天下网吧 >> 网吧天地 >> 网吧技术 >> 网吧软件 >> 正文

用“组策略”加固Windows系统

2010-4-20不详佚名
1.查看本地共享资源?   运行CMD输入net share,如果看到有异常的共享,那么应该关闭。但是有时你关闭共享下次开机的时候又出现了,那么你应该考虑一下,你的机器是否已经被黑客所控制了,或者中了病毒。?2.删除共享(每次输入一个)?   net share admin$ /delete   net share c$ /delete   net share d$ /delete(如果有e,f,……可以继续删除)?3.删除ipc$空连接?   在运行内输入regedit,在_blank/>注册表中找到 HKEY-LOCAL_MACHINESYSTEMCurrentControSetControlLSA 项里数值名称RestrictAnonymous的数值数据由0改为1。?4.关闭自己的139端口,ipc和RPC漏洞存在于此。?   关闭139端口的方法是在“网络和拨号连接”中“本地连接”中选取“Internet协议(TCP/IP)”属性,进入“高级TCP/IP设置”“WinS设置”里面有一项“禁用TCP/IP的NETBIOS”,打勾就关闭了139端口。??5.防止rpc漏洞??   打开管理工具——服务——找到RPC(Remote Procedure Call (RPC) Locator)服务——将故障恢复中的第一次失败,第二次失败,后续失败,都设置为不操作。?   XP SP2和2000 pro sp4,均不存在该漏洞。?6.445端口的关闭?   修改注册表,添加一个键值HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\NetBT\Parameters在右面的窗口建立一个SMBDeviceEnabled 为REG_DWORD类型键值为0这样就ok了。?7.3389的关闭?   XP:我的电脑上点右键选属性--/>远程,将里面的远程协助和远程桌面两个选项框里的勾去掉。?   Win2000server 开始--/>程序--/>管理工具--/>服务里找到Terminal Services服务项,选中属性选项将启动类型改成手动,并停止该服务。(该方法在XP同样适用)?   使用2000 pro的朋友注意,网络上有很多文章说在Win2000pro 开始--/>设置--/>控制面板--/>管理工具--/>服务里找到Terminal Services服务项,选中属性选项将启动类型改成手动,并停止该服务,可以关闭3389,其实在2000pro 中根本不存在Terminal Services。?8.4899的防范?   网络上有许多关于3389和4899的入侵方法。4899其实是一个远程控制软件所开启的服务端端口,由于这些控制软件功能强大,所以经常被黑客用来控制自己的肉鸡,而且这类软件一般不会被杀毒软件查杀,比后门还要安全。?   4899不象3389那样,是系统自带的服务。需要自己安装,而且需要将服务端上传到入侵的电脑并运行服务,才能达到控制的目的。?   所以只要你的电脑做了基本的安全配置,黑客是很难通过4899来控制你的。?9、禁用服务?   若PC没有特殊用途,基于安全考虑,打开控制面板,进入管理工具——服务,关闭以下服务:?   1.Alerter[通知选定的用户和计算机管理警报]   2.ClipBook[启用“剪贴簿查看器”储存信息并与远程计算机共享]   3.Distributed File System[将分散的文件共享合并成一个逻辑名称,共享出去,关闭后远程计算机无法访问共享   4.Distributed Link Tracking Server[适用局域网分布式链接]   6.Indexing Service[提供本地或远程计算机上文件的索引内容和属性,泄露信息]   7.Messenger[警报]   8.NetMeeting Remote Desktop Sharing[netmeeting公司留下的客户信息收集]   9.Network DDE[为在同一台计算机或不同计算机上运行的程序提供动态数据交换]   10.Network DDE DSDM[管理动态数据交换 (DDE) 网络共享]   11.Remote Desktop Help Session Manager[管理并控制远程协助]   12.Remote Registry[9 7 3 1 2 3 4 8 :

本文来源:不详 作者:佚名

声明
声明:本站所发表的文章、评论及图片仅代表作者本人观点,与本站立场无关。文章是出于传递更多信息之目的。若有来源标注错误或侵犯了您的合法权益,请作者持权属证明与本网联系,我们将及时更正、删除,谢谢。 Email:support@txwb.com,系统开号,技术支持,服务联系微信:_WX_1_本站所有有注明来源为天下网吧或天下网吧论坛的原创作品,各位转载时请注明来源链接!
天下网吧·网吧天下
  • 本周热门
  • 本月热门
  • 阅读排行