Windows服务器安全设置
发布时间:2022-11-08 10:32:37
一、取消文件夹隐藏共享在默认状态下,Windows 2000/XP会开启所有分区的隐藏共享,从“控制面板/管理工具/计算机管理”窗口下选择“系统工具/共享文件夹/共享”,就可以看到硬盘上的每个分区名后面都加了一个“$”。但是只要键入&l一、取消文件夹隐藏共享在默认状态下,Windows 2000/XP会开启所有分区的隐藏共享,从“控制面板/管理工具/计算机管理”窗口下选择“系统工具/共享文件夹/共享”,就可以看到硬盘上的每个分区名后面都加了一个“$”。但是只要键入“计算机名或者IPC$”,系统就会询问用户名和密码,遗憾的是,大多数个人用户系统Administrator的密码都为空,入侵者可以轻易看到C盘的内容,这就给网络安全带来了极大的隐患。
怎么来消除默认共享呢?方法很简单,打开注册表编辑器,进入“HKEY_LOCAL_MACHINESYSTEMCurrentControlSetSevicesLanmanworkstationparameters”,新建一个名为“AutoShareWKs”的双字节值,并将其值设为“0”,然后重新启动电脑,这样共享就取消了。 关闭“文件和打印共享”文件和打印共享应该是一个非常有用的功能,但在不需要它的时候,也是黑客入侵的很好的安全漏洞。所以在没有必要“文件和打印共享”的情况下,我们可以将它关闭。用鼠标右击“网络邻居”,选择“属性”,然后单击“文件和打印共享”按钮,将弹出的“文件和打印共享”对话框中的两个复选框中的钩去掉即可。 二、禁止建立空连接打开注册表编辑器,进入“HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Lsa”,将DWORD值“RestrictAnonymous”的键值改为“1”即可。 三、删掉不必要的协议对于服务器来说,只安装TCP/IP协议就够了。鼠标右击“网络邻居”,选择“属性”,再鼠标右击“本地连接”,选择“属性”,卸载不必要的协议。其中NETBIOS是很多安全缺陷的根源,对于不需要提供文件和打印共享的主机,还可以将绑定在TCP/IP协议的NETBIOS关闭,避免针对NETBIOS的攻击。选择“TCP/IP协议/属性/高级”,进入“高级TCP/IP设置”对话框,选择“WINS”标签,勾选“禁用TCP/IP上的NETBIOS”一项,关闭NETBIOS。 四、禁用不必要的服务:Automatic Updates(自动更新下载)Computer BrowserDHCP ClientDNS ClientMessengerPrint SpoolerRemote Registry(远程修改注册表)Server(文件共享)Task Scheduler(计划任务)TCP/IP NetBIOS HelperThemes(桌面主题)Windows AudioWindows TimeWorkstation 五、更换管理员帐户
Administrator帐户拥有最高的系统权限,一旦该帐户被人利用,后果不堪设想。黑客入侵的常用手段之一就是试图获得Administrator帐户的密码,所以我们要重新配置Administrator帐号。
首先是为Administrator帐户设置一个强大复杂的密码(个人建议至少12位),然后我们重命名Administrator帐户,再创建一个没有管理员权限的Administrator帐户欺骗入侵者。这样一来,入侵者就很难搞清哪个帐户真正拥有管理员权限,也就在一定程度上减少了危险性 六、把Guest及其它不用的账号禁用有很多入侵都是通过这个账号进一步获得管理员密码或者权限的。如果不想把自己的计算机给别人当玩具,那还是禁止的好。打开控制面板,双击“用户和密码”,单击“高级”选项卡,再单击“高级”按钮,弹出本地用户和组窗口。在Guest账号上面点击右键,选择属性,在“常规”页中选中“账户已停用”。另外,将Administrator账号改名可以防止黑客知道自己的管理员账号,这会在很大程度上保证计算机安全。 七、防范木马程序
木马程序会窃取所植入电脑中的有用信息,因此我们也要防止被黑客植入木马程序,常用的办法有:
● 在下载文件时先放到自己新建的文件夹里,再用杀毒软件来检测,起到提前预防的作用。
● 在“开始”→“程序”→“启动”或“开始”→“程序”→“Startup”选项里看是否有不明的运行项目,如果有,删除即可。
● 将注册表里 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run下的所有以“Run”为前缀的可疑程序全部删除即可。 八、如果开放了Web服务,还需要对IIS服务进行安全配置:
