让Windows Server 2008系统安全更上一层楼

相比传统操作系统,Win2008系统最吸引人的地方可能就要算它超强的安全功能了,的确利用许多新增的安全功能,我们可以非常轻松地对本地系统进行全方位、立体式防护。不过,这并不意味着Win2008系统的安全性能就无懈可击了,一些细节因素仍然可以威胁Win2008系统的安全;为此,我们还需要在平时多注重一些安全细节,才能让Win2008系统的安全更上层楼!

1、拒绝修改防火墙安全规则

我们知道,Win2008系统新增加的高级安全防火墙功能,可以允许用户根据实际需要自行定义安全规则,从而实现更加灵活的安全防护目的;不过该防火墙还有一些明显不足,我们对它进行的一些设置以及创建的安全规则,几乎都是直接存储在本地Win2008系统注册表中的,非法攻击者只需要编写简单的攻击脚本代码,就能轻松通过修改对应系统注册表中的内容,来达到修改防火墙安全规则的目的,从而可以轻松跨越高级安全防火墙的限制。那么如何才能拒绝非法攻击者通过修改系统注册表中的相关键值,来跨越高级安全防火墙功能的限制呢?其实很简单,我们只要通过下面的设置,禁止非法攻击者修改系统注册表中的相关键值就可以了:

首先在Win2008系统桌面中打开“开始”菜单,从中点选“运行”命令,在弹出的系统运行对话框中,输入字符串命令“regedit”,单击回车键后,打开对应系统的注册表控制窗口;

其次该控制窗口的左侧位置处,将鼠标位于HKEY_LOCAL_MACHINE节点分支上,并从目标分支下面依次展开SYSTEM\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules注册表子项(如图1所示),在该注册表子项对应的右侧显示区域中保存了许多防火墙的安全规则以及设置参数;


很显然,如果非法攻击者具有访问FirewallRules注册表子项的权限时,那么它就能随意修改该分支下面的各个安全规则以及设置参数了,而在默认状态下任何普通用户的确是可以访问目标分支的;为此,我们必须限制Everyone帐号来访问FirewallRules注册表子项,要做到这一点,我们必须先将鼠标选中FirewallRules注册表子项,同时用鼠标右键单击该注册表子项,并执行快捷菜单中的“权限”命令,打开目标注册表子项的权限设置对话框;

单击该对话框中的“添加”按钮,打开用户帐号选择对话框,从中选中“Everyone”帐号并将它添加进来,之后选中“Everyone”帐号,并将对应该帐号的“完全控制”权限调整为“拒绝”,再单击“应用”按钮,如此一来非法攻击者日后就不能随意修改Win2008系统高级安全防火墙的安全规则以及设置参数了,那么Win2008系统的安全性能也就更有保障了。

时间: 2024-12-06 00:10:10

让Windows Server 2008系统安全更上一层楼的相关文章

偷改账号 Windows Server 2008系统早知道

许多网络病毒或木马程序攻击系统后,常常会偷偷修改系统登录账号,以便达到隐藏攻击痕迹的目的!为了有效 保护系统的运行安全性,我们应该想办法及时将潜藏在系统中的各种网络病毒或木马程序"揪"出来,那么我们该 如何才能在第一时间内知道系统中的某个用户账号被偷偷修改了呢?尽管借助一些专业的安全工具可以轻松地做到 这一点,不过在Windows Server 2008系统环境下,即使我们手头没有专业的安全工具帮忙,也能赤手空拳地将偷 改账号的"恶劣"事件捕捉到;我们只要利用Win

用好Windows Server 2008系统触发器

创建新的触发任务 Windows Server 2008系统事件日志功能记录了服务器系统中发生的各种重要事情,比方说网络访问.系统登录.程序运行.资源调用等,记录的事件内容主要包括事件描述.事件来源.事件类型等.仔细分析这些事件内容,网络管理员既能了解服务器系统的运行状态,又能对暗藏在系统中的威胁进行及时处理,保证服务器系统的运行安全性.不过,网络管理员必须每次主动查看事件日志,才能了解到服务器系统中发生了什么事情:如果服务器系统中发生了重要事情时,能否让Windows Server 2008系

