亚洲欧美第一页_禁久久精品乱码_粉嫩av一区二区三区免费野_久草精品视频

? 歡迎來到蟲蟲下載站! | ?? 資源下載 ?? 資源專輯 ?? 關于我們
? 蟲蟲下載站

?? nt4的一些安全配置方法…….txt

?? 網絡安全方面的書籍,非常好,本人從事嵌入linux以及網絡方面的研究
?? TXT
字號:
發信人: Suning (蘇寧★軍刀出鞘★), 信區: Security 

標  題: NT4的一些安全配置方法…… 

發信站: 武漢白云黃鶴站 (Sun Oct 17 04:30:56 1999), 轉信 

  

---- 

adam 于 99-9-25 21:52:28 加貼在 NT系統安全: 

    來這有一些日子了,一直沒有給大家做點貢獻,把前不久的一篇文章灌上來和大家 

討論討論吧! 

如何配置一臺NT(我在這里講的NT是指Windows NT 4.0版)對大家來說不是一件很困難 

的事,可是要配置一臺安全性高的NT可就不那么容易了,作為一個好的系統管理人員, 

一定要學會怎么讓你手中的NT 4達到微軟所說的C2級。下面的幾點大家可以作為一點借 

鑒: 

l    最重要的一點,經常看看一些安全站點,使用最新的Service Pack并時常打一些微 

軟發布的小補丁。 

l    硬盤最好Format 成NTFS格式,如果你現在使用的是FAT的文件格式,趕快用conve 

rt.exe轉換成NTFS格式吧。 

l    關閉NTFS的8.3格式文件識別,這需要在HKEY_LOCAL_MACHINE\SYSTEM \CurrentCo 

ntrolSet\Control\FileSystem 中將NtfsDisable8dot3NameCreation的值設為“1”。 

l    系統啟動的等待時間設置為0秒,控制面板->系統->啟動/關閉,然后將列表顯示的 

默認值“30”改為“0”。 

l    將你的Web服務器設置為獨立的服務器,減少能登陸到你的服務器的用戶,也能提 

高不少安全級別。 

l    Remove 你NT服務器上的其他系統OS/2,Linux……,以免他人從別的系統上修改你 

的NT系統。 

l    刪除你的網絡共享,你可以使用這樣的命令net share  /d,那些為了管理而設置 

的共享就必須通過修改注冊表的方法來實現了,HKEY_LOCAL_MACHINE\SYSTEM \Current 

ControlSet\Control\Services\LanmanServer\Parameters 的 AutoShareServer設置為 

0。 

l    嚴格審核Success/Failed Logon/Logoff日志,修改辦法:域用戶管理器->規則-> 

審核。 

l    隱藏上次登陸用戶名,修改注冊表HKEY_LOCAL_MACHINE\SOFTWARE \Microsoft\Wi 

ndows NT\Current Version\Winlogon 中的 DontDisplayLastUserName改為0。 

l    在你的logon對話框中把”Shutdown”按鈕移走,修改注冊表HKEY_LOCAL_MACHINE 

\SOFTWARE\Microsoft\WindowsNT\Current Version\Winlogon 中的 ShutdownWithoutL 

ogon改為0。 

l    設定用戶的口令長度,一般可以設到9位,密碼位數到了這個數字再被猜出的可能 

性就很小了;關閉guest帳號,將Administrator帳號改名,并為管理員設置一個強壯的 

口令。 

l    Windows NT 有這樣一個特征,他允許未認證的用戶進入網絡列舉域內用戶,如果 

你要禁止這個功能,修改HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\LS 

A 中的RestrictAnonymous ,將它的值改為1。 

l    只有管理員能分配打印機和盤符,要完成這個功能必須使用Windows NT Resource 

 Kit中的一個工具C2Conifg才可以完成。 

l    注冊表允許遠程修改,這么做是危險的,最好是禁止,但這樣也許會給你帶來些許 

的不方便,自己權衡一下吧。 

l    最好不要綁定BetBIOS服務,以免被人使用Nbtstat等工具取得服務器的信息。 

l    禁止IP轉發,設置辦法:控制面板->網絡->協議->TCP/IP協議->屬性,使這個選框 

為空。 

l    配置TCP/IP過濾,這樣做你可能有很多服務被禁止,但可以減少許多許多不必要的 

麻煩,具體配置的方法是:控制面板->網絡->協議-.TCP/IP協議->屬性->高級->啟用安 

全機制->配置,你可以這樣配置:TCP Ports 80和443(SSL的端口);不允許UDP端口; 

