当前位置:学学看123知识中心电脑教学服务器应用Windows2003虚拟主机安全配置» 正文

Windows2003虚拟主机安全配置

[06-11 19:39:11]   来源:http://www.xxk123.com  服务器应用   阅读:8118

导读: Remote Desktop Help Session Manager:禁止远程协助 Workstation 关闭的话远程NET命令列不出用户组 以上是在Windows Server 2003 系统上面默认启动的服务中禁用的,默认禁用的服务如没特别需要的话不要启动。 4、修改注册表:修改注册表,让系统更强壮 a、隐藏重要文件/目录可以修改注册表实现完全隐藏 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\ Current-Version\Explorer\Advanced\Folder\Hi-dden\SHOWALL",鼠标右击"CheckedValue",选择修改,把数值由1改为0 b、防止SYN洪水攻击 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters 新建DWORD值,名为SynAttackProtect,值为2 新建EnablePM

Windows2003虚拟主机安全配置,标签:服务器知识,服务器教程,http://www.xxk123.com
    Remote Desktop Help Session Manager:禁止远程协助
    Workstation   关闭的话远程NET命令列不出用户组
    以上是在Windows Server 2003 系统上面默认启动的服务中禁用的,默认禁用的服务如没特别需要的话不要启动。
    4、修改注册表:修改注册表,让系统更强壮
    a、隐藏重要文件/目录可以修改注册表实现完全隐藏
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\ Current-Version\Explorer\Advanced\Folder\Hi-dden\SHOWALL",鼠标右击"CheckedValue",选择修改,把数值由1改为0
    b、防止SYN洪水攻击
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters
    新建DWORD值,名为SynAttackProtect,值为2
    新建EnablePMTUDiscovery REG_DWORD 0
    新建NoNameReleaseOnDemand REG_DWORD 1
    新建EnableDeadGWDetect REG_DWORD 0
    新建KeepAliveTime REG_DWORD 300,000
    新建PerformRouterDiscovery REG_DWORD 0
    新建EnableICMPRedirects REG_DWORD 03.
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\interface
    新建DWORD值,名为PerformRouterDiscovery 值为0
    c、防止ICMP重定向报文的攻击
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters
    将EnableICMPRedirects 值设为0
    d、不支持IGMP协议
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters
    新建DWORD值,名为IGMPLevel 值为0
    e、禁止IPC空连接:
    cracker可以利用net use命令建立空连接,进而入侵,还有net view,nbtstat这些都是基于空连接的,禁止空连接就好了。
    Local_Machine\System\CurrentControlSet\Control\LSA-RestrictAnonymous 把这个值改成"1"即可。
    f、更改TTL值
    cracker可以根据ping回的TTL值来大致判断你的操作系统,如:
    TTL=107(WINNT);
    TTL=108(win2000);
    TTL=127或128(win9x);
    TTL=240或241(linux);
    TTL=252(solaris);
    TTL=240(Irix);
    实际上你可以自己改的:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip \Parameters:DefaultTTL REG_DWORD 0-0xff(0-255 十进制,默认值128)改成一个莫名其妙的数字如258,起码让那些小菜鸟晕上半天,就此放弃入侵你也不一定哦
    g、 删除默认共享
    有人问过我一开机就共享所有盘,改回来以后,重启又变成了共享是怎么回事,这是2K为管理而设置的默认共享,HKEY_LOCAL_MACHINE \SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters: AutoShareServer类型是REG_DWORD把值改为0即可
    h、 禁止建立空连接
    默认情况下,任何用户通过通过空连接连上服务器,进而枚举出帐号,猜测密码。我们可以通过修改注册表来禁止建立空连接:
    Local_Machine\System\CurrentControlSet\Control\LSA-RestrictAnonymous 的值改成"1"即可。
    i、建立一个记事本,填上以下代码。保存为*.bat并加到启动项目中

    net share C$ /del
    net share D$ /del
    net share E$ /del
    net share F$ /del

上一页  [1] [2] [3] [4] [5]  下一页


Tag:服务器应用服务器知识,服务器教程电脑教学 - 服务器应用

Copyright 学学看123 All Right Reserved.

1 2 3 4 5 6 7 8 9 10