Windows Server 2008系统自带的磁盘分区进行无损分区教程

如果想对磁盘分区进行无损调整的话,往往需要下载使用专业的磁盘管理工具来完成,例如常用的工具有PartitionMagic. PowerQuest等,如此说来,难道没有专业的磁盘管理工具帮忙,我们就没有办法对磁盘分区进行无损调整了吗?答案是否定的!在Windows Server 2008系统环境下,我们可以利用系统自带的磁盘分区管理功能,就能轻松对磁盘分区进行无损调整了! 在已有分区中划出新分区 很多时候,自己的计算机刚买回来时,只包含一个磁盘分区,其空间容量可能达到上百个GB.在旧版本系统环境下

禁止Windows Server 2008系统自动运行模块安装服务

Windows Server 2008系统模块安装服务在服务器系统尝试通过网络进行在线更新时,往往会自动运行,在运行过程中我们时常会发现宝贵的系统CPU资源被大量消耗的现象. &http://www.aliyun.com/zixun/aggregation/37954.html">nbsp;   大家知道,Windows Server 2008系统新增加了模块安装服务,该系统服务在服务器系统尝试通过网络进行在线更新时,往往会自动运行,在运行过程中我们时常会发现宝贵的系统CPU资源被

Windows Server 2008系统VPN网络连接设置方法

虚拟专用网可以帮助远程用户.公司分支机构.商业伙伴及供应商同公司的内部网建立可信的安全连接,并保证数据的安全传输.通过将数据流转移到低成本的压网络上,一个企业的虚拟专用网解决方案将大幅度地减少用户花费在城域网和远程http://www.aliyun.com/zixun/aggregation/18415.html">网络连接上的费用.同时,这将简化网络的设计和管理,加速连接新的用户和网站.另外,虚拟专用网还可以保护现有的网络投资. 随着用户的商业服务不断发展,企业的虚拟专用网解决方案可以使

保证目标驱动程序在Windows Server 2008系统生根

安装设备驱动程序原本是一件非常简单的事情,很多驱动程序在安装的时候我们只要不停单击"下一步"按钮,就能让驱动程序顺利地在对应计算机系统"落户";不过,当身边的计算机系统升级为Windows Server 2008系统后,我们发现不少设备的驱动程序根本不能按照常规思路,顺利地"落户"到Windows Server 2008系统中,这该如何进行应对呢?出现这种现象,多半是Windows Server 2008系统默认提高的安全性能,限制了设备驱动程序

对症下药 深入挖掘Windows Server 2008系统

相信很多人都会被Windows Server 2008系统的强大安全功能深深吸引,不过安全功能太过强大之后,也容易给日常的系统管理操作带来诸多不便!这不,当我们尝试http://www.aliyun.com/zixun/aggregation/32995.html">在Windows Server 2008系统环境下执行一些常规的系统管理操作时,有时会遇到一些传统的系统功能无法找到现象,或者会遇到依照传统思维管理系统失败的现象.事实上,我们只要对症下药.深入挖掘Windows Server

Windows Server 2008系统下的数据备份技巧

WindowsServer2008的设计允许管理员修改其基础结构来适应不断变化的业务需求,同时保持了此操作的灵活性.它允许用户从远程位置(如远程应用程序和终端服务网关)执行程序,这一技术为移动工作人员增强了灵活性.Windows Server 2008使用Windows部署服务(WDS)加速对IT系统的部署和维护,使用WindowsServer虚拟化(WSv)帮助合并服务器.对于需要在分支机构中使用域控制器的组织,Windows Server 2008提供了一个新配置选项:只读域控制器(RODC

合适设置更加高效地操作Windows Server 2008系统

相信很多人早已对Windows Server 2008系统的强大功能羡慕不已,为了能亲身体验该系统的各种功能,不少朋友都创造条件将自己的计算机及时升级为Windows Server 2008系统.可是谁曾想到,在与Windows Server 2008系统亲密接触一段时间后,大家发现该系统操作起来一点也没有传统系统那样顺畅,如此说来Windows Server 2008系统难道没有自己预期想像中那样美好?其实,Windows Server 2008系统出现怪异现象是事出有因的,我们只要对该系统进