IP協議6,這是一個典型的安全配置,推薦使用,但是,一定要知道你必須的其他服務的 

端口號并開啟它,不然你的服務也就被禁止了。 

l    不妨運行一下SYSKEY程序,加密你的帳號數據庫。 

l    把一些工具從你的NT目錄中轉移到一個安全的目錄,例如:cmd.exe,net.exe,t 

elnet.exe,ftp.exe …… 

這些就是NT 4的一些安全配置,如果你對你的服務器安全有較高的要求,這可以作為一 

個借鑒,也許我還遺忘了一些什么,希望大家能及時和我聯系(adam@chinaasp.com)。 

下面,我再談談NT 4的搭檔IIS 4.0的一些安全配置方法。 

l    首先是安裝一個能滿足你需要的最小的IIS 

l    設置正確的Server訪問控制權限 

.EXE, .CGI,.DLL, .CMD, .PL 權限設置Everyone (X),Administrators (Full Contr 

ol),System (Full Control) 

.ASP 的權限設置 Everyone (X),Administrators (Full Control),System (Full Co 

ntrol) 

.INC, .SHTML, .SHTM 的權限設置Everyone (X),Administrators (Full Control),S 

ystem (Full Control) 

.HTML, .GIF, .JPEG的權限設置 Everyone (R),Administrators (Full Control),Sy 

stem (Full Control)  。 

l    正確設置虛擬目錄,建議把默認安裝后的那些虛擬目錄刪除IIS --c:\inetpub\ii 

ssamples,IIS SDK--c:\inetpub\iissamples\sdk,Admin Scripts--c:\inetpub\Admi 

nScripts,Data access--c:\Program Files\Common Files\System\msadc\Samples,這 

些目錄將給你的系統帶來不必要的麻煩。 

l    正確設置IIS日志訪問權限,ACL:Administrators (Full Control),System (Fu 

ll Control)。 

l    適當地設置IP拒絕訪問列表,防止有些討厭的家伙攻擊你的Server。 

l    設置并使用Secure Sockets Layer 

l    刪除一些你用不上的組件,regedit XXX.dll /u。 

l    刪除這個虛擬目錄IISADMPWD,因為它允許你重新設置你的管理員口令,實在是比 

較危險,還是不要的好。 

l    刪除一些不必要的Scipt Mapping,象.htr,.idc,. shtm, .stm, .shtml,都可以 

在IIS服務管理器刪除。 

l    禁止RDS的支持,因為最近發現了一個他的bug,所以最好還是禁用的好,禁用辦法 

:刪除注冊表中這三個鍵,HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services 

\W3SVC\Parameters\ADCLaunch\RDSServer.DataFactory ;HKEY_LOCAL_MACHINE\SYSTE 

M\CurrentControlSet\Services\W3SVC\Parameters\ADCLaunch\AdvancedDataFactory 

;HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\W3SVC\Parameters\ADCL 

aunch\VbBusObj.VbBusObjCls 。 



l    使用IIS登陸日志,每天記錄客戶IP地址,用戶名,服務器端口,方法,URI字根, 

HTTP狀態,用戶代理。 

l    在你的ASP頁面中加入對<FORM>輸入的檢測,避免惡意的攻擊者輸入一些管道符從 

而破壞你的機器。 

l    禁止”Parent Paths”,也就是不讓別人用”··”來訪問你的上一層目錄,設置 

辦法:站點屬性->主目錄->配置->應用程序選項->啟用上層目錄,將它disable就可以了 

l    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\W3SVC\Parameters 的 

 SSIEnableCmdDirective設置為1禁止遠程調用command shell。 

請注意,請你在修改你的注冊表之前對你的系統做好備份,以防出現異常情況的時候可 

以進行恢復。 

    本文根據國外文章改編而成,根據國內的情況略有刪除,如果你有什么不同的意見 

請mail to: adam@chinaasp.com,同時也希望您能參加討論。 

---------------------------------------------------------------------------- 

---- 

  

-- 

    心事浩茫連廣宇,于無聲處聽驚雷 

  

