关于本站
管理团队
  

北京IT·互动 回复帖

被回复帖: derek909的《Re:天堂有多远》 [登录] [注册] [发表新文章]  

作者: 天堂有多远 收藏:0 回复:1 点击:71 回复时间: 2004.11.19 18:48:38

Re:derek909


  处理方法如下:
  1.禁止建立空连接(这个重要)
  默认情况下,任何用户通过通过空连接连上服务器,进而枚举出帐号,猜测密码。我们可以通过修改注册表来禁止建立空连接:
  Local_MachineSystemCurrentControlSetControlLSA-RestrictAnonymous 的值改成”1”即可。
  2.关闭默认共享
  win2000安装好以后,系统会创建一些隐藏的共享,你可以在cmd下打 net share 查看他们。网上有很多关于IPC入侵的文章,相信大家一定对它不陌生。要禁止这些共享 ,打开 管理工具>计算机管理>共享文件夹>共享 在相应的共享文件夹上按右键,点停止共享即可,不过机器重新启动后,这些共享又会重新开启的。
  默认共享目录 路径和功能
  C$ D$ E$ 每个分区的根目录。Win2000 Pro版中,只有Administrator
  和Backup Operators组成员才可连接,Win2000 Server版本
  Server Operatros组也可以连接到这些共享目录
  ADMIN$ %SYSTEMROOT% 远程管理用的共享目录。它的路径永远都
  指向Win2000的安装路径,比如 c:winnt
  FAX$ 在Win2000 Server中,FAX$在fax客户端发传真的时候会到。
  IPC$ 空连接。IPC$共享提供了登录到系统的能力。
  NetLogon 这个共享在Windows 2000 服务器的Net Login 服务在处
  理登陆域请求时用到
  PRINT$ %SYSTEMROOT%SYSTEM32SPOOLDRIVERS 用户远程管理打印机
  3..到微软网站下载最新的补丁程序
  很多网络管理员没有访问安全站点的习惯,以至于一些漏洞都出了很久了,还放着服务器的漏洞不补给人家当靶子用。谁也不敢保证数百万行以上代码的2000不出一点安全漏洞,经常访问微软和一些安全站点,下载最新的service pack和漏洞补丁,是保障服务器长久安全的唯一方法。
  4.升级病毒库,杀病毒。
  这样处理了以后,你的电脑就可放心使用了。
  
  
  


删   除    

回帖


回复人: derek909 Re:天堂有多远 回复时间: 2004.11.19 19:21

    哎呀,谢了,呵呵。不过自己的机器一直保持着升级漏洞和补丁啊,而且诺顿也是最新更新啊,看来真的要注意啊~~
  再次感谢~~

删   除    回    复    

回复


回复主题: 回复在论坛回复到信箱
回复内容:
附加签名:
      
论坛热点:

Copyright 2002-2007 版权所有
胡杨林© All rights reserved.
服务支持拓商网