国产一区二区三区在线看片_日本韩国黄色_国产福利视频在线_成人97在线观看免费高清

巨靈鳥

電話   4000156919
當前位置:首頁 > 網絡和服務器管理_ERP百科

Windows操作系統安全如何防范(二)

來源:巨靈鳥軟件  作者:進銷存軟件  發布:2014/10/15  瀏覽次數:6456

六、消除默認安裝目錄風險

    Windows NT/2000默認安裝路徑是在系統主分區的\WINNT目錄下,在安裝時可以修改它的安裝路徑,如C:\WINNT可以改為C:\WINDOW或D:\WINNT等;改變默認安裝目錄對合法用戶不會造成任何影響,但對于那些企圖通過類似WEB服務器的漏洞或者缺陷來遠程訪問文件的攻擊者來說就大大地增加了難度。

七、取消默認系統帳號風險

    對于在Windows NT/2000默認系統帳號,如administrator,guest等都必須改名,對于其它一些帳號,比如IUSR_機器名是在安裝IIS后產生的,對其也必須改名。因為改變Administrator帳戶的名字,可以防止黑客對缺省命名的帳戶進行攻擊,這個措施可以解決一系列的安全漏洞,一旦帳號被他人竊取或攻破,整個網絡系統便無任何安全性可言了。

    所以應為系統管理員和備份操作員創建特殊帳戶,系統管理員在進行特殊任務時必須用這個特殊帳戶注冊,然后注銷。所有具有Administrator和備份特權的帳戶絕對不能瀏覽Web。所有的帳戶只能具有User或者PowerUser組的權限,對于Guest帳戶,默認是無口令的,所以最好能停止使用Guest帳戶。

注:停用Guest帳戶,可能會給win9x用戶通過網上鄰居訪問服務器帶來“無權限訪問”的錯誤。解決方法是在服務器中添加win9x機器上的用戶名或者啟用guest帳號。

八、刪除默認共享風險

    Windows NT/2000出于管理的目的自動地建立了一些默認共享,包括C$,D$磁盤共享以及ADMIN$目錄共享等。盡管它們僅僅是針對管理而配置的,但仍成為一個沒必要的風險,成為攻擊者的目標。

    我們打開注冊表(見第二章第一節第二知識點圖示,以下同)。 在主鍵HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\LanmanServer\Parameters目錄下,創建一個叫AutoShareServer的鍵值,類型為DWORD(雙字節)并且值為0,來禁止這些共享;再創建一個鍵值名為AutoShareWks的雙字節值,修改鍵值為0。

   

    最后,請重新啟動計算機生效。

    同樣可以通過控制面板里面的管理工具來暫時取消共享。選擇“計算機管理”程序,選擇“共享文件夾”,在相應的共享文件夾上按右鍵,選擇“停止”共享即可。不過在系統重新啟動后,IPC$ 和printer$會再次共享。

   

九、如何加強系統打印驅動的安全

    Windows NT/2000的打印機驅動是以完全控制權限運行在操作系統級別。缺省情況下,任何人都可以在Windows NT/2000中安裝打印機驅動,這種默認權限使系統很易遭受木馬攻擊。攻擊者可以建立假的打印機驅動而實際上進行了其它的活動,例如,開啟后門等。 因此,要嚴格限制用戶擁有安裝的權限,只允許管理員組和打印機操作員可以安裝打印驅動,具體可以打開注冊表,在主鍵HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Print\Providers\LanMan Print Services中增加類型為DWORD(雙字節)的AddPrintDrivers項,并設置其值為1。

   

    最后,請重新啟動計算機生效。

十、如何加強共享系統對象的安全

    我們應該嚴格限制打印機、串口等共享對象,使其只能被管理員使用,由于這種限制可以影響許多程序,比如在一局域網中的服務器上的共享打印機,設置了權限控制后,一般用戶就無法進行網絡打印了。所以在應用這種限制時要考慮是否該服務器對外提供了這些服務。如果沒有提供可以使用下面的方法來進行權限設置:請首先打開注冊表。然后在主鍵 HKEY_LOCAL_MACHINE\System\currentControlSet\Control\Session Manager中增加(或者修改)一個類型為DWORD(雙字節)的名稱為ProtectionMode的項,并將其值設成1。

   

    最后,請重新啟動計算機生效。

十一、如何手動查找并清除木馬程序

    第一種方法是查看系統注冊表。先打開注冊表。進入注冊表后,可以通過查看以下主鍵:

    HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run或RunServers

    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run或RunServers

    下面是否有類似Netspy.exe,空格.exe等可疑文件名,并手動刪除鍵值和相應的程序。

    第二種方法使用一些第三方軟件,比如The Cleaner,它可以在http://antivirus.pchome.net/cleaner/7066.html下載到。

十二、加強對域和帳號數據庫的管理

    所謂“域”是指網絡服務器和其他計算機的邏輯分組,凡是在共享域范圍內的用戶都使用公共的安全機制和用戶帳號信息。每個用戶有一個帳號,每次登錄的是整個域,而不是某一個服務器。即使在物理上相隔較遠,但在邏輯上可以在一個域上,這樣便于管理。在網絡環境下,使用域的管理就顯得更為有效;在使用”域”的劃分時,我們應該注意到“域”是建立在一個子網范圍內,其根本基礎是相互之間的信任度很高。

