频道直达 - 专题 - 新闻 - 技巧 - 组网 - 开发 - 安全 - web编程 - 图像 - 操作系统 - 数据库 - 教育 - 旅游 - 健康 - 时尚 - 驱动 - 软件 - 游戏 - 多媒体 - ERP - 讨论组

NT/2000服务器终极安全设置与效率优化指南(3)

来源: 作者: 出处:巧巧读书 2007-10-06 进入讨论组
上一页 1 2 3 4 5 6 7 8 9 10 11 12 下一页 

  3。高级篇:NT/2000的高级安全设置

  1.禁用空连接,禁止匿名获得用户名列表

  Win2000的默认安装允许任何用户通过空用户得到系统所有账号/共享列表,这个本来是为了方便局域网用户共享文件的,但是一个远程用户也可以得到你的用户列表并使用暴力法破解用户密码。很多朋友都知道可以通过更改注册表Local_MachineSystemCurrentControlSetControlLSA-RestrictAnonymous

  =

  1来禁止139空连接,实际上win2000的本地安全策略(如果是域服务器就是在域服务器安全和域安全策略中)就有这样的选项RestrictAnonymous(匿名连接的额外限制),这个选项有三个值:

  0:None.Relyondefaultpermissions(无,取决于默认的权限1:Donotallowenumerationof

  SAMaccountsandshares(不允许枚举SAM帐号和共享)2:Noaccesswithoutexplicitanonymous

  permissions(没有显式匿名权限就不允许访问)

  0这个值是系统默认的,什么限制都没有,远程用户可以知道你机器上所有的账号、组信息、共享目录、网络传输列表(NetServerTransportEnum等等,对服务器来说这样的设置非常危险。

  1这个值是只允许非NULL用户存取SAM账号信息和共享信息。

  2这个值是在win2000中才支持的,需要注意的是,如果你一旦使用了这个值,你的共享估计就全部完蛋了,所以我推荐你还是设为1比较好。

  好了,入侵者现在没有办法拿到我们的用户列表,我们的账户安全了

  2。禁止显示上次登陆的用户名HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsNTCurrentVersionwinlogon项中的Don’t

  DisplayLastUserName串数据改成1,这样系统不会自动显示上次的登录用户名。将服务器注册表HKEY_LOCAL_

  MACHINESOFTWAREMicrosoft

  WindowsNTCurrentVersionWinlogon项中的DontDisplayLastUser

  Name串数据修改为1,隐藏上次登陆控制台的用户名。其实,在2000的本地安全策略中也存在该选项

  Winnt4.0修改注册表:

  HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsNTCurrentVersionWinlogon

  中增加DontDisplayLastUserName,将其值设为1。

  2.预防DoS

  在注册表HKLMSYSTEMCurrentControlSetServicesTcpipParameters中更改以下值可以帮助你防御一定强度的DoS攻击

  SynAttackProtectREG_DWORD2

  EnablePMTUDiscoveryREG_DWORD0NoNameReleaseOnDemandREG_DWORD1

  EnableDeadGWDetectREG_DWORD0KeepAliveTimeREG_DWORD300,000

浏览地址: http://www.qqread.com/network/server/a353313.html 更多文章 更多内容请看路由安全配置专题FTP服务器服务器配件专题,或进入讨论组讨论。
上一页 1 2 3 4 5 6 7 8 9 10 11 12 下一页 
收藏此文】【 】【打印】【关闭
相关图文阅读
频道图文推荐
健 康 咨 询
时 尚 咨 询
巧巧读书宗旨
相关专题
讨论组问题推荐
站内各频道最新更新文档
站内最新制作专题
热门关键字导读
Photoshop教 程照片处理 照片制作 PS快捷键 抠图
计 算 机 故 障XP系统修复
艺 术 与 设 计设计 流媒体 设计欣赏 边框
计 算 机 安 全ARP
站内频道文章精选
巧巧电脑频道编辑信箱  告诉我们您想看的专题或文章