windows2003安全设置之注册表修改/删除不安全组件/禁用服务

1
注册表是啥东西?
注册表包含 Windows 在运行期间不断引用的信息,例如,每个用户的配置文件、计算机上安装的应用程序以及每个应用程序可以创

建的文档类型、文件夹和应用程序图标的属性表设置、系统上存在哪些硬件以及正在使用哪些端口等等等,,在这里,也只是随便说说,

改注册表,,限一些东西而已

点击"开始" -- "运行" -- "regedit"  -- "确定"
就可以打开注册表了..

(1).关闭445端口

HKEY_LOCAL_MACHINE/System/CurrentControlSet/Services/netBT/Parameters

新建 “DWORD值”值名为 “SMBDeviceEnabled” 数据为默认值“0”(0在十六进制,十进制都是一样)
如图:


(以下就不做图例了,差不多的.看看也懂.)
(2).禁止建立空连接

HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Control/Lsa

新建 “DWORD值”值名为 “RestrictAnonymous” 数据值为“1” [2003默认为1]

(3).禁止系统自动启动服务器共享

HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Services/LanmanServer/Parameters

新建 “DWORD值”值名为 “AutoShareServer” 数据值为“0”

(4).禁止系统自动启动管理共享

HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Services/LanmanServer/Parameters

新建 “DWORD值”值名为 “AutoShareWks” 数据值为“0”

(5).通过修改注册表防止小规模DDOS攻击

HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Services/Tcpip/Parameters

新建 “DWORD值”值名为 “SynAttackProtect” 数据值为“1”

2.禁止dump file

我的电脑>点击右键"属性">高级>启动和故障恢复把 写入调试信息 改成无。
如图:

3.关闭Dr.Watson for windows
在开始-运行中输入“drwtsn32”,就可以看到Dr.Watson
只保留“转储全部线程上下文”选项
如图:

4.删除危险组件和关闭无用的服务

(1)WScript.Shell 、Shell.application 这两个组件ASP木马都会使用到的..
"开始" -- "运行" -- "cmd" -- "确定"
输入:regsvr32 /u wshom.ocx   按回车

再输入:regsvr32 /u shell32.dll  按回车
regsvr32 /u wshom.ocx 是卸载WScript.Shell 组件意思

regsvr32 /u shell32.dll 是卸载Shell.application 组件意思

如图:

当然,也可以在注册表中删除:
删除注册表 HKEY_CLASSES_ROOT/CLSID/{72C24DD5-D70A-438B-8A42-98424B88AFB8} 对应 WScript.Shell

删除注册表 HKEY_CLASSES_ROOT/CLSID/{13709620-C279-11CE-A49E-444553540000} 对应 Shell.application

(2)卸载FSO组件
当然,如果服务器不需要FSO那就卸载掉吧.
regsvr32 /u c:/windows/system32/scrrun.dll注销组件

使用regedit
将/HKEY_CLASSES_ROOT下的
WScript.Network
WScript.Network.1
WScript.Shell
WScript.Shell.1
Shell.Application
Shell.Application.1
键值改名或删除
将这些键值下CLSID中包含的字串
如{72C24DD5-D70A-438B-8A42-98424B88AFB8}
到/HKEY_CLASSES_ROOT/CLSID下找到以这些字串命名的键值
全部删除

5.关闭无用的服务
服务其实是Win2000/XP/2003中一种特殊的应用程序类型,不过它是在后台运行,所以我们在任务管理器看不到它。

  安装Win 2003后,通常系统会默认启动许多服务,其中有些服务是普通用户根本用不到的,不但占用系统资源,还有可能被黑客所利用。

  服务分为三种启动类型:

