严密防范Windows Server 2008的安全威胁

利用Windows Server 2008系统,我们可以非常轻松地在局域网中搭建属于自己的服务器,以便让安装了其他系统的普通工作站进行随意访问。尽管Windows Server 2008系统的安全性能要比其他系统的安全性能高出许多,不过在局域网环境中,Windows Server 2008仍然存在被其他局域网工作站非法访问的可能。为此,我们可以及时采取一些措施来巧妙隐藏Windows Server 2008系统,以避免服务器系统中的隐私信息对外泄密。

1、将网络发现功能关闭

在相同的工作子网中,其他工作站用户能够非常轻松地通过“网上邻居”功能,来寻找到局域网中的Windows Server 2008服务器主机,这样非法用户就能趁机随意偷看服务器中的各种隐私信息了。为了避免Windows Server 2008服务器主机被其他工作站的“网上邻居”功能搜索到,我们可以将服务器系统自带的网络发现功能暂时关闭掉,那样的话Windows Server 2008服务器主机的“身影”就不会出现在其他工作站的“网上邻居”窗口中了,如此一来服务器主机遭遇非法访问的可能性就大大下降了;现在,我们就一起来操作一下如何关闭服务器系统的网络发现功能:

首先以超级管理员权限登录进Windows Server 2008服务器系统,在该系统桌面中用鼠标右键单击“网络”图标,并执行快捷菜单中的“属性”命令,进入本地服务器系统的网络和共享中心窗口,在这里我们会看到不少有关共享访问方面的参数设置;

为了阻止自己的Windows Server 2008服务器主机出现在其他工作站的“网上邻居”窗口中,我们可以在“共享和发现”列表下找到“网络发现”设置项,并用鼠标单击该设置项旁边的下拉按钮,打开如图1所示的设置页面;在这里,我们会看到服务器系统在默认状态下会自动关闭网络发现功能,要是我们发现该功能已经被启用时,只需要重新选中“关闭网络发现”选项,再单击“应用”按钮,最后将服务器系统重新启动一下,如此一来局域网中的其他工作站就无法从自己的网上邻居窗口中找到Windows Server 2008服务器主机了,那样的话服务器系统安全性就能得到有效保证了。


图1

也许有人会问,如果关闭了服务器系统的网络发现功能,那么网络管理员在服务器系统中也无法通过网上邻居窗口寻找局域网中的其他普通工作站了,那么我们究竟该如何才能避免这种缺憾呢?要想避免这种缺憾,我们可以先在服务器系统的网络和共享中心列表窗口中,重新选中“网络发现”设置项处的“启用网络发现”项目,来将网络发现功能启用起来,这样就能确保服务器系统能通过网上邻居窗口看到局域网中的其他工作站了,不过这个时候其他工作站也能通过网上邻居窗口看到服务器系统;此时,我们还需要在服务器系统中对注册表的相关键值进行修改,以阻止普通工作站通过网上邻居窗口搜索到服务器主机,下面就是具体的修改操作步骤:

首先打开服务器系统的“开始”菜单,从中选择“运行”命令,在弹出的系统运行对话框中,输入字符串命令“regedit”,单击回车键后,进入服务器系统的注册表编辑窗口;

其次在该编辑窗口的左侧显示窗格中,将鼠标定位于注册表分支选项KEY_LOCAL_MACHINE上,之后依次选中该分支选项下面的“SYSTEM\CurrentControlSet\Services\lanmanserver\parameters”子项,在对应“parameters”子项的右侧显示窗格中,重新创建一个双字节键值“hidden”,并将该键值的数值设置为“1”,最后再重新启动一下服务器系统,如此一来我们就能发现尽管服务器系统已经开启了网络发现功能,但是局域网中的其他工作站并不能通过网上邻居窗口看到服务器主机,不过服务器主机却能够看到局域网中的其他工作站。

2、将公用文件夹关闭

在局域网工作环境中,其他工作站访问Windows Server 2008服务器主机时,网络管理员即使没有在服务器系统中设置共享文件夹,其他用户仍然能通过网上邻居窗口看到其中的“public”文件夹,这是因为Windows Server 2008服务器系统在缺省状态下,仍然会自动将“public”文件夹设置为共享文件夹,如此一来一些非法用户仍然可以通过这种共享“通道”来对服务器系统实施非法攻击,或者偷窥服务器系统中的隐私信息。为了避免服务器系统招惹安全威胁,我们只要按照如下操作,将服务器系统自动启用的公用文件夹功能关闭掉就可以了:

首先以超级管理员权限登录进Windows Server 2008服务器系统,在该系统桌面中用鼠标右键单击“网络”图标,并执行快捷菜单中的“属性”命令,进入本地服务器系统的网络和共享中心管理窗口;


图2

时间: 2024-10-02 19:04:11

严密防范Windows Server 2008的安全威胁的相关文章

手工防范Windows Server 2008服务器系统安全

自称安全功能十分强大的Windows Server 2008系统,在安全性能方面并没有真正做到无懈可击,很多时候我们还需要自己动手,来手工防范服务器系统的安全. 相信那些至今还没有接触过Windows Server 2008系统的朋友,多少会对该系统的新特性.新本领有点神往,不过要是与之亲密接触一段时间后,这些朋友也许会觉得Windows Server 2008系统并没有想象中那样美好.这不,自称安全功能十分强大的Windows Server 2008系统,在安全性能方面并没有真正做到无懈可击,

