论坛登陆 用户: 密码:
联系我们
设为首页
加入收藏
业界新闻 网络编程 程序开发 网页图象 聊天通讯 软件应用 网络安全 硬件学堂 教育频道 站长club
  ·推荐新闻
 
·美前任官员认为amd告倒英特
·搜索引擎关键字排行简介
·网站优化教程(一)
·msn近期遭受木马病毒骚扰 用
·用qq管理你的系统^_^ 
·测评中心金山毒霸联合发布7
·qq群聊实名 普通用户不受影
·雅虎思科联手推数字邮件签名
·这18条背下来没人敢和你忽悠
·自己动手,拯救丢失的硬盘数
  ·资料搜索
 
  ·相关文章
·注册表趣味应用小集
·独门绝技修改注册表
·windows98注册表使用技巧27则
·修改及备份注册表的基本方法
·深度解析注册表修复不成功的原
·二十九、教你备份与恢复window
·三十四、 win2000注册表应用九
·win2k/xp注册表终极备份与恢复
·提高系统安全的注册表修改秘籍
·注册表清理工jv16 powertools发
  ·热门新闻
首页>>软件应用>>注册表>>文章正文

阻止对windows注册表的远程访问


 日期:2005-7-13 10:37:47     来源:易特网络技术   编辑:黑鹰  点击:

按照本文中所提及的方式保护windows注册表,能够防止攻击者远程攻击它。  
 问题
注册表是windows操作系统的核心。但是在缺省情况下,所有基于windows的计算机的注册表在网络上都是可以被访问到。了解这一点的黑客完全可以利用这个安全漏洞来对你的公司的计算机系统进行攻击,并修改文件关系,并允许插入恶意代码。为了保护你的网络,你需要禁止对注册表的远程访问。

解决方案
你轻而易举地可以通过修改网络访问清单来达到这一目标。根据你网络的复杂程度,你可能需要考虑禁止对注册表的远程访问。

注意
编辑注册表可能会有风险,所以必须要在开始之前确保你已经对注册表进行了备份。

修改注册表
对于使用windows 2000、windows xp、和windows server 2003系统的计算机,采取如下步骤:

1、点击“开始”菜单,选择“运行”。

2、输入“regedt32.exe”,然后点击“ok”。

3、选择“hkey_local_machine\system\currentcontrolset\control\securepipeservers”。

4、如果winreg键已经存在,跳到步骤8。如果该键不存在,点击“编辑”菜单,选择“添加”。

5、把该键命名为“winreg”,类别设定为reg_sz。

6、选择这个新创建的键,然后点击“编辑”菜单,选择“增加值“。

7、进行如下输入:
名称: description
类型: reg_sz
值: registry server

8、选择winreg键,进入安全 | 许可 。

9、确保本地系统管理员组(system administrators group)拥有全部的访问权,把只读权限开放给系统帐户(system account)和所有人组(everyone group)。

10、关闭注册表编辑器,重新启动计算机。

如果你为工作站或者服务器支持设定了特殊的组,而这些组的成员又不是管理员,你就应该也为他们设定合适的权限。

而且,如果你面对的机器是一台服务器或者是一台为特殊用户提供远程服务的计算机,你就必须允许有权使用服务的帐户对相关内容有只读的权限。

调整网络
注册表修改能够保护你内部网络需要经过授权才能访问,但是你还需要保护注册表不受外部的来自互联网的访问。利用注册表的安全漏洞对windows系统进行攻击仍然非常普遍,所以你需要保证你的安全策略已经很好地解决了这些安全漏洞。

在前端的路由器或者防火墙上禁用tcp/udp端口135、137、138、139和455是一个不错的解决方法。禁用这些端口不仅仅是能够阻止远程访问注册表,这样做还能够阻止大部分针对windows系统的远程攻击。

关闭这些端口迅速提高你的windows网络的安全性,在没有禁用这些端口之前,你需要确认是否有商业的原因需要保持这些端口的开放。

这些是你所能够关闭的、运行windows 2000、windows xp和windows server 2003系统上的远程注册表服务(remote registry),这对于企业来说,永远是一个非常有帮助的、实用的方法。

 

上一篇:不登录也能编辑用户的注册表?
下一篇:四步破解被“锁住”的注册表
[发送给好友] [打印本页] [关闭窗口] [返回顶部转载请注明来源:http://www.iyit.net
特别声明: 本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
责任编辑: 黑鹰 投稿作者: 易特网络
信息来源: 易特网络技术 录入时间: 2005-7-13 10:37:47
浏览次数: 投稿信箱: shtghy@163.com
设置首页 - 版权声明 - 广告服务 - 关于我们 - 联系我们 - 友情连接
copyrights ©2004-2005 iyit.net all rights reserved. 网站合作、广告联系qq:147007642、466949678
易特网络技术 点击这里给我发消息