  ·自动:如果一些无用服务被设置为自动,它就会随机器一起启动,这样会延长系统启动时间。通常与系统有紧密关联的服务才必须设置为自动。

  ·手动:只有在需要它的时候,才会被启动。

  ·已禁用:表示这种服务将不再启动,即使是在需要它时,也不会被启动,除非修改为上面两种类型。

  如果我们要关闭正在运行的服务,只要选中它,然后在右键菜单中选择“停止”即可。但是下次启动机器时,它还可能自动或手动运行。

  如果服务项目确实无用,可以选择禁止服务。在右键菜单中选择“属性”,然后在“常规→启动类型”列表中选择“已禁用”,这项服务就会被彻底禁用。

  如果以后需要重新起用它,只要在此选择“自动”或“手动”即可;也可以通过命令行“netstart?服务名?”来启动,比如“netstartClipbook”。

  禁用系统不必要的服务
打开服务那一项:
"控制面板" -- "管理工具"  -- "服务"
如图:

Win 2003系统中不必要开放的服务列表:
Computer Browser 维护网络上计算机的最新列表以及提供这个列表

  ·Task scheduler 允许程序在指定时间运行

  ·Routing and Remote Access 在局域网以及广域网环境中为企业提供路由服务

  ·Removable storage 管理可移动媒体、驱动程序和库

  ·Remote Registry Service 允许远程注册表操作

  ·Print Spooler 将文件加载到内存中以便以后打印。要用打印机的朋友不能禁用这项

  ·IPSEC Policy Agent 管理IP安全策略以及启动ISAKMP/OakleyIKE)和IP安全驱动程序

  ·Distributed Link Tracking Client 当文件在网络域的NTFS卷中移动时发送通知

  ·Com+ Event System 提供事件的自动发布到订阅COM组件

  ·Alerter 通知选定的用户和计算机管理警报

  ·Error Reporting Service 收集、存储和向 Microsoft 报告异常应用程序

  ·Messenger 传输客户端和服务器之间的 NET SEND 和 警报器服务消息

  ·Telnet 允许远程用户登录到此计算机并运行程序
    
    ·Workstation  创建和维护到远程服务的客户端网络连接。如果服务停止,这些连接将不可用。如果服务被禁用,任何直接依赖于此服务的服务将无法启动。(关闭这个,木马那里就无法读取到服务器的用户列表了,快关了!^O^)

时间: 2024-10-13 12:11:15

windows2003安全设置之注册表修改/删除不安全组件/禁用服务的相关文章

如何用注册表修改鼠标右键设置

如何用注册表修改鼠标右键设置? 一.去掉新建菜单中的无用项 1.在桌面上点右键→新建→任意选择一个建立,记下它的扩展名,这里我建立的Photoshop图像,扩展名为psd. 2.找开RegWorkshop,双击打开HKEY_CLASSES_ROOT根键,可以看到下面有许多".xxx"的主键,这里登记的就是windows中扩展名与应用程序的对应关系(比如txt文件与记事本程序notepad.exe对应). 3.找到.psd主键(快捷方法:选中任意主键,然后在快速键入.psd,程序就会自动

我教你学之IE6.0性能注册表修改实例_注册表

微软的IE浏览器大家一定都不陌生吧,虽然,许多用户现在都安装了MYIE.GOSURF等其它的浏览器,但是IE浏览器的地位在整个Windows系统中仍然至关重要,这点从卸载IE会带来的诸多麻烦中就可见一斑了.这里,让我们来看看如何使用注册表修改让您的IE6.0性能完全尽在掌握,让IE的功能也变得如此合适您自己的口味. ●给IE浏览器的工具栏选择背景图案: 通常IE浏览器的工具栏是没有背景图案的,通过Windows XP注册表的修改您可以给它加上背景图案,打开HKEY_CURRENT_USERSof