远程控制向Windows Server 2008设置要安全

在规模稍微大一些的局域网工作环境中,网络管理员时常会采用远程控制方式来管理服务器或重要工作主机:虽然这种控制方式可以提高网络管理效率,但是远程控制方式带来的安全威胁往往也容易被管理人员忽视.为了保障服务器远程控制操作的安全性,Windows Server 2008系统特意在这方面进行了强化,新推出了许多安全防范功能,不过有的功能在默认状态下并没有启用,这需要我们自行动手,对该系统进行合适设置,才能保证远程控制Windows Server 2008服务器系统的安全性. 1.只允许指定人员进行远程控

偷改账号 Windows Server 2008系统早知道

许多网络病毒或木马程序攻击系统后,常常会偷偷修改系统登录账号,以便达到隐藏攻击痕迹的目的!为了有效 保护系统的运行安全性,我们应该想办法及时将潜藏在系统中的各种网络病毒或木马程序"揪"出来,那么我们该 如何才能在第一时间内知道系统中的某个用户账号被偷偷修改了呢?尽管借助一些专业的安全工具可以轻松地做到 这一点,不过在Windows Server 2008系统环境下,即使我们手头没有专业的安全工具帮忙,也能赤手空拳地将偷 改账号的"恶劣"事件捕捉到;我们只要利用Win

Windows Server 2008下“管”好Guest帐户

Guest帐户用还是不用,这是个问题?在默认状态下,很多Windows系统都会自动关闭Guest帐户的启用 运行状态,许多对系统安全比较看重的用户,也会毫不犹豫地对Guest帐户"痛下杀手",不让其启动运 行,在这些用户看来,只要开启了Guest帐户,那么Windows系统遭遇黑客攻击将会不可避免!事实上,我 们只要对Guest帐户进行巧妙管理,完全可以在享受Guest帐户带给自己便利的同时,也能有效保证系统的 运行安全!这不,现在本文就以Windows Server 2008系统为操

Windows Server 2008安全部署的六个方面

出于安全性以及新的应用需求,现在越来越多的企业开始部署基于Windows Server 2008平台的服务器,甚至有些个人用户也在使用该系统.就笔者了解,面对一个相对陌生的Server系统,管理员们最关心的是实现系统平台的平滑过度以及如何进行安全部署.下面笔者结合自己的经验,从六个方面谈谈Windows Server 2008的安全部署. 1.安全部署从安装开始 要创建一个强大并且安全的服务器,必须从一开始安装的时候就注重每一个细节的安全性,当然Windows Server 2008的部署也不例

精通Windows Server 2008多元密码策略之ADSIEDIT篇

前言 众所周之,目录服务器DC的安全性至关重要,而密码的保护又是安全性保护中很重要的一环.为活动目录制定密码策略可以减少人为的和来自网络入侵的安全威胁,保证活动目录的安全.AD管理员应该都知道,在Windows2000/2003上,密码策略只能指派到域(Site)上,不能单独应用于活动目录中的对象.换句话说,密码策略在域级别起作用,而且一个域只能有一套密码策略. 统一的密码策略虽然大大提高了安全性,但是提高了域用户使用的复杂度.举个例子来说,企业管理员的帐户安全性要求很高,需要超强策略,比如密码

Windows Server 2008与证书监测工具讲解

管理证书的主要目标之一是提高企业的安全级别,其中身份验证和访问权管理都应该加以重视.在本文中我们首先将简要地概括CA的定义,然后将重点探讨Windows Server 2008与专业证书监测工具(PKIView.msc和 certutil.exe等)结合应用的问题.对于企业而言,非常有必要弄清楚证书是如何影响企业安全状态以及证书是否有效或者需要维护(如替换)等问题.因为过期的证书表明企业安全状况很差,很容易招致攻击,另外也表明企业没有及时更新证书,没有例行维护,没有实时状态警报或者邮件提示.本文

自己动手保护Windows Server 2008系统运行安全

凭借新鲜超强的功能以及更胜一筹的安全优势,Windows Server 2008系统吸引了许多http://www.aliyun.com/zixun/aggregation/14045.html">网络管理员在不知不觉中前来试用尝鲜.可是,这并不能说明Windows Server 2008系统在安全方面就可以高枕无忧了,因为在不同的使用环境下,Windows Server 2008系统表现出来的安全防范能力是不一样的,甚至该系统在某些方面没有一点安全抵抗能力,这时就需要我们自己动手来保护W

Windows Server 2008解决普通权限下无法管理服务器

为了能够让局域网中的目标服务器安全.稳定运行,相信不少http://www.aliyun.com/zixun/aggregation/14045.html">网络管理员平时不会轻易通过超级帐号来登录Windows Server 2008系统,对它进行管理.维护,可是在对服务器的实际维护过程中,Windows Server 2008系统中的很多应用程序往往需要在超级帐号权限下才能正常运行;遇到这种特殊使用要求时,很多网络管理员常常不得不重新通过超级帐号来登录Windows Server 20