?? 快捷鍵說明

復制代碼 Ctrl + C
搜索代碼 Ctrl + F
全屏模式 F11
切換主題 Ctrl + Shift + D
顯示快捷鍵 ?
增大字號 Ctrl + =
減小字號 Ctrl + -
亚洲欧美第一页_禁久久精品乱码_粉嫩av一区二区三区免费野_久草精品视频
欧洲中文字幕精品| 国产成人在线观看| 欧美色爱综合网| 亚洲国产精品久久艾草纯爱| 欧美亚洲图片小说| 青娱乐精品视频| 久久―日本道色综合久久| 国产福利一区二区| 亚洲蜜臀av乱码久久精品蜜桃| 色诱亚洲精品久久久久久| 亚洲不卡av一区二区三区| 日韩亚洲欧美一区| 处破女av一区二区| 亚洲精品视频一区| 日韩欧美aaaaaa| 成人免费视频app| 亚洲一区二区三区美女| 日韩一区二区电影| 粉嫩av一区二区三区在线播放 | 日韩欧美国产一二三区| 精品一区二区三区视频| 国产精品成人在线观看| 在线免费不卡电影| 久久99精品国产.久久久久| 中文字幕一区在线观看| 欧美疯狂做受xxxx富婆| 国产成人综合在线| 五月天婷婷综合| 国产三级精品视频| 欧美撒尿777hd撒尿| 国产成人在线看| 三级成人在线视频| 国产精品二三区| 亚洲色图视频网| 日韩欧美一级二级| 色综合天天做天天爱| 久久精品国产一区二区三| 亚洲人成网站在线| 久久久国产精品不卡| 欧美日韩高清一区二区不卡| 成人永久看片免费视频天堂| 免费在线看成人av| 夜夜亚洲天天久久| 日本一区二区三区四区在线视频| 欧美放荡的少妇| 91麻豆国产福利在线观看| 国产一区欧美日韩| 日本vs亚洲vs韩国一区三区二区| 亚洲精品欧美综合四区| 国产欧美视频一区二区三区| 欧美tickling网站挠脚心| 欧美日韩另类一区| 在线一区二区三区四区| 成人一区二区三区中文字幕| 精品在线免费视频| 日韩av网站免费在线| 亚洲国产成人va在线观看天堂| 国产精品久久久久久一区二区三区| 久久综合狠狠综合久久激情| 这里是久久伊人| 在线播放一区二区三区| 欧美在线小视频| 欧美综合欧美视频| 一本色道久久综合狠狠躁的推荐| 成人av网站在线观看免费| 国产九色精品成人porny| 欧美日韩国产天堂| 在线免费观看视频一区| av在线不卡免费看| 99久久婷婷国产| 91在线你懂得| 色哟哟亚洲精品| 色婷婷av一区二区| 欧美性一区二区| 欧美日韩不卡在线| 日韩亚洲欧美一区二区三区| 欧美一级二级三级蜜桃| 日韩三级视频在线观看| 日韩精品一区二区三区老鸭窝| 欧美一区二区不卡视频| 日韩欧美高清一区| 久久久久久麻豆| 亚洲国产激情av| 《视频一区视频二区| 亚洲欧美另类小说视频| 亚洲午夜国产一区99re久久| 亚洲成av人影院在线观看网| 日韩电影在线看| 国内精品国产成人国产三级粉色| 精品写真视频在线观看| 国产成人精品影院| 色又黄又爽网站www久久| 欧美性极品少妇| 日韩精品一区二区三区在线观看 | 亚洲一区二区三区在线播放| 国产成人精品aa毛片| 