Win8.1通过注册表修改CPU驱动名称的方法

  Win8.1通过注册表修改CPU驱动名称的方法           操作步骤: 1.点击 右击开始菜单-运行-输入"regedit"进入注册表编辑器; 2.展开HKEY_LOCAL_MACHINE,展开SYSTEM,展开ControlSet001或ControlSet002,展开Enum,展开ACPI,展开GenuineIntel_-_x86_Family_15_Model; 3.GenuineIntel_-_x86_Family_15_Model目录下有0.1.2.3.4项,一些

win7怎么设置锁定注册表

  注册表对于win7 64位旗舰版的重要性相信对系统有简单了解的用户都是知道的,注册表是控制和管理系统各项功能的重要组件,所以在win7旗舰版里面,我们可以是通过锁定系统的注册表来达到放置其他用户篡改注册表设置的目的,那该怎么办呢?下面我们就来学习下win7旗舰版怎么设置锁定注册表. 步骤一:首先我们在win7旗舰版里面打开"开始"菜单然后找到右下方的"运行"项目,鼠标点击打开之后在运行窗口输入指令regedit回车打开系统的注册表编辑器. 步骤二:在win7旗舰

怎样通过Win7系统注册表修改IE标题栏文字签名

  IE浏览器是windows系统中内置的浏览器,平常我们会使用IE来冲浪浏览某些网站网页,此时也会在网页的标题栏显示相关的信息.win7 64位旗舰版下载后,该内容也是根据某些网站来显示的,有时候会显示英文字母,有时候还会显示特别长的文字介绍,其实我们还可以对IE标题栏文字进行设置的,让IE浏览器标题栏显示更加有个性,下面介绍下利用注册表来修改IE标题栏技巧. 1.打开电脑之后,直接点击"开始--运行",然后在输入框里面输进去"regedit"字符,之后再点击命令

我教你学之系统性能优化注册表修改实例(2)_注册表

有关光驱问题的修改措施 在安装了虚拟光驱后,"我的电脑"中会多出现一个光驱.一些用户由于不喜欢别人使用自己电脑的光驱读盘了,现在更是雪上加霜了.我们可以通过注册表的修改将虚拟出来的那个光驱图标删除,然后用简单的方法将原来的物理光驱屏蔽起来,这样,您的光驱就不容易随便被别人使用了.另外,安装虚拟光驱可能还会给喜欢玩光盘游戏的朋友带来一些麻烦,那让我们一起来看看怎么解决由虚拟光驱可能带来的一些问题. ●删除"我的电脑"中的虚拟光驱盘符: 打开HKEY_LOCAL_MAC

Win9X注册表内的安全和用户权限设置_注册表

我是玩机的狂热一族,喜欢有事无事的在系统中折腾,我发现Win9X的注册表中保存了许多重要的系统信息,Windows中有关安全和用户权限设置也在其中.于是我深入注册表中,经过一段时间的摸索后,找出了Win9X注册表中有关安全和用户权限的设置的一些要点,我现在告诉大家,目的是想让大家对注册表和Win 9X系统的安全性有更深入的认识,使大家可以更好地维护系统安全. 一.限制控制面板1. 打开注册表 中的主键[HKEY_USERS\"用户名"\Software\Microsoft\Window

计算机硬件注册表修改实例(二)_注册表

Windows XP中,允许使用注册表修改对打印机进行设置: ●启用打印机报警声: 当远程打印作业返回一个打印服务器出错的消息时,Windows XP允许在作业每次重试时(每10秒钟一次)启用蜂鸣声警告用户.若要启用蜂鸣事件,打开注册表中的HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlPrint子键分支,将右边窗口中的键值项"BeepEnabled"的数值改为1即可. ●禁止打印机的Browser线程: 在Windows XP中有一种&

注册表编辑器的注册表修改_注册表

●注册表编辑器的自动刷新设置: 打开HKEY_CURRENT_USER\Software\Microsoft\RegEdt32\Settings子键分支,在右边的窗口中新建一个字符串值"AutoRefresh",将其值设为1. ●注册表修改的只读功能: Windows NT/2000的三十二位注册表编辑器中提供了注册表修改时的只读设置,这主要是为了防止注册表的修改错误.Windows XP将十六位和三十二位的注册表编辑器合并为一个,但未直接提供注册表修改的只读功能,我们需要对之进行修改