(1) 更改Web服务主目录。右键单击“默认Web站点→属性→主目录→本地路径”,将“本地路径”指向其他目录。
(2) 删除原默认安装的Inetpub目录。(或者更改文件名)
(3) 删除以下虚拟目录: _vti_bin、IISSamples、Scripts、IIShelp、IISAdmin、IIShelp、MSADC。 九、打开审核策略Windows默认安装没有打开任何安全审核,所以需要进入[我的电脑]→[控制面板]→[管理工具]→[本地安全策略]→[审核策略]中打开相应的审核。系统提供了九类可以审核的事件,对于每一类都可以指明是审核成功事件、失败事件,还是两者都审核策略更改:成功或失败登录事件:成功和失败对象访问:失败事件过程追踪:根据需要选用目录服务访问:失败事件特权使用:失败事件系统事件:成功和失败账户登录事件:成功和失败账户管理:成功和失败 十、安装必要的安全软件
我们还应在电脑中安装并使用必要的防黑软件,杀毒软件和防火墙都是必备的。在上网时打开它们,这样即便有黑客进攻我们的安全也是有保证的。当然我们也不应安装一些没必要的软件,比如:QQ一些聊天工具,这样尽可能给黑客提供少的后门. 最后建议大家给自己的系统打上补丁,微软那些没完没了的补丁还是很有用的。


猜你喜欢
- 游侠对战平台怎么联机?游侠对战平台涵盖游戏面够广,可支持各种联机对战及单机游戏,是一款游单机游戏对战平台。那么借助游侠对战平台进行联机呢?来
- Win11系统怎么启用开发人员模式?最近有用户询问这个问题,如果想要从任何来源安装现代应用程序,就需要打开开发者模式,具体怎么操作呢?针对这
- 如何在Word 2013中使用字段?“刻在石头上”一词是指不变的文字。但是,对于字段,您在Word 2013中编写的内容并非一成不变。为了使
- 我们在利用WPS文档和Word软件进行日常办公时,在没有红头文纸时,领导经常会要求我们制作红头文件,之前的WPS技巧当中,我们给大家介绍了如
- Win10搜索框不能使用了怎么办?许多用户在使用电脑查找文件地址的时候,经常会遇到搜索框不能使用的问题,那么遇到这些问题我们应该怎么解决呢?
- 任务栏变白?其实这样的问题小编还是头一次遇到。但是使用电脑的过程中,总是会有很多意想不到的问题出现。任务栏变白就是其中之一,而出现这种情况的
- 不管是什么软件,只要我们注册账号并登入,就可以去填写我们的个人资料,如头像、昵称、出生年月日等。不过,一般情况下,刚注册账号的那会,可能有很
- 电脑使用的时间久了,就容易出现问题,比如使用网络上网的时候,出现了网络方面的问题。这时候,我们可以通过网络故障诊断和排除功能来解决这些问题。
- Win7的界面很漂亮,也很深受用户的喜欢。自从WinXP系统停止更新服务,一些用户也升级到Win7系统了。但对于低配置的用户来说,使用Win
- 在我们使用excel查看数据的时候,通常都会制作柱形图来比较各项数据的差距。下面随小编一起看看具体该如何制作吧。excel表格制作柱形图的步
- 很多用户们在使用135编辑器的时候,在自己的文章编辑好以后,怎么样才能够将文章导入到微信公众号等,快来看看详细的教程吧~135编辑器怎么导入
- 我们的电脑如果安装的是微星品牌主板的话,当我们需要重装操作系统的时候,有的小伙伴可能就因为U盘启动安装不知道这个主板的bios怎么进入设置U
- excel表格中双击鼠标左键有什么快捷作用?不要小看鼠标左键双击的作用,在excel中双击鼠标左键可以实现六个功能,提高工作效率,到底是那六
- word作为目前最常用的办公软件之一,对于一些上班要经常使用电脑的网友来说,word已经成为了必不可少的办公工具,但是很多网友反映说不知道
- 主控文档 (主控文档:主控文档是一组单独文件(或子文档)的容器。使用主控文档可创建并管理多个文档,例如,包含几章内容的一本书。)包含与一系列
- 今天M1更新到MacOS Monterey后,耳机得到了加强,电脑上能有空间音频了。使用方法:使用苹果自家的播放器,播放音乐,就有了空间音频
- win8用户用笔记本时如果很少用到触摸板其实将其禁用,win8如何设置关闭触摸板?接下来我们就一起来学一下win8.1禁用触摸板教程,希望能
- 我们在使用Win10系统时,一般都会设置开机密码,开机密码可以保护我们电脑的安全,但是每次输入密码或者忘记密码就很麻烦,今天小编就来告诉大家
- 新浪爱彩如何注册?对于喜欢玩彩票的小伙伴,新浪爱彩就是一款很好用的购彩软件,使用这款软件必须先注册才能使用,那么,我们要怎么进行注册呢,下面
- 有一些用户想要打开Windows终端来运行命令行,但是发现打不开,提示:Windows找不到文件wt.exe,请确定文件名是否正确后,再试一