核是必须开启的,其他的可以根据需要增加:

  策略 设置

  审核系统登陆事件 成功,失败

  审核帐户管理 成功,失败

  审核登陆事件 成功,失败

  审核对象访问 成功

  审核策略更改 成功,失败

  审核特权使用 成功,失败

  审核系统事件 成功,失败

   5.开启密码密码策略

  策略 设置

  密码复杂性要求 启用

  密码长度最小值 6位

  强制密码历史 5 次

  强制密码历史 42 天

    6.开启帐户策略

  策略 设置

  复位帐户锁定计数器 20分钟

  帐户锁定时间 20分钟

  帐户锁定阈值 3次

    7.设定安全记录的访问权限

  安全记录在默认情况下是没有保护的,把他设置成只有Administrator和系统帐户才有权访问。

    8.把敏感文件存放在另外的文件服务器中

  虽然现在服务器的硬盘容量都很大,但是你还是应该考虑是否有必要把一些重要的用户数据(文件,数据表,项目文件等)存放在另外一个安全的服务器中,并且经常备份它们。

    9.不让系统显示上次登陆的用户名

  默认情况下,终端服务接入服务器时,登陆对话框中会显示上次登陆的帐户明,本地的登陆对话框也是一样。这使得别人可以很容易的得到系统的一些用户名,进而作密码猜测。修改注册表可以不让对话框里显示上次登陆的用户名,具体是:

  HKLMSoftwareMicrosoftWindows NTCurrentVersionWinlogonDontDisplayLastUserName

  把 REG_SZ 的键值改成 1 .

    10.禁止建立空连接

  默认情况下,任何用户通过通过空连接连上服务器,进而枚举出帐号,猜测密码。我们可以通过修改注册表来禁止建立空连接:

  Local_MachineSystemCurrentControlSetControlLSA-RestrictAnonymous 的值改成”1”即可。

   11.到微软网站下载最新的补丁程序

  很多网络管理员没有访问安全站点的习惯,以至于一些漏洞都出了很久了,还放着服务器的漏洞不补给人家当靶子用。谁也不敢保证数百万行以上代码的2000不出一点安全漏洞,经常访问微软和一些安全站点,下载最新的service pack和漏洞补丁,是保障服务器长久安全的唯一方法。

责编:豆豆技术应用

时间: 2024-09-14 03:06:48

Windows系统安全设置方法--中级安全篇的相关文章

Windows系统安全设置方法--高级安全篇

1. 关闭 DirectDraw 这是C2级安全标准对视频卡和内存的要求.关闭DirectDraw可能对一些需要用到DirectX的程序有影响(比如游戏,在服务器上玩星际争霸?我晕..$%$^%^&??),但是对于绝大多数的商业站点都应该是没有影响的. 修改注册表 HKLMSYSTEMCurrentControlSetControlGraphicsDriversDCI 的Timeout(REG_DWORD)为 0 即可. 2.关闭默认共享 win2000安装好以后,系统会创建一些隐藏的共享,你可

Windows系统安全设置方法--初级安全篇

1.物理安全 服务器应该安放在安装了监视器的隔离房间内,并且监视器要保留15天以上的摄像记录.另外,机箱,键盘,电脑桌抽屉要上锁,以确保旁人即使进入房间也无法使用电脑,钥匙要放在另外的安全的地方. 2.停掉Guest 帐号 在计算机管理的用户里面把guest帐号停用掉,任何时候都不允许guest帐号登陆系统.为了保险起见,最好给guest 加一个复杂的密码,你可以打开记事本,在里面输入一串包含特殊字符,数字,字母的长字符串,然后把它作为guest帐号的密码拷进去. 3.限制不必要的用户数量 去掉

图解U盘装系统BIOS设置方法

  U盘启动是U盘装系统的必经之路,而设置U盘启动又是U盘启动中最关键的步骤.那么如何解决U盘装系统BIOS设置2010年之后的电脑这个问题呢,请跟着小编往下看. U盘装系统BIOS设置方法主要有两种,第一种,开机时通过按BIOS启动热键(快捷方式)进行的设置U盘启动,是一个临时的U盘启动,不会更改其他的BIOS设置.第二种是进入BIOS然后设置U盘为第一启动项的方法.此处,小编采用的是第二种方法. Phoenix – AwardBIOS(2010年之后的电脑)PS:要确保自己的电脑是2010年

