快速业务通道

认识远程桌面连接

作者 佚名技术 来源 服务器技术 浏览 发布时间 2012-07-05
件只允许administrators访问   net.exe   net1.exet   cmd.exe   tftp.exe   netstat.exe   regedit.exe   at.exe   attrib.exe   cacls.exe   format.com   5.删除c:\inetpub目录,删除iis不必要的映射,建立陷阱帐号,更改描述   第三招:禁用不必要的服务,提高安全性和系统效率   Computer Browser 维护网络上计算机的最新列表以及提供这个列表     Task scheduler 允许程序在指定时间运行     Routing and Remote Access 在局域网以及广域网环境中为企业提供路由服务     Removable storage 管理可移动媒体、驱动程序和库     Remote Registry Service 允许远程注册表操作     Print Spooler 将文件加载到内存中以便以后打印。要用打印机的朋友不能禁用这项     IPSEC Policy Agent 管理IP安全策略以及启动ISAKMP/OakleyIKE)和IP安全驱动程序     Distributed Link Tracking Client 当文件在网络域的NTFS卷中移动时发送通知     Com+ Event System 提供事件的自动发布到订阅COM组件   Alerter 通知选定的用户和计算机管理警报   Error Reporting Service 收集、存储和向 Microsoft 报告异常应用程序    Messenger 传输客户端和服务器之间的 NET SEND 和 警报器服务消息   Telnet 允许远程用户登录到此计算机并运行程序 上一页[1][2][3][4]下一页 第四招:修改注册表,让系统更强壮   1、隐藏重要文件/目录可以修改注册表实现完全隐藏:HKEY_LOCAL_MacHINE\SOFTWARE\Microsoft\ Windows\ Current-Version\Explorer\Advanced\Folder\Hi-dden\SHOWALL”,鼠标右击 “CheckedValue”,选择修改,把数值由1改为0     2、启动系统自带的Internet连接_blank">防火墙,在设置服务选项中勾选Web服务器。     3、防止SYN洪水攻击     HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters   新建Dword值,名为SynAttackProtect,值为2   EnablePMTUDiscovery REG_DWORD 0   NoNameReleaseOnDemand REG_DWORD 1   EnableDeadGWDetect REG_DWORD 0   KeepAliveTime REG_DWORD 300,000   PerformRouterDiscovery REG_DWORD 0   EnableICMPRedirects REG_DWORD 0     4. 禁止响应ICMP路由通告报文     HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\interface     新建DWORD值,名为PerformRouterDiscovery 值为0     5. 防止ICMP重定向报文的攻击     HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters     将EnableICMPRedirects 值设为0     6. 不支持IGMP协议     HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters   新建DWORD值,名为IGMPLevel 值为0   7.修改终端服务端口   运行regedit,找到[HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Control \ Terminal Server \ Wds \ rdpwd \ Tds \ tcp],看到右边的PortNumber了吗?在十进制状态下改成你想要的端口号吧,比如7126之类的,只要不与其它冲突即可。     2、第二处HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Control \ Terminal Server \ WinStations \ RDP-Tcp,方法同上,记得改的端口号和上面改的一样就行了。   8、禁止IPC空连接:    cracker可以利用net use命令建立空连接,进而入侵,还有net view,nbtstat这些都是基于空连接的,禁止空连接就好了。打开注册表,找到Local_Machine\System\ CurrentControlSet\Control\LSA-Restric

凌众科技专业提供服务器租用、服务器托管、企业邮局、虚拟主机等服务,公司网站:http://www.lingzhong.cn 为了给广大客户了解更多的技术信息,本技术文章收集来源于网络,凌众科技尊重文章作者的版权,如果有涉及你的版权有必要删除你的文章,请和我们联系。以上信息与文章正文是不可分割的一部分,如果您要转载本文章,请保留以上信息,谢谢!

分享到: 更多

Copyright ©1999-2011 厦门凌众科技有限公司 厦门优通互联科技开发有限公司 All rights reserved

地址(ADD):厦门软件园二期望海路63号701E(东南融通旁) 邮编(ZIP):361008

电话:0592-5908028 传真:0592-5908039 咨询信箱:web@lingzhong.cn 咨询OICQ:173723134

《中华人民共和国增值电信业务经营许可证》闽B2-20100024  ICP备案:闽ICP备05037997号