| 网站首页 | 硬件维修 | 应用学院 | 网络组建 | 网站制作 | 菜鸟黑客 | 编程之道 | 数码大全 | 娱乐休闲 | 软件下载 | 在线视频 | 请您留言 | 技术论坛 | 
专 题 栏 目
最 新 热 门
最 新 推 荐
相 关 文 章
  • 利用测试网站检测出你的浏览…

  • Google新鲜技巧玩法你听说过…

  • 让多系统共享IE资源

  • Mozilla Firefox技巧拾零

  • 秘籍:Firefox技巧应用宝典

  • IE浏览器的四种另类技巧

  • Maxthon傲游浏览器实用技巧四…

  • 教你玩转IE之实用技巧三则

  • 详述防止IE被恶意修改的小技…

  • Firefox推出1.5测试版 导航速…

  • Q
    您现在的位置: 我是IT人 >> 应用学院 >> 操作系统 >> Win2000 >> 教程正文
    [图文]Windows系统安全配置技巧大揭秘           ★★★
    Windows系统安全配置技巧大揭秘
    作者:未知 文章来源:网络 点击数: 更新时间:2005-12-15
    [ 字体:缩小 正常 放大 | 双击自动滚屏 ]
    请选择合适的字体颜色:

      6、还有一个很重要的就是关闭server服务,此服务提供 RPC 支持、文件、打印以及命名管道共享。关掉它就关掉了win2k的默认共享,比如ipc$、c$、admin$等等,此服务关闭不影响您的共他操作。

      7、还有一个就是139端口,139端口是NetBIOS Session端口,用来文件和打印共享,注意的是运行samba的unix机器也开放了139端口,功能一样。以前流光2000用来判断对方主机类型不太准确,估计就是139端口开放既认为是NT机,现在好了。

      关闭139口听方法是在“网络和拨号连接”中“本地连接”中选取“Internet协议(TCP/IP)”属性,进入“高级TCP/IP设置”“WINS设置”里面有一项“禁用TCP/IP的NETBIOS”,打勾就关闭了139端口。

      对于个人用户来说,可以在以上各项服务属性设置中设为“禁用”,以免下次重启服务也重新启动后端口再次打开。现在你不用担心你的端口和默认共享了。

      8、修改3389

      打开注册表HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Terminal Server\Wds\Repwd\Tds\Tcp, 看到那个PortNumber没有?0xd3d,这个是16进制,就是3389啦。我改XXXX这个值是RDP(远程桌面协议)的默认值,也就是说用来配置以后新建的RDP服务的,要改已经建立的RDP服务,我们去下一个键值:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\TerminalServer\WinStations这里应该有一个或多个类似RDP-TCP的子健(取决于你建立了多少个RDP服务),一样改掉PortNumber。

       好了现在你不用担心你的默认共享了,安全了吧!别高兴太早,下面还有呢。
      六、本地安全策略

      A、通过建立IP策略来阻止端口连接

      TCP端口:21(FTP,换FTP端口)23(TELNET),53(DNS),135,136,137,138,139,443,445,1028,1433,3389

      TCP端口:1080,3128,6588,8080(以上为代理端口).25(SMTP),161(SNMP),67(引导)

      UDP端口:1434(这个就不用说了吧)

      阻止所有ICMP,即阻止PING命令

      B、在 这里我用关闭135端口来实例讲解

      1.创建IP筛选器和筛选器操作

      a."开始"->"程序"->"管理工具"->"本地安全策略".微软建议使用本地安全策略进行IPsec的设置,因为本地安全策略只应用到本地计算机上,而通常ipsec都是针对某台计算机量身定作的.

      b.右击"Ip安全策略,在本地机器",选择"管理 IP 筛选器表和筛选器操作",启动管理 IP 筛选器表和筛选器操作对话框.我们要先创建一个IP筛选器和相关操作才能够建立一个相应的IPsec安全策略.

      c.在"管理 IP 筛选器表"中,按"添加"按钮建立新的IP筛选器:

      1)在跳出的IP筛选器列表对话框内,填上合适的名称,我们这儿使用"tcp135",描述随便填写.单击右侧的"添加..."按钮,启动IP筛选器向导.

      2)跳过欢迎对话框,下一步.

      3)在IP通信源页面,源地方选"任何IP地址",因为我们要阻止传入的访问.下一步.

      4)在IP通信目标页面,目标地址选"我的IP地址".下一步.

      5)在IP协议类型页面,选择"TCP".下一步.

      6)在IP协议端口页面,选择"到此端口"并设置为"135",其它不变.下一步.

      7)完成.关闭IP筛选器列表对话框.会发现tcp135IP筛选器出现在IP筛选器列表中.

    上一页  [1] [2] [3] [4] [5] [6] 下一页  

    教程录入:宝马    责任编辑:宝马 
  • 上一篇教程:

  • 下一篇教程:
  • 发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
    网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
    | 设为首页 | 加入收藏 | 联系站长 | 关于我们 | 友情链接 | 版权申明 |