    這里我們應該注意到在Windows NT/2000中,關于域的所用安全機制信息或用戶帳號信息都存放在帳號數據庫中(稱為安全帳號管理器(SAM)數據庫)。安全帳號管理器(SAM)數據庫在磁盤上的具體位置就保存在系統安裝目錄下的system32\config\中的SAM文件,在這個目錄下還包括一個SECURITY文件,也是安全數據庫的內容。安全帳號管理器(SAM)數據庫中包含所有組、帳戶的信息,包括密碼HASH結果、帳戶的SID等。所以在對Windows NT/2000進行維護時應該特別小心安全帳號管理器(SAM)數據庫的完整性,嚴格限制Administrator組和備份組帳戶的成員資格。加強對這些帳戶的跟蹤,尤其是Administrator帳戶的登錄(Logon)失敗和注銷(Logoff)失敗。對SAM進行的任何權限改變和對其本身的修改都要進行審計,切記要改變缺省權限設置來預防這個漏洞,一般來講只有管理員才允許具有對以上兩個文件的編輯權限。

    下面的過程演示了怎么樣啟用SAM訪問審核。

    首先啟動一個cmd命令窗口,在“開始”“運行”輸入:

   

    會出來一個黑底的命令窗口。

   

    以下命令均是在該窗口中進行操作

    確認啟動schedule,如未啟動,使用以下命令啟動該服務

    net start schedule

    2.使用At 命令添加任務:

    at <時間> /interactive “regedt32.exe”

    比如當前時間16:49,那么我們可以設置程序在16:51分啟動:

    at 14:51 /interactive “regedt32.exe”

    3. 那么到14:51分,Regedt32.exe會以系統帳號啟動。

    4. 選擇 HKEY_LOCAL_MACHINE 窗口;

    5. 選擇 SAM 并從“安全“菜單選擇“權限“,如下圖;

   

    再選擇”高級”出來窗口如圖示:

   

    6. 單擊“添加“,然后“顯示用戶“;

    7. 添加如下帳號:

    SYSTEM

    Domain Admins

    Administrator

    Backup Operators

   

    隨著操作系統版本不一樣,可能用戶組名、帳號服務器上并不存在。

    其他擁有以下權限的帳號:

    Take ownership of files or other objects(取得文件或其他對象的所有權)

    Back up files and directories(備份文件和目錄)

    Manage auditing and security log(管理審核和安全日志)

    Restore files and directories(還原文件和目錄)

    Add workstations to domain(域中添加工作站)

    Replace a process level token(替換進程級記號)

    單擊“確定“;

    為下面設置“成功“和“失敗“的審核:

    Query Value(查詢數值)

    Set Value(設置數值)

    Write DAC(寫入DAC)

    Read Control(讀取控制)

   

    單擊”確定“。單擊“是“。

    停止schedule服務,在”開始” “運行”里輸入:

    net stop schedule  

 

來源:巨靈鳥 歡迎分享本文

  • 點擊這里給我發消息
  • 點擊這里給我發消息
国产一区二区三区在线看片_日本韩国黄色_国产福利视频在线_成人97在线观看免费高清

              9000px;">

                          日韩国产在线观看一区| 成人免费观看av| 亚洲精品视频在线观看网站| 久久99久国产精品黄毛片色诱| www国产精品av| 蜜桃av噜噜一区二区三区小说| 日本精品视频一区二区三区| 国产精品美女久久久久aⅴ | 精品影院一区二区久久久| 国产一区二区三区四区五区入口| 日韩色在线观看| 精品亚洲免费视频| 欧美变态口味重另类| 久久不见久久见中文字幕免费| 日韩久久精品一区| 精品综合久久久久久8888| 欧美精品一区二区三区在线| 粉嫩欧美一区二区三区高清影视| 欧美sm极限捆绑bd| 国产精品99久久久久久久女警| 国产亚洲精品精华液| 成人精品视频一区| 一区二区三区在线不卡| 91精品国产一区二区三区 | 精品国产免费人成在线观看| 国产在线视频一区二区| 欧美韩国一区二区| 欧美三日本三级三级在线播放| 奇米影视一区二区三区小说| 成人国产精品免费网站| 国产日本欧美一区二区| 色综合天天综合色综合av| 亚洲综合色婷婷| 精品久久久久av影院| 粉嫩av一区二区三区在线播放 | 国产成人精品免费| 一区二区三区日韩在线观看| 精品国免费一区二区三区| 国产风韵犹存在线视精品| 精品制服美女久久| 26uuu成人网一区二区三区| 91麻豆免费观看| 美国十次了思思久久精品导航| 日韩理论片在线| 日韩欧美国产一二三区| 久久精品男人的天堂| 欧美日韩在线三区| 波多野结衣一区二区三区| 蜜臀av亚洲一区中文字幕| 亚洲品质自拍视频网站| 日韩欧美高清在线| 91麻豆6部合集magnet| 国产精品一区二区果冻传媒| 日韩专区在线视频| 成人欧美一区二区三区在线播放| 91精品国产综合久久福利| 日本高清不卡一区| 99久久精品免费| 风间由美中文字幕在线看视频国产欧美| 午夜精品视频在线观看| 亚洲激情中文1区| 中文字幕字幕中文在线中不卡视频| 欧美电影免费观看高清完整版 | 高清在线观看日韩| 国产精品欧美一区二区三区| 久久精品人人做| 久久夜色精品一区| 精品福利一二区| 这里只有精品99re| 欧美日韩免费观看一区二区三区| 91污片在线观看| 成人激情免费电影网址| 一区二区三区美女| 亚洲精品v日韩精品| 亚洲欧美另类久久久精品| 91国偷自产一区二区开放时间| 不卡av在线免费观看| 成人av网站大全| 色88888久久久久久影院按摩| 色综合久久久久综合体| 99久久免费国产| 色屁屁一区二区| 国产精品538一区二区在线| 亚洲美女电影在线| 亚洲宅男天堂在线观看无病毒| 亚洲欧美一区二区三区久本道91 | 久久精品一区二区三区av| 欧美一区二区三区视频免费播放 | 国产精品久线在线观看| 日本一区二区视频在线观看| 国产精品私房写真福利视频| 中文字幕一区二区三区在线播放| 国产精品久久福利| 一区二区三区在线不卡| 日本欧美大码aⅴ在线播放| 日本午夜精品一区二区三区电影 | 久久精品一区四区| 亚洲精品视频一区| 丝袜美腿亚洲一区| 国产成人精品亚洲777人妖| 96av麻豆蜜桃一区二区| 91精品国产黑色紧身裤美女| 久久久高清一区二区三区| 日韩免费在线观看| 亚洲欧美在线高清| 麻豆一区二区99久久久久| 大尺度一区二区| 欧美写真视频网站| 久久综合丝袜日本网| 亚洲欧美日韩在线不卡| 亚洲精品成人天堂一二三| 中文字幕亚洲成人| 卡一卡二国产精品| 欧美在线观看你懂的| 国产亚洲综合性久久久影院| 亚洲国产综合人成综合网站| 国产一区二区三区四区五区美女| 成人免费高清视频| 91亚洲国产成人精品一区二三 | 日韩欧美精品在线视频| 亚洲欧美视频在线观看视频| 国产一区美女在线| 欧美一区在线视频| 一区二区三区在线看| 成人激情免费视频| 欧美日韩五月天| 亚洲国产精品传媒在线观看| 亚洲国产欧美另类丝袜| 风间由美一区二区av101| 日韩免费高清电影| 精久久久久久久久久久| 久久久久国产精品人| 成人国产精品免费观看| 最新久久zyz资源站| 色综合久久88色综合天天| 亚洲成人av中文| 日韩欧美国产综合一区| 极品少妇xxxx精品少妇偷拍| 国产三级欧美三级日产三级99| 国产精品66部| 亚洲九九爱视频| 亚洲国产三级在线| 亚洲福中文字幕伊人影院| 亚洲成a人v欧美综合天堂| 成人网男人的天堂| 樱花草国产18久久久久| 欧美另类变人与禽xxxxx| 久久成人精品无人区| 国产三级久久久| 在线中文字幕不卡| 蜜臀99久久精品久久久久久软件| 国产欧美视频一区二区| 欧洲国内综合视频| 国产在线视视频有精品| 一区二区三区久久| 久久嫩草精品久久久精品一| 91麻豆精品在线观看| 美国欧美日韩国产在线播放| 国产精品美女久久久久aⅴ国产馆| 欧美影视一区在线| 国产一区二区三区在线观看精品 | 欧美性猛交一区二区三区精品| 天天色天天爱天天射综合| 国产校园另类小说区| 欧美另类久久久品| 91亚洲精品久久久蜜桃| 国产一区二区三区免费播放| 亚洲国产wwwccc36天堂| 中文字幕一区二区三区蜜月| 精品少妇一区二区三区在线播放| 99国产精品久久久久久久久久 | 成人午夜大片免费观看| 日韩精品免费专区| 亚洲精品自拍动漫在线| 国产午夜精品理论片a级大结局| 欧美理论在线播放| 色婷婷精品久久二区二区蜜臂av | 色呦呦国产精品| 国产乱人伦偷精品视频免下载 | 天堂精品中文字幕在线| 中文字幕免费观看一区| 日韩天堂在线观看| 欧美麻豆精品久久久久久| 成人app网站| 国产精品亚洲а∨天堂免在线| 男女性色大片免费观看一区二区| 亚洲乱码国产乱码精品精的特点| 国产精品区一区二区三区| 久久久久久99久久久精品网站| 日韩精品一区二| 日韩免费一区二区| 日韩欧美中文字幕制服| 欧美日本在线观看| 在线观看91视频| 在线观看中文字幕不卡| 日本韩国欧美三级| 欧美色窝79yyyycom| 欧美三片在线视频观看| 欧美性做爰猛烈叫床潮| 欧美日韩成人综合在线一区二区 |