频道直达 - 专题 - 新闻 - 技巧 - 组网 - 开发 - 安全 - web编程 - 图像 - 操作系统 - 数据库 - 教育 - 旅游 - 健康 - 时尚 - 驱动 - 软件 - 游戏 - 多媒体 - ERP - 讨论组

别让Windows Server 2008招惹安全威胁

来源:中国IT实验室 作者:佚名 出处:巧巧读书 2008-05-18 进入讨论组

  2、将公用文件夹关闭

  在局域网工作环境中,其他工作站访问Windows Server 2008服务器主机时,网络管理员即使没有在服务器系统中设置共享文件夹,其他用户仍然能通过网上邻居窗口看到其中的“public”文件夹,这是因为Windows Server 2008服务器系统在缺省状态下,仍然会自动将“public”文件夹设置为共享文件夹,如此一来一些非法用户仍然可以通过这种共享“通道”来对服务器系统实施非法攻击,或者偷窥服务器系统中的隐私信息。为了避免服务器系统招惹安全威胁,我们只要按照如下操作,将服务器系统自动启用的公用文件夹功能关闭掉就可以了:

    首先以超级管理员权限登录进Windows Server 2008服务器系统,在该系统桌面中用鼠标右键单击“网络”图标,并执行快捷菜单中的“属性”命令,进入本地服务器系统的网络和共享中心管理窗口;

别让Windows Server 2008招惹安全威胁(图二)

图2

    
    其次从网络和共享中心管理窗口中找到“网络发现”设置项,并用鼠标单击该设置项旁边的下拉按钮,打开如图2所示的设置页面;从该页面的描述中,我们看到一旦将公用文件夹功能启用起来,那么局域网中的其他用户就能轻松地看到服务器系统中的“public”文件夹;此时,我们可以选择“禁用共享”选项,再单击该选项旁边的“应用”按钮,这样就能将服务器系统中的公用文件夹功能关闭掉了。

  除了公用文件夹外,在默认状态下局域网中的其他用户还能访问到服务器系统中的隐藏共享文件夹,这些隐藏共享文件夹常常会被非法攻击者利用,从而可能会给服务器造成安全威胁。为了阻止这种威胁发生,我们还需要使用“net share C$ /del”之类的命令来将服务器系统中的隐藏共享文件夹全部删除掉。可是,在重新启动服务器系统后,这些隐藏的共享文件夹又会自动生成了;为此,我们可以将“net share C$ /del”之类的命令代码写到批处理文件中,之后打开服务器系统的组策略编辑窗口,依次找到“用户配置”/“Windows设置”/“脚本”分支选项,在对应“脚本”分支选项的右侧显示窗格中,双击“添加”选项,之后将前面生成的批处理文件选中导入进来,最后重新启动服务器系统,那样一来服务器系统中的隐藏共享文件夹在系统启动成功后就会被自动删除掉了。

    当然,为了保证服务器系统更加安全,我们完全可以将服务器中的各种共享服务全部停止,以彻底堵住共享安全漏洞。要彻底关闭各种共享服务时,我们只要在服务器系统中依次选择“开始”/“运行”命令,在弹出的系统运行框中输入“services.msc”命令,单击回车键后打开系统服务列表窗口,从中找到系统服务选项“server”,并用鼠标双击该选项,打开该服务的属性设置窗口,在该窗口中将“server”服务的启动类型设置为“禁用”,再单击“停止”按钮,这样服务器系统就能自动将所有的共享服务全部停止运行了。

更多文章 更多内容请看路由安全配置专题Windows操作系统安装系统安全设置专题,或进入讨论组讨论。
收藏此文】【 】【打印】【关闭
相关图文阅读
频道图文推荐
健 康 咨 询
时 尚 咨 询
巧巧读书宗旨
相关专题
讨论组问题推荐
站内各频道最新更新文档
站内最新制作专题
热门关键字导读
Photoshop教 程照片处理 照片制作 PS快捷键 抠图
计 算 机 故 障XP系统修复
艺 术 与 设 计设计 流媒体 设计欣赏 边框
计 算 机 安 全ARP
站内频道文章精选
巧巧电脑频道编辑信箱  告诉我们您想看的专题或文章