始创于2000年 股票代码:831685
咨询热线:0371-60135900 注册有礼 登录
  • 挂牌上市企业
  • 60秒人工响应
  • 99.99%连通率
  • 7*24h人工
  • 故障100倍补偿
您的位置: 网站首页 > 帮助中心>文章内容

Win Server 2003 系统技巧集

发布时间:  2012/9/10 18:15:14

     操作系统的安全性无疑受大家关注最多,虽然 Windows 2003 稳定的性能受到越来越多用户的青睐,但面对层出不穷的新 病毒 ,加强安全性依旧是当务之急。通常,我们只需要某些细微的改动就能使系统安全提升一个台阶,大家看看下面几点您做到了么?

   ● 用户口令设置

   为管理员帐户设置一个密码,在很大程度上可以避免口令攻击。密码设置的字符长度应当在 8 位以上,最好是字母、数字、特殊字符的组合,如“ psp53,@pq ”、“ skdfksadf10@ ”等,可以有效地防止暴力破解。最好不要用自己的生日、手机号码、电话号码等做口令。

   ● 删除默认共享

   删除 Windows 2003 系统默认的隐藏共享同样可以有效提升系统的安全系数,单击“开始→运行”,输入“ gpedit.msc ”后回车,打开 组策略 编辑器。依次展开“用户配置→ Windows 设置→脚本 ( 登录 / 注销 ) ”,双击登录项,然后添加“ delshare.bat ”(参数不需要添加),从而删除 Windows Server 2003 默认的共享。接下来再禁用 IPC 连接:打开注册表编辑器,依次展开 [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlLsa ] 分支,在右侧窗口中找到“ restrictanonymous ”子键,将其值改为“ 1 ”即可。
自动播放功能不仅对光驱起作用,而且对其它驱动器也起作用,这样很容易被黑客利用来执行黑客程序。打开组策略编辑器,依次展开“计算机配置→管理模板→系统”,在右侧窗口中找到“关闭自动播放”选项并双击,在打开的对话框中选择“已启用”,然后在“关闭自动播放”后面的下拉菜单中选择“所有驱动器”,按“确定”即可生效。

● 清空远程可访问的注册表路径

   将远程可访问的注册表路径设置为空,这样可以有效防止黑客利用扫描器通过远程注册表读取计算机的系统信息及其它信息。打开 组策略 编辑器,依次展开“计算机配置→ Windows 设置→安全设置→安全选项”,在右侧窗口中找到“网络访问:可远程访问的注册表路径”,将可远程访问的注册表路径和子路径内容全部删除。

3 、排除隐患 教你防堵妙招

   除了安全设置以外, Windows 2003 由于先天性的原因,还存在不少安全隐患,如果不将这些隐患“堵住”,也有可能会给整个系统带来不必要的麻烦。下面小编就介绍部分 Windows 2003 中不常见的安全隐患防堵方法,希望能对各位带来帮助!

   ● 堵住自动保存隐患

Windows 2003 操作系统在调用应用程序出错时,系统中的 Dr. Watson 会自动将一些重要的调试信息保存起来,以便日后维护系统时查看。不过这些信息很有可能被黑客“瞄上”,一旦瞄上的话,各种重要的调试信息就会暴露无疑。为了堵住 Dr. Watson 自动保存调试信息的隐患,我们可以按如下步骤来实现:

   打开开始菜单,选中“运行”命令,在随后打开的运行对话框中,输入注册表编辑命令“ regedit ”命令,打开一个注册表编辑窗口;在该窗口中,用鼠标依次展开 HKEY_local_machine \ software \ Microsoft \ WindowsdowsNT \ CurrentVersion \ AeDebug 分支,在对应 AeDebug 键值的右边子窗口中,用鼠标双击 Auto 值,在弹出的参数设置窗口中,将其数值重新设置为“ 0 ”。

   打开系统的 Windows 资源管理器窗口,并在其中依次展开 Documents and Settings 文件夹、 All Users 文件夹、 Shared Documents 文件夹、 DrWatson 文件夹,最后将对应 DrWatson 中的 User.dmp 文件、 Drwtsn32.log 文件删除掉。

