| 网站建设 下载中心 社区论坛 信息公告 my小屋 |
![]() |
联系我们 设为首页 加入收藏 |
|
首页 | 新闻资讯 | 编程开发 | 网页设计 | 图形图象 | 网络媒体 | 网站模板 | 数 据 库 | 投稿 论坛 | 操作系统 | 系统优化 | 网络安全 | 黑客技术 | 硬件学堂 | 硬件报价 | 服 务 器 | 地图 专题 | 应用软件 | 聊天通讯 | q q 专栏 | 建站经验 | 在线工具 | 站长club | 注 册 表 | 旧版 社会 | 游戏娱乐 | 设计欣赏 | 疑难解答 | 社区论坛 | 韩国素材 | 素材图库 | 广告服务 | 服务 |
| 新版上线![旧版] | |||||
注:打开慢时请稍等
防止黑客入侵adsl的一些技巧http://www.iyit.net 日期:2006-11-21 13:24:11 来源: 点击: |
步骤二,停止共享。windows 2000安装好之后,系统会创建一些隐藏的共享。点击开始→运行→cmd,然后在命令行方式下键入命令“net share”就可以查看它们。网上有很多关于ipc入侵的文章,都利用了默认共享连接。要禁止这些共享,打开管理工具→计算机管理→共享文件夹→共享,在相应的共享文件夹上按右键,点“停止共享”就行了。 步骤三,尽量关闭不必要的服务,如terminal services、iis(如果你没有用自己的机器作web服务器的话)、ras(远程访问服务)等。还有一个挺烦人的messenger服务也要关掉,否则总有人用消息服务发来网络广告。打开管理工具→计算机管理→服务和应用程序→服务,看见没用的就关掉。 步骤四,禁止建立空连接。在默认的情况下,任何用户都可以通过空连接连上服务器,枚举帐号并猜测密码。我们必须禁止建立空连接,方法有以下两种: (1)修改注册表: hkey_local_machinesystemcurrent-controlsetcontrollsa下,将dword值restrictanonymous的键值改成1。 (2)修改windows 2000的本地安全策略: 设置“本地安全策略→本地策略→选项”中的restrictanonymous(匿名连接的额外限制)为“不容许枚举sam账号和共享”。 步骤五,如果开放了web服务,还需要对iis服务进行安全配置: (1) 更改web服务主目录。右键单击“默认web站点→属性→主目录→本地路径”,将“本地路径”指向其他目录。 (2) 删除原默认安装的inetpub目录。 (3) 删除以下虚拟目录: _vti_bin、iissamples、scripts、iishelp、iisadmin、iishelp、msadc。 (4) 删除不必要的iis扩展名映射。方法是:右键单击“默认web站点→属性→主目录→配置”,打开应用程序窗口,去掉不必要的应用程序映射。如不用到其他映射,只保留.asp、.asa即可。 (5) 备份iis配置。可使用iis的备份功能,将设定好的iis配置全部备份下来,这样就可以随时恢复iis的安全配置。 不要以为这样就万事大吉,微软的操作系统我们又不是不知道,bug何其多,所以一定要把微软的补丁打全。 最后,建议大家选择一款实用的防火墙。比如network ice corporation公司出品的black ice。它的安装和运行十分简单,就算对网络安全不太熟悉也没有关系,使用缺省的配置就能检测绝大多数类型的黑客攻击。对于有经验的用户,还可以选择“tools”中的“advanced firewall settings”,来针对特定的ip地址或者udp的特定端口进行接受或拒绝配置,以达到特定的防御效果。
本新闻共2页,当前在第2页 1 2 编辑: [发送给好友] [打印本页] [关闭窗口] [返回顶部] 上一篇:与脚本病毒做斗争 几种常见的杀毒方法 下一篇:没有了 转载请注明来源:www.iyit.net 特别声明: 本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。 |
| 最新更新 | 热点排行 | 推荐新闻 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
|
|
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| 设置首 页 - 版权声明 - 广告服务 - 关于我们 - 联系我们 - 友情连接 |
| |||||||