Windows Server 2003防黑小秘决

Windows Server 2003防黑小秘决
 
1.关闭默认共享
Windows Server 2003安装好以后,系统会创建一些隐藏的共享,你可以在cmd下打 net share 查看他们。默认共享很容易受到网络攻击所以为了安全需要禁止这些共享 。
方法: 管理工具>计算机管理>共享文件夹>共享 在相应的共享文件夹上按右键,点停止共享即可。不过机器重新启动后,这些共享又会重新开启的。
3.禁止dump file的产生
dump文件在系统崩溃和蓝屏的时候是一份很有用的查找问题的资料(不然我就照字面意思翻译成垃圾文件了)。然而,它也能够给黑客提供一些敏感信息比如一些应用程序的密码等。
方法:打开 控制面板>系统属性>高级>启动和故障恢复 把 写入调试信息改成无。要用的时候,可以再重新打开它。
4.使用文件加密系统EFS
Windows Server 2003 强大的加密系统能够给磁盘,文件夹,文件加上一层安全保护。这样可以防止别人把你的硬盘挂到别的机器上以读出里面的数据。记住要给文件夹也使用EFS,而不仅仅是单个的文件。有关EFS的具体信息可以查看
[url]http://www.microsoft.com/windows2003/techinfo/howitworks/security/encrypt.asp[/url]
5.加密temp文件夹
一些应用程序在安装和升级的时候,会把一些东西拷贝到temp文件夹,但是当程序升级完毕或关闭的时候,它们并不会自己清除temp文件夹的内容。所以,给temp文件夹加密可以给你的文件多一层保护。
6.锁住注册表
Windows Server 2003中,只有administrators和Backup Operators才有从网络上访问注册表的权限。如果你觉得还不够的话,可以进一步设定注册表访问权限,详细信息请参考:
[url]http://support.microsoft.com/support/kb/articles/Q153/1/83.asp[/url]
7.关机时清除掉页面文件
页面文件也就是调度文件,是win2003用来存储没有装入内存的程序和数据文件部分的隐藏文件。一些第三方的程序可以把一些没有的加密的密码存在内存中,页面文件中也可能含有另外一些敏感的资料。要在关机的时候清楚页面文件,可以编辑注册表
方法:HKLM\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management
ClearPageFileAtShutdown的值设置成1。
8.禁止建立空连接
默认情况下,任何用户通过通过空连接连上服务器,进而枚举出帐号,猜测密码。我们可以通过修改注册表来禁止建立空连接:
方法:Local_Machine\System\CurrentControlSet\Control\LSA-RestrictAnonymous 的值改成”1”即可。
9.除了以上的方法我们还可以通过Windows Server 2003安全配置工具来配置策略如:关闭不必要的服务、关闭不必要的端口、打开审核策略、开启密码策略、开启帐户策略、设定安全记录的访问权限等。都可以增加Windows Server 2003的安全性能。

你可能感兴趣的:(windows,server,职场,2003,休闲)