博客 | 彩信 | 影视 | 两性 | 笑话 | 文学 | QQ酷 | 游戏 | 动漫 | 健康 | 人才 | 星座 | 心理 | 网摘 | 图库 | 下载 | 旅游 | 交友 |
社会百态 | 美图写真 | 精彩网文 | 动漫卡通 | 搞笑猎奇 | 历史军事 | 文化旅游 | 明星娱乐 | 两性话题 | 恐怖灵异 | FLASH小游戏 |
您的位置: 首页>冲浪宝典>网络安全>正文
 

为Windows 2003安全—层层设防(2)

时间:2006-5-29 11:00:52 | 来自:网络收集 | 浏览:收藏到新浪ViVi 收藏到365KEY

为Windows 2003安全—层层设防(2)

三、清除默认共享隐患

  使用Windows Server 2003的用户都会碰到一个问题,就是系统在默认安装时,都会产生默认的共享文件夹。虽然用户并没有设置共享,但每个盘符都被Windows自动设置了共享,其共享名为盘符

  后面加一个符号$(共享名称分别为c$、d$、ipc$以及admin$)。也就是说,只要攻击者知道了该系统的管理员密码,就有可能通过“\\工作站名\共享名称”的方法,来打开系统的指定文件夹,如此一来,用户精心设置的安全防范岂不成了摆设?还有安全嘛!为此,我们很有必要将Windows Server 2003系统默认的共享隐患,立即从系统中清除掉。

  1、删除Windows Server 2003默认共享

  首先编写如下内容的批处理文件:

  @echo off

  net share C$ /del

  net share D$ /del

  net share E$ /del

  net share F$ /del

  net share admin$ /del

  以上文件的内容用户可以根据自己需要进行修改。保存为delshare.bat,存放到系统所在文件夹下的system32\GroupPolicy\User\Scripts\Logon目录下。然后在开始菜单→运行中输入gpedit.msc,

  回车即可打开组策略编辑器。点击用户配置→Windows设置→脚本(登录/注销)→登录(如图3),

  在出现的“登录 属性”窗口中单击“添加”,会出现“添加脚本”对话框,在该窗口的“脚本名”栏中输入delshare.bat,然后单击“确定”按钮即可(如图4)。

   重新启动计算机系统,就可以自动将系统所有的隐藏共享文件夹全部取消了,这样就能将系统安全隐患降低到最低限度。

  2、禁用IPC连接

  IPC$(Internet Process Connection)是共享“命名管道”的资源,它是为了让进程间通信而开放的命名管道,通过提供可信任的用户名和口令,连接双方计算机即可以建立安全的通道并以此通道进行加密数据的交换,从而实现对远程计算机的访问。它是Windows NT/2000/XP/2003特有的功能,但它有一个特点,即在同一时间内,两个IP之间只允许建立一个连接。NT/2000/XP/2003在提供了ipc$功能的同时,在初次安装系统时还打开了默认共享,即所有的逻辑共享(c$,d$,e$……)和系统目录winnt或windows(admin$)共享。所有的这些,微软的初衷都是为了方便管理员的管理,但也为简称为IPC入侵者有意或无意的提供了方便条件,导致了系统安全性能的降低。在建立IPC的连接中不需要任何黑客工具,在命令行里键入相应的命令就可以了,不过有个前提条件,那就是你需要知道远程主机的用户名和密码。打开CMD后输入如下命令即可进行连接:net use\\ip\ipc$ "password" /user:"usernqme"。我们可以通过修改注册表来禁用IPC连接。打开注册表编辑器。找到如下组建HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa中的restrictanonymous子键,将其值改为1即可禁用IPC连接(如图5)。



打印
上一篇:为Windows 2003安全—层层设防(1) 下一篇:为Windows 2003安全—层层设防(3) 

版权申明:
  本站属于54stu个人网站,大部分文章来自网络搜集,大家可以自由转载本站的文章,但原作者和来自我站的链接必须保留。文章版权归原作者所有。
  五四电脑技术资讯网(54stu.com)依法保护知识产权,如果我们的文章有涉及或侵犯您的有关权益,请即时与我们联系,注明网址及文章,我们会即时处理或删除,感谢您的合作!

站点最新

·商务实用主义 惠普M2008全面体验
·DELL的首款Sonoma笔记本配置详细
·感受迅驰2代笔记本 性能提升有多
·半岛镁盒 微星MEGABOOK S250评测
·亚洲人理想尺寸 富士通S6230评测
·东芝S100有话说:别把轻薄不当事儿
·戴尔 HP勒马6999 静待联想兵发祁
·性价比与特色比翼 5月笔记本市场
·6999元华硕AMD闪龙笔记本配镭920
·6月7日本本知识库-小技巧有大智慧
·用遥控器玩本本:HP DV4016全面试
·炫龙使者:神舟承龙T280笔记本评测
·搞怪!笔记本发展史上的5个另类的
·最轻薄Sonoma!东芝1.3Kg新秀R200
·进退维谷:细算国产笔记本六大弱点
·售价6千6 日系AMD笔记本又添新丁
·你的本本是样品么?
·暑促专题:暑期热销本本推荐——
·关注!6000元以下本本全攻略
·时尚首选 海尔W11笔记本全面评测
·X700移动版成绩曝光,华硕A6Va测
·能用么 4880元神舟游戏NB全面考量
·落幕前的辉煌!Joybook 7000高端性
·续航8小时!IBM ThinkPad X41T图评
·初涉职场选本记 体验联想旭日150
·2008奥运通信,网通准备好了吗?
·6999元东芝L10笔记本终于进行促销
·MSI 微星S260评测确实一分钱一分
·更轻更薄更快 夏新T30 Sonoma小本
·延续M2经典,东芝Portégé S100新

站点推荐

Adobe Premiere 6.0认证考试大纲
网络工程师专业术语大集合之路由

支持我们
 
五四娱乐网--新五四,新娱乐!-WwW.54stu.com 用心生活-娱乐万家(本站法律顾问:陈律师)
五四娱乐网版权所有 All Rights Reserved 蜀ICP备05025894号  投诉QQ:3458124