   完成上面的设置后,重新启动一下系统,就可以堵住自动保存隐患了。

● 堵住资源共享隐患

   为了给 局域网 用户相互之间传输信息带来方便, Windows Server 2003 系统很是“善解人意”地为各位提供了文件和打印共享功能,不过我们在享受该功能带来便利的同时,共享功能也会“引狼入室”,“大度”地向黑客们敞开了不少 漏洞 ,给系统造成了很大的不安全性。所以,如果不需要在本机实现文件、打印共享的话,大家千万要将功能关闭,以便堵住资源共享隐患,下面就是关闭共享功能的具体步骤:

执行控制面板菜单项下面的“网络连接”命令,在随后出现的窗口中,用鼠标右键单击一下“本地连接”图标;在打开的快捷菜单中,单击“属性”命令,这样就能打开一个“ Internet 协议 (TCP/IP) ”属性设置对话框;在该界面中取消“ Microsoft 网络的文件和打印机共享”这个选项;如此一来,本地计算机就没有办法对外提供文件与打印共享服务了,这样黑客自然也就少了攻击系统的“通道”。

   ● 堵住用户切换隐患

Windows 2003 系统为我们提供了快速用户切换功能,利用该功能我们可以很轻松地登录到系统中。不过在享受这种轻松时,系统也存在安装隐患,例如我们要是执行系统“开始”菜单中的“注销”命令来,快速“切换用户”时,再用传统的方式来登录系统的话,系统很有可能会本次登录,错误地当作是对计算机系统的一次暴力“袭击”,这样 Windows2003 系统就可能将当前登录的帐号当作非法帐号,将它锁定起来,这显然不是我们所需要的;不过,我们可以按如下步骤来堵住用户切换时,产生的安全隐患:

   在 Windows 2003 系统桌面中,打开开始菜单下面的控制面板命令,找到下面的“管理工具”命令,再执行下级菜单中的“计算机管理”命令,找到“用户帐户”图标,并在随后出现的窗口中单击“更改用户登录或注销的方式”;在打开的设置窗口中,将“使用快速用户切换”选项取消掉就可以了。

   ● 堵住页面交换隐患

Windows 2003 操作系统即使在正常工作的情况下,也有可能会向黑客或者其他访问者泄漏重要的机密信息,特别是一些重要的帐号信息。也许我们永远不会想到要查看一下,那些可能会泄漏隐私信息的文件,不过黑客对它们倒是很关心的哟! Windows 2003 操作系统中的页面交换文件中,其实就隐藏了不少重要隐私信息,这些信息都是在动态中产生的,要是不及时将它们清除,就很有可能成为黑客的 入侵 突破口;为此,我们必须按照下面的方法,来让 Windows 2003 操作系统在关闭系统时,自动将系统工作时产生的页面文件全部删除掉:

   打开注册表编辑器,在该窗口的左边区域中,用鼠标依次单击 HKEY_local_machine \ system \ currentcontrolset \ control \ sessionmanager \ memory management 键值,找到右边区域中的 ClearPageFileAtShutdown 键值,并用鼠标双击之,在随后打开的数值设置窗口中,将该 DWORD 值重新修改为“ 1 ”。

完成设置后,退出注册表编辑窗口,并重新启动计算机系统,就能让上面的设置生效了。

亿恩科技地址(ADD):郑州市黄河路129号天一大厦608室 邮编(ZIP):450008 传真(FAX):0371-60123888
   联系:亿恩小凡
   QQ:89317007
   电话:0371-63322206


本文出自:亿恩科技【www.enkj.com】

服务器租用/服务器托管中国五强!虚拟主机域名注册顶级提供商!15年品质保障!--亿恩科技[ENKJ.COM]

  • 您可能在找
  • 亿恩北京公司:
  • 经营性ICP/ISP证:京B2-20150015
  • 亿恩郑州公司:
  • 经营性ICP/ISP/IDC证:豫B1.B2-20060070
  • 亿恩南昌公司:
  • 经营性ICP/ISP证:赣B2-20080012
  • 服务器/云主机 24小时售后服务电话:0371-60135900
  • 虚拟主机/智能建站 24小时售后服务电话:0371-60135900
  • 专注服务器托管17年
    扫扫关注-微信公众号
    0371-60135900
    Copyright© 1999-2019 ENKJ All Rights Reserved 亿恩科技 版权所有  地址:郑州市高新区翠竹街1号总部企业基地亿恩大厦  法律顾问:河南亚太人律师事务所郝建锋、杜慧月律师   京公网安备41019702002023号
      0
     
     
     
     

    0371-60135900
    7*24小时客服服务热线