四招助你加強Windows 2003的安全性(轉)
四招助你加強Windows 2003的安全性(轉)[@more@]Windows 2003以其穩定的效能越來越受到使用者的青睞,但面對層出不窮的新病毒,你仍然有必要再加強Windows 2003的安全性。
1. 使用者口令設定
設定一個鍵的密碼,在很大程度上可以避免口令攻擊。密碼設定的字元長度應當在8個以上,最好是字母、數字、特殊字元的組合,如“psp53,@pq”、“skdfksadf10@”等,可以有效地防止暴力破解。最好不要用自己的生日、手機號碼、電話號碼等做口令。
2. 刪除預設共享
單擊“開始→執行”,輸入“gpedit.msc”後回車,開啟組策略編輯器。依次展開“使用者配置→Windows 設定→指令碼(登入/登出)”,雙擊登入項,然後新增“delshare.bat”(引數不需要新增),從而刪除Windows 2003預設的共享。
接下來再禁用IPC連線:開啟登錄檔編輯器,依次展開[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlLsa ]分支,在右側視窗中找到“restrictanonymous”子鍵,將其值改為“1”即可。
3. 關閉自動播放功能
自動播放功能不僅對光碟機起作用,而且對其它驅動器也起作用,這樣很容易被駭客利用來執行駭客程式。
開啟組策略編輯器,依次展開“計算機配置→管理模板→系統”,在右側視窗中找到“關閉自動播放”選項並雙擊,在開啟的對話方塊中選擇“已啟用”,然後在“關閉自動播放”後面的下拉選單中選擇“所有驅動器”,按“確定”即可生效。
4. 清空遠端可訪問的登錄檔路徑
將遠端可訪問的登錄檔路徑設定為空,這樣可以有效防止駭客利用掃描器透過遠端登錄檔讀取計算機的系統資訊及其它資訊。
開啟組策略編輯器,依次展開“計算機配置→Windows 設定→安全設定→安全選項”,在右側視窗中找到“網路訪問:可遠端訪問的登錄檔路徑”,然後在開啟的如圖所的視窗中,將可遠端訪問的登錄檔路徑和子路徑內容全部刪除。四招加強Windows 2003安全性。
1. 使用者口令設定
設定一個鍵的密碼,在很大程度上可以避免口令攻擊。密碼設定的字元長度應當在8個以上,最好是字母、數字、特殊字元的組合,如“psp53,@pq”、“skdfksadf10@”等,可以有效地防止暴力破解。最好不要用自己的生日、手機號碼、電話號碼等做口令。
2. 刪除預設共享
單擊“開始→執行”,輸入“gpedit.msc”後回車,開啟組策略編輯器。依次展開“使用者配置→Windows 設定→指令碼(登入/登出)”,雙擊登入項,然後新增“delshare.bat”(引數不需要新增),從而刪除Windows 2003預設的共享。
接下來再禁用IPC連線:開啟登錄檔編輯器,依次展開[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlLsa ]分支,在右側視窗中找到“restrictanonymous”子鍵,將其值改為“1”即可。
3. 關閉自動播放功能
自動播放功能不僅對光碟機起作用,而且對其它驅動器也起作用,這樣很容易被駭客利用來執行駭客程式。
開啟組策略編輯器,依次展開“計算機配置→管理模板→系統”,在右側視窗中找到“關閉自動播放”選項並雙擊,在開啟的對話方塊中選擇“已啟用”,然後在“關閉自動播放”後面的下拉選單中選擇“所有驅動器”,按“確定”即可生效。
4. 清空遠端可訪問的登錄檔路徑
將遠端可訪問的登錄檔路徑設定為空,這樣可以有效防止駭客利用掃描器透過遠端登錄檔讀取計算機的系統資訊及其它資訊。
開啟組策略編輯器,依次展開“計算機配置→Windows 設定→安全設定→安全選項”,在右側視窗中找到“網路訪問:可遠端訪問的登錄檔路徑”,然後在開啟的如圖所的視窗中,將可遠端訪問的登錄檔路徑和子路徑內容全部刪除。四招加強Windows 2003安全性。
來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/10617542/viewspace-950299/,如需轉載,請註明出處,否則將追究法律責任。
相關文章
- 用Apache的CGI封裝器來加強安全性(轉)Apache封裝
- Windows Longhorn,圖形功能大幅加強 (轉)Windows
- Windows NT安全性理論與實踐 (轉)Windows
- 加強企業的變化管理系統(轉)
- 加強redhat linux系統安全的方法(轉)RedhatLinux
- 使用capability加強Linux系統的安全(轉)Linux
- Windows XP 增強的DOS命令(轉)Windows
- WebSphere Application Server V7 高階安全性加強,第 1 部分WebAPPServer
- windows 2003Windows
- Windows2003管理新功能介紹(轉)Windows
- 加強 Nginx 的 SSL 安全Nginx
- 對施工企業加強工程專案管理的思考(轉)專案管理
- 關閉Windows 2003/2008中IE增強的安全配置的方法Windows
- 轉貼 Windows2003域時間同步部署Windows
- Windows Server 2003安全最佳實踐經驗(轉)WindowsServer
- 用capability 特徵加強Linux系統安全(轉)特徵Linux
- windows 2003 禁止UDP的batWindowsUDPBAT
- 如何檢視和轉移 Windows Server 2003 中的 FSMO 角色WindowsServer
- 給 Windows 98 加一道防火牆(轉)Windows防火牆
- 增強邊緣計算的安全性
- 證明 C Runtime 和 Windows API 對安全性的影響 (轉)WindowsAPI
- Windows 2003 DHCP backupWindows
- 關閉Windows server 2003&2008 IE增強安全配置WindowsServer
- 在ORACLE中利用角色增強應用系統安全性(轉)Oracle
- 危險的預設設定 防止Windows2003洩密(轉)Windows
- java基礎加強Java
- nginx加強安全模組Nginx
- C語言加強C語言
- 專家教你加強網路防護的四個步驟(轉)
- 安裝和配置Tripwire,加強你的Linux系統安全 (轉)Linux
- DNS(BIND)的安全性 (轉)DNS
- 轉:Windows sysprep 系統重新封裝 2003 xp windows2008Windows封裝
- 在 Go 語言中增強 Cookie 的安全性GoCookie
- Windows 2000 瀏覽器功能的增強(轉)Windows瀏覽器
- 加強IT科學指導 提高員工工作效率(轉)
- 給DevOps加點料——融入安全性的DevSecOpsdev
- 五大方案確保Windows Vista安全性(轉)Windows
- GitHub 導航欄加強Github