《Adobe Audition CC经典教程》——1.3 Windows 系统的设置

1.3 Windows 系统的设置 与Mac不同,Windows系统通常有以下几种驱动:用于向后兼容的旧版驱动(主要是MME和DirectSound)和提供更高性能的驱动(WDM/KS,与另外一类称为WDM的驱动不同).然而,对于Windows音频应用而言,最流行的高性能音频驱动是ASIO(Advanced Stream Input/Output,高级音频流输入/输出),由Steinberg(斯坦伯格)公司开发.实际上所有的专业音频接口都带有ASIO驱动,其中一些同时也包含WDM/KS驱动. 可

Windows系统电脑设置在局域网文件共享的方法(1/2)

设置共享可能对你电脑中的资料安全有负面影响,自己要对保密.安全.共享之间作个平衡.为了提高安全性,建议使用NTFS磁盘格式,并对隐私文件设置读写权限. 1. Windows 7系统设置方法: 选择要共享的文件夹: 右键点击文件夹属性: 设置文件夹高级共享选项: 共享后选择安全选项,添加来宾权限: 有时两台计算机访问共享文件时会提示输入密码是由于Windows 7系统端没有关闭密码保护共享,下面是关闭密码保护共享方法: 鼠标右键点击无线网络图标,选择打开网络和共享中心: 点击更改适配器设置: 关闭

关闭Windows系统各种端口方法

针对windows系统端口的安全,只开放需要的端口,关闭无用系统端口,以获得最大程度减小被攻击的可能性.本文将介绍如何通过组策略和修改系统这两种方法,关闭系统的一些端口,帮助大家防止非法入侵. Part I. 组策略法 第一步,点击开始,运行,gpedit.msc,双击打开本地安全策略,选中IP安全策略,在本地计算机,在右边窗格的空白位置右击鼠标,在弹出的快捷菜单里选择创建IP安全策略,这样弹出一个向导.在向导中点击下一步按钮,为新的安全策略命名(不重新命名也可以,以下都以未重新命名的为例);再

windows系统怎样设置开机密码

我们在学习工作中,一些电脑里的工作资料.私人文件.聊天记录等,相信这些东西都不愿意随便给别人看到,尤其是当你离开电脑时,别人悄悄查看了您的电脑您不知道,这种感觉一定很难受吧!为电脑设置开机密码可以有效避免上述情况发生.可是,电脑怎么设置开机密码?接下来,本文将详细为您介绍电脑设置开机密码的方法. windows xp系统怎样设置开机密码? 其实不管是windows xp还是windows 7系统设置开机密码都是相当简单的一件事情,原理与步骤都几乎一样,下面将分别进行详细介绍. 一.在电脑桌面里,

windows系统快速进入控制面板方法总结

windows7系统 方法一: 1.在Win7桌面上单击鼠标右键,在弹出的右键菜单中选择"新建→快捷方式"命令. 2.然后在创建快捷方式窗口中输入"Control sysdm.cpl,,2"(双引号内的内容)并单击"下一步"按钮,将其命名为"硬件". 3.最后单击"完成"按钮. 方法二: 如果你的电脑无法通过常规的方法建立快捷方式,也可以用下面的方法. 1.选择复制其他任意一个文件的快捷方式,然后用鼠标右键

上网本安装Windows7系统的设置方法

  上网本是近来崛起的一种新兴便携设备,它比传统笔记本电脑更为轻便,价格也更便宜,最重要的是,它能运行Windows系统,可以当作个人电脑来使用. 目前,大家手里的上网本基本都运行着Windows XP系统,如果你已经对新发布的Windows 7充满兴趣,并且打算安装到上网本的话,那么下面这些内容能帮助你顺利过渡到Windows 7平台.因为给上网本升级系统,比起台式机和笔记本还是有一些区别的: 首先是Windows 7版本的选择,你只能选择32位版本的Windows 7,因为上网本采用的CPU