频道直达 - 专题 - 新闻 - 技巧 - 组网 - 开发 - 安全 - web编程 - 图像 - 操作系统 - 数据库 - 教育 - 旅游 - 健康 - 时尚 - 驱动 - 软件 - 游戏 - 多媒体 - ERP - 讨论组

全面快捷的安全配置WIN2000(2)

来源: 作者: 出处:巧巧读书 2006-07-26 进入讨论组

  在本地了解属性里,有输入和输出两个筛选器可以让我们选择,这里其实就是最常见的一个简单的基于包过滤的防火墙一样。
   全面快捷的安全配置WIN2000(2)(图一)

  好的,我在这里做了一个设置是禁止外面人PING我的,我选择不回应这些PING包。
   全面快捷的安全配置WIN2000(2)(图二)
  好了以后确定。
   全面快捷的安全配置WIN2000(2)(图三)
  顺便启动碎片检查,然后确定就好了,这个设置是即时生效的不用重新启动非常方便的。我们可以看到在路由和远程访问中做的限制的方法非常方便而且很灵活你同时也可以用net sh在命令行下去控制这些筛选策略的生成和删除,具体的用法请参照2000自己带的帮助文件。
  系统安全策略
  在2000下系统安全策略已经是管理工具中的一部分了,你可以启动它很方便的去配置一些默认情况没有打开的额外的安全设置选项。
   全面快捷的安全配置WIN2000(2)(图四)
  如果你不满足这里面的设置,其实还有一个东西比它还更强大就是在启动程序中启动gpedit.msc这个组策略的编辑器它里面可以设置的东西更多。
   全面快捷的安全配置WIN2000(2)(图五)
   老实说这两个地址可以设置的选择实在是太多了,很难全部讲完需要系统管理员慢慢去摸索。
  重要系统文件权限设置
  这是很有必要而且也最容易忽视的地方了,我们建议对一些重要的系统文件应该严格设置它的访问权限,默认安装的情况下很多文件都是everyone可以访问的,虽然没有权限修改但也是非常危险的了。尤其是像cmd.exe这样的文件更是应该如此的。
   全面快捷的安全配置WIN2000(2)(图六)
  默认是这个样子的,可以看到任何人都有权访问cmd.exe。
  全面快捷的安全配置WIN2000(2)(图七)
  我们应该去掉everyone对程序的访问权限。浏览URL http://www.qqread.com/safe-tech/s774179072.html 更多文章 更多内容请看路由安全配置专题系统安全设置电脑配置手册专题,或进入讨论组讨论。
收藏此文】【 】【打印】【关闭
较早的文章:恶意代码专题

较新的文章:全面快捷的安全配置WIN2000(1)
相关图文阅读
频道图文推荐
健 康 咨 询
时 尚 咨 询
巧巧读书宗旨
相关专题
讨论组问题推荐
站内各频道最新更新文档
站内最新制作专题
热门关键字导读
Photoshop教 程照片处理 照片制作 PS快捷键 抠图
计 算 机 故 障XP系统修复
艺 术 与 设 计设计 流媒体 设计欣赏 边框
计 算 机 安 全ARP
站内频道文章精选
巧巧电脑频道编辑信箱  告诉我们您想看的专题或文章