通行证: 用户 密码 域名空间  下载中心 社区论坛 信息公告 MY小屋
联系我们
设为首页
加入收藏

 

QQ,ASP,PHP,JSP,XML,SQL,.Net,编程 程序 网页图象 建站经验 私服
首页 | 新闻资讯 | 编程开发 | 网页设计 | 图形图象 | 网络媒体 | 网站模板 | 数 据 库 | 投稿
论坛 | 操作系统 | 系统优化 | 网络安全 | 黑客技术 | 硬件学堂 | 硬件报价 | 服 务 器 | 地图
专题 | 应用软件 | 聊天通讯 | Q Q 专栏 | 建站经验 | 在线工具 | 站长Club | 注 册 表 | 旧版
社会 | 游戏娱乐 | 设计欣赏 | 疑难解答 | 社区论坛 | 韩国素材 | 素材图库 | 广告服务 | 服务
当前位置:首页>>服 务 器>>Win服务器>>正文 新版上线![旧版]
注:打开慢时请稍等

服务器安全配置精华技巧(4)

http://www.iyit.net  日期:2006-6-2 10:26:23  来源:网络转载   点击:
参加讨论4.使用文件加密系统EFS

  Windows2000 强大的加密系统能够给磁盘,文件夹,文件加上一层安全保护。这样可以防止别人把你的硬盘挂到别的机器上以读出里面的数据。记住要给文件夹也使用EFS,而不仅仅是单个的文件。 有关EFS的具体信息可以查看

  http://www.microsoft.com/windows200...ity/encrypt.asp   

  5.加密temp文件夹

  一些应用程序在安装和升级的时候,会把一些东西拷贝到temp文件夹,但是当程序升级完毕或关闭的时候,它们并不会自己清除temp文件夹的内容。所以,给temp文件夹加密可以给你的文件多一层保护。

  6.锁住注册表

  在windows2000中,只有administrators和Backup Operators才有从网络上访问注册表的权限。如果你觉得还不够的话,可以进一步设定注册表访问权限,详细信息请参考:

  http://support.microsoft.com/suppor...s/Q153/1/83.asp    

  7.关机时清除掉页面文件

  页面文件也就是调度文件,是win2000用来存储没有装入内存的程序和数据文件部分的隐藏文件。一些第三方的程序可以把一些没有的加密的密码存在内存中,页面文件中也可能含有另外一些敏感的资料。 要在关机的时候清楚页面文件,可以编辑注册表

  HKLM\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management

  把ClearPageFileAtShutdown的值设置成1。
  
  8.禁止从软盘和CD Rom启动系统

  一些第三方的工具能通过引导系统来绕过原有的安全机制。如果你的服务器对安全要求非常高,可以考虑使用可移动软盘和光驱。把机箱锁起来扔不失为一个好方法。    

  9.考虑使用智能卡来代替密码

  对于密码,总是使安全管理员进退两难,容易受到 10phtcrack 等工具的攻击,如果密码太复杂,用户把为了记住密码,会把密码到处乱写。如果条件允许,用智能卡来代替复杂的密码是一个很好的解决方法。  

  10.考虑使用IPSec

  正如其名字的含义,IPSec 提供 IP 数据包的安全性。IPSec 提供身份验证、完整性和可选择的机密性。发送方计算机在传输之前加密数据,而接收方计算机在收到数据之后解密数据。利用IPSec可以使得系统的安全性能大大增强。   

  SF的必须开放端口,极其解决端口安全的方法

  传奇服务器开放端口+花生壳+一些必须端口

  可以将这些端口使用TCP/IP筛选,只开放这些端口增加安全性,(开设其他服务,端口自己再加入)

  TCP/IP筛选端口-> TCP断口

  端口7220 .... RunGate 1 端口

  端口7210 .... RunGate 2 端口 同时开启3个RunGate

  端口7200 .... RunGate 3 端口

  端口7100

  端口7012

  端口6000

  端口5600

  端口5500

  端口5100

  端口5000

  端口4900

  端口3389

  端口3372

  端口3100

  端口3000

  端口1027

  端口1025

  端口0135   

  \system32\drivers\etc\services 文件中有知名端口和服务的对照表可供参考。具体方法为:

  网上邻居>属性>本地连接>属性>internet 协议(tcp/ip)>属性>高级>选项>tcp/ip筛选>属性 打开tcp/ip筛选,添加需要的tcp,协议即可。    

