注册 | 登录 忘记密码? 51cto首页 | 博客 | 论坛 | 招聘
热点文章 负载均衡技术沙龙问答汇集
 帮助

Windows Server 2003安全


2007-06-19 13:44:43
第一步:修改管理员帐号和创建陷阱帐号:
  修改内建的用户账号多年以来,微软一直在强调最好重命名Administrator账号并禁用Guest账号,从而实现更高的安全。在Windows Server 2003中,Guest 账号是缺省禁用的,但是重命名Administrator账号仍然是必要的,因为黑客往往会从Administrator账号入手开始进攻。方法是:打开本地安全设置对话框,依次展开本地策略”→“安全选项,在右边窗格中有一个账户:重命名系统管理员账户的策略,双击打开它,给Administrator重新设置一个平淡的用户名,当然,请不要使用Admin之类的名字,改了等于没改,尽量把它伪装成普通用户,比如改成:guestone 。然后新建一个名称为Administrator的陷阱帐号受限制用户,把它的权限设置成最低,什么事也干不了的那种,并且加上一个超过10位的超级复杂密码。这样可以让那些 Scripts s忙上一段时间了,并且可以借此发现它们的入侵企图。或者在它的login scripts上面做点手脚。

  
  第二步删除默认共享存在的危险
  
  Windows2003安装好以后,系统会创建一些隐藏的共享,你可以在cmd下打 net share 查看他们。网上有很多关于IPC入侵的文章,相信大家一定对它不陌生。所以我们要禁止或删除这些共享以确保安全,方法是:首先编写如下内容的批处理文件:
  
  @echo off
  
net share C$ /del
  
net share D$ /del
  
net share E$ /del
  
net share F$ /del
  
net share admin$ /del
  

  以上批处理内容大家可以根据自己需要修改。保存为delshare.bat,存放到系统所在文件夹下的system32\GroupPolicy\User\Scripts\Logon目录下。然后在开始菜单运行中输gpedit.msc,回车即可打开组策略编辑器。点击用户配置→Window设置脚本(登录/注销)→登录,在出现的登录 属性窗口中单击添加,会出现添加脚本对话框,在该窗口的脚本名栏中输入delshare.bat(如图1),然后单击确定按钮即可。这样就可以通过组策略编辑器使系统开机即执行脚本删除系统默认的共享




    文章评论
 
 

发表评论

昵   称:
验证码:  点击图片可刷新验证码  博客过2级,无需填写验证码
内   容: