国产在线无码制服丝袜无码知名国产|国产免费久久精品44|东京热aⅤ无码一区二区|国产成人综合久久精品推最新

<menu id="koaeg"></menu>
  • <dd id="koaeg"><s id="koaeg"></s></dd>
  • <abbr id="koaeg"><abbr id="koaeg"></abbr></abbr><dfn id="koaeg"><input id="koaeg"></input></dfn>
  • <strike id="koaeg"></strike>
  • 東南教育網您的位置:首頁 >互聯(lián)網 >

    介紹Windows系統(tǒng)安全設置方法

    導讀 今天來聊聊一篇關于Windows系統(tǒng)安全設置方法的文章,現(xiàn)在就為大家來簡單介紹下Windows系統(tǒng)安全設置方法,希望對各位小伙伴們有所幫助。windws

    今天來聊聊一篇關于Windows系統(tǒng)安全設置方法的文章,現(xiàn)在就為大家來簡單介紹下Windows系統(tǒng)安全設置方法,希望對各位小伙伴們有所幫助。

    windws系統(tǒng)隨著版本的升級更新?lián)Q代,漏洞被堵塞得越來嚴密,系統(tǒng)安全系數(shù)也越來越大。但是,不管怎樣嚴密,安全風險還是存在著。經過查找資料,發(fā)現(xiàn)這篇對widows安全性的設置值的推薦。

    Windows系統(tǒng)安全設置方法如下:

    1、關閉默認共享

    win2000安裝好以后,系統(tǒng)會創(chuàng)建一些隱藏的共享,你可以在cmd下打 net share 查看他們。網上有很多關于IPC入侵的文章,相信大家一定對它不陌生。要禁止這些共享 ,打開 管理工具>計算機管理>共享文件夾>共享 在相應的共享文件夾上按右鍵,點停止共享即可,不過機器重新啟動后,這些共享又會重新開啟的。默認共享目錄路徑和功能 C$ D$ E$ 每個分區(qū)的根目錄。Win2000 Pro版中,只有Administrator和Backup Operators組成員才可連接,Win2000 Server版本Server Operatros組也可以連接到這些共享目錄  ADMIN$ %SYSTEMROOT% 遠程管理用的共享目錄。它的路徑永遠都指向Win2000的安裝路徑,比如 c:\winntFAX$ 在Win2000 Server中,F(xiàn)AX$在fax客戶端發(fā)傳真的時候會到。

    IPC$ 空連接。IPC$共享提供了登錄到系統(tǒng)的能力。NetLogon 這個共享在Windows 2000 服務器的Net Login 服務在處理登陸域請求時用到PRINT$ %SYSTEMROOT%\SYSTEM32\SPOOL\DRIVERS 用戶遠程管理打印機解決辦法:

    打開注冊表編輯器。REGEDITHKEY_OCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters  在右邊建立一個名為AutoShareServer的DWORD鍵。值為0

    2、使用文件加密系統(tǒng)EFS

    Windows2000 強大的加密系統(tǒng)能夠給磁盤,文件夾,文件加上一層安全保護。這樣可以防止別人把你的硬盤掛到別的機器上以讀出里面的數(shù)據(jù)。記住要給文件夾也使用EFS,而不僅僅是單個的文件。

    3、禁止dump file的產生

    dump文件在系統(tǒng)崩潰和藍屏的時候是一份很有用的查找問題的資料(不然我就照字面意思翻譯成垃圾文件了)。然而,它也能夠給黑客提供一些敏感信息比如一些應用程序的密碼等。要禁止它,打開 控制面板>系統(tǒng)屬性>高級>啟動和故障恢復 把 寫入調試信息 改成無。要用的時候,可以再重新打開它。

    4、加密temp文件夾

    一些應用程序在安裝和升級的時候,會把一些東西拷貝到temp文件夾,但是當程序升級完畢或關閉的時候,它們并不會自己清除temp文件夾的內容。所以,給temp文件夾加密可以給你的文件多一層保護。

    5、鎖住注冊表

    在windows2000中,只有administrators和Backup Operators才有從網絡上訪問注冊表的權限。如果你覺得還不夠的話,可以進一步設定注冊表訪問權限。

    6、關機時清除掉頁面文件

    頁面文件也就是調度文件,是win2000用來存儲沒有裝入內存的程序和數(shù)據(jù)文件部分的隱藏文件。一些第三方的程序可以把一些沒有的加密的密碼存在內存中,頁面文件中也可能含有另外一些敏感的資料。 要在關機的時候清楚頁面文件,可以編輯注冊表  HKLM\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management

    把ClearPageFileAtShutdown的值設置成1。

    7、禁止從軟盤和CD Rom啟動系統(tǒng)

    一些第三方的工具能通過引導系統(tǒng)來繞過原有的安全機制。如果你的服務器對安全要求非常高,可以考慮使用可移動軟盤和光驅。把機箱鎖起來扔不失為一個好方法。

    8、考慮使用智能卡來代替密碼

    對于密碼,總是使安全管理員進退兩難,容易受到 10phtcrack 等工具的攻擊,如果密碼太復雜,用戶把為了記住密碼,會把密碼到處亂寫。如果條件允許,用智能卡來代替復雜的密碼是一個很好的解決方法。

    9、關閉DirectDraw

    這是C2級安全標準對視頻卡和內存的要求。關閉DirectDraw可能對一些需要用到DirectX的程序有影響(比如游戲,在服務器上玩星際爭霸?),但是對于絕大多數(shù)的商業(yè)站點都應該是沒有影響的。修改注冊表HKLM\SYSTEM\CurrentControlSet\Control\GraphicsDrivers\DCI的Timeout(REG_DWORD)為 0 即可。

    10、考慮使用IPSec

    正如其名字的含義,IPSec 提供 IP 數(shù)據(jù)包的安全性。IPSec 提供身份驗證、完整性和可選擇的機密性。發(fā)送方計算機在傳輸之前加密數(shù)據(jù),而接收方計算機在收到數(shù)據(jù)之后解密數(shù)據(jù)。利用IPSec可以使得系統(tǒng)的安全性能大大增強。

    相信通過Windows系統(tǒng)安全設置方法這篇文章能幫到你,在和好朋友分享的時候,也歡迎感興趣小伙伴們一起來探討。

    免責聲明:本文為轉載,非本網原創(chuàng)內容,不代表本網觀點。其原創(chuàng)性以及文中陳述文字和內容未經本站證實,對本文以及其中全部或者部分內容、文字的真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實相關內容。