成人免费的视频| 一本一道波多野结衣一区二区| 欧美日韩一本到| 精品国产制服丝袜高跟| 日本一区二区高清| 亚洲国产sm捆绑调教视频 | 日本一区免费视频| 成人欧美一区二区三区在线播放| 亚洲一区二区三区四区五区中文| 日本aⅴ精品一区二区三区| 精品无码三级在线观看视频| 成人免费视频免费观看| 欧美日韩精品欧美日韩精品| 精品久久久久久久久久久久包黑料| 国产精品午夜久久| 亚洲国产精品久久不卡毛片 | 日韩三级伦理片妻子的秘密按摩| 久久久一区二区三区捆绑**| 亚洲精品中文字幕在线观看| 蜜臀91精品一区二区三区| a级精品国产片在线观看| 欧美日韩dvd在线观看| 国产欧美视频一区二区三区| 亚洲成在线观看| 国产福利91精品一区二区三区| 欧美日韩免费观看一区三区| 国产亚洲午夜高清国产拍精品| 一区二区视频免费在线观看| 国内成人精品2018免费看| 欧美视频一区在线| 国产精品视频观看| 免费日韩伦理电影| 97精品视频在线观看自产线路二| 日韩亚洲欧美高清| 亚洲精品乱码久久久久久| 国产美女娇喘av呻吟久久| 欧美日韩激情一区二区| 欧美国产日本视频| 久久精品免费看| 欧美电影在哪看比较好| 专区另类欧美日韩| 国产成人午夜精品影院观看视频| 欧美日韩视频不卡| 亚洲欧美自拍偷拍| 国v精品久久久网| 日韩精品影音先锋| 日韩av不卡一区二区| 在线观看日韩毛片| 国产精品免费视频一区| 国产综合久久久久久鬼色| 91精品国产综合久久国产大片| 亚洲色图在线视频| 9人人澡人人爽人人精品| 国产偷国产偷精品高清尤物| 久久av中文字幕片| 91精品国产乱| 日本aⅴ亚洲精品中文乱码| 欧美日韩国产一区| 亚洲电影欧美电影有声小说| 色欲综合视频天天天| 亚洲视频资源在线| 91在线视频免费观看| 国产精品久线在线观看| 成人禁用看黄a在线| 欧美国产国产综合| 99在线精品观看| 极品少妇一区二区三区精品视频| 欧美另类变人与禽xxxxx| 亚洲午夜一二三区视频| 欧美性生活一区| 亚洲一区二区三区视频在线| 在线精品视频一区二区| 亚洲在线免费播放| 欧美精品第1页| 麻豆国产欧美日韩综合精品二区| 91精品国产日韩91久久久久久| 免费成人在线网站| 精品国产自在久精品国产| 国产美女久久久久| 国产精品网站在线观看| 91色九色蝌蚪| 午夜精品一区二区三区电影天堂| 欧美日韩一区二区在线观看视频| 亚洲一区二区三区四区五区黄| 欧美日韩激情在线| 久久国产精品免费| 国产欧美一区二区三区在线老狼| 粉嫩蜜臀av国产精品网站| 亚洲欧美电影一区二区| 欧美三电影在线| 久久99蜜桃精品| 国产精品毛片久久久久久久| 91在线一区二区三区| 天天综合日日夜夜精品| 日韩美女天天操| jvid福利写真一区二区三区| 亚洲国产日韩a在线播放性色| 欧美裸体bbwbbwbbw| 国产一区二三区好的| 亚洲欧美经典视频| 日韩免费一区二区| 99re成人在线| 另类小说欧美激情| 亚洲婷婷国产精品电影人久久|