  我开了3个RunGate端口,解决多个玩家同时登陆访问时会出现7200错误而使服务器突然狂卡,开3个效果比较好。是*(ggggg7原创)

  开3个RunGate端口的方法:

  RunGate文件夹再复制2份 分别为RunGate1,RunGate2,RunGate3 将里面的Mirgate.ini分别改为GatePort=7200,GatePort=7210,GatePort=7220    

  DBSrv200文件夹下的!serverinfo.txt改为127.0.0.1 127.0.0.1 7200 127.0.0.1 7210 127.0.0.1 7220
  
  Mir200文件夹下的!servertable.txt改为

  1 127.0.0.1 7200

  2 127.0.0.1 7210

  3 127.0.0.1 7220

  然后运行RunGate1,RunGate2,RunGate3 下的3个RunGate.exe

  M2Server会提示:

  Gate 0 opened

  Gate 1 opened

  Gate 2 opened

  适当的加点防火墙会更好


编辑:黑鹰 [发送给好友] [打印本页] [关闭窗口] [返回顶部]
上一篇:从各种弊端来看网站服务器问题
下一篇:如何实现Win2000安全远程管理
转载请注明来源:www.iyit.net
特别声明: 本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。

 相关文章
服务器安全配置精华技巧  Win 2003中配置SNMP服务的网络安全 如何实现Win2000安全远程管理
邮件服务器的安全解决方案 邮件服务器的安全解决方案 Server 2003中为SNMP服务配置网络安全性
FTP服务器如何实现安全性 上 FTP服务器如何实现安全性 下 Leapftp的安全问题1
Leapftp的安全问题2 FTP服务器安全 关于ftp服务程序中不安全因素研究
教你如何巧妙设定匿名FTP的安全 用SSL加密增强FTP服务器安全性 SERV-U 6002版安全设置全攻略(1)
SERV-U 6002版安全设置全攻略(2) SERV-U 6002版安全设置全攻略(3) SERV-U 6002版安全设置全攻略(4)
网管员安全训练营--让FTP服务器更安全( 网管员安全训练营--让FTP服务器更安全( Secure FTP:安全的企业级FTP服务器
Win2000中如何让FTP服务器更安全  教你如何巧妙设定匿名FTP的安全 ASP+Access的安全隐患及对策
最新更新 热点排行 推荐新闻
Windows 常用网络命令详解 
服务器安全配置精华技巧 
Windows目录功能揭密大全
解决局域网不能互相访问之全攻略
关闭Windows XP中恼人的通知功能
Windows 常用网络命令详解 
服务器安全配置精华技巧 
Windows目录功能揭密大全
解决局域网不能互相访问之全攻略
关闭Windows XP中恼人的通知功能
实现Windows 98与2000系统的数据共享
如何为服务器升级?
WIN 2000简单的入侵常识
Windows 2003负载平衡策略全攻略
让IIS以isapi方式支持PHP(适合4.X.X)
WEB服务器配置全攻略(三)
WEB服务器配置全攻略(一)
WEB服务器配置全攻略(二)
如何配置Win 2003的DNS服务器
拯救Windows XP系统假死三招大法
优秀公益广告作品欣赏(8)
java数据类型转换
Windows XP专业版IIS连接数的更改
QQ最新版下载 2006 beta2 体验新感受 
优秀公益广告作品欣赏(7)
Office2007简体中文版浮出水面 美图抢
WEB服务器配置全攻略(三)
优秀公益广告作品欣赏(6)
优秀公益广告作品欣赏(4)
优秀公益广告作品欣赏(1)
硬盘分区消失,解决方法!
传统计算机病毒传播能力破坏性在提高
内存为何有“两面性”
AMD水货盒装CPU识别方法
IP地址资源2012年枯竭 部署IPv6很紧迫
古老问题有新解:世上先有鸡蛋后有鸡
Dreamweaver MX 2004从零开始(1)
利用CSS改善网站可访问性
如何让MM的脸通透可人
msn8.0下载
 友情链接
设置首 页 - 版权声明 - 广告服务 - 关于我们 - 联系我们 - 友情连接
Copyrights © 2004-2006 iYiT.Net All Rights Reserved.
网站合作、广告联系QQ:147007642、466949678
易特网络技术 点击这里给我发消息