freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

服務(wù)器操作系統(tǒng)安裝及安全配置(編輯修改稿)

2025-02-16 20:04 本頁(yè)面
 

【文章內(nèi)容簡(jiǎn)介】 er:如果沒(méi)有打印機(jī)可禁用 Remote Registry:禁止遠(yuǎn)程修改注冊(cè)表 Remote Desktop Help Session Manager:禁止遠(yuǎn)程協(xié)助 ? 把不必要的服務(wù)都禁止掉,盡管這些不一 ? 定能被攻擊者利用得上,但是按照安全規(guī)則 ? 和標(biāo)準(zhǔn)上來(lái)說(shuō),多余的東西就沒(méi)必要開啟, ? 減少一份隱患。 ? 在 “網(wǎng)絡(luò)連接 ”里,把不需要的協(xié)議和服務(wù)都刪掉,這里只安裝了基本的 Inter協(xié)議( TCP/IP),由于要控制帶寬流量服務(wù),額外安裝了 Qos數(shù)據(jù)包計(jì)劃程序。在高級(jí) tcp/ip設(shè)置里 “NetBIOS”設(shè)置 “禁用 tcp/IP上的 NetBIOS( S) ”。在高級(jí)選項(xiàng)里,使用 “Inter連接防火墻 ”,這是 windows 2023 自帶的防火墻,可以屏蔽端口,這樣已經(jīng)基本達(dá)到了一個(gè) IPSec的功能。 ? 在運(yùn)行中輸入 ,打開組策略編輯器,選擇計(jì)算機(jī)配置 Windows設(shè)置 安全設(shè)置 審核策略。 推薦的要審核的項(xiàng)目是: ? 登錄事件 ? 賬戶登錄事件 ? 系統(tǒng)事件 ? 策略更改 ? 對(duì)象訪問(wèn) ? 目錄服務(wù)訪問(wèn) ? 特權(quán)使用 ? Windows2023安裝好以后,系統(tǒng)會(huì)創(chuàng)建一些隱藏的共享,你可 ? 以在 cmd下打 share 查看他們。首先編寫如下內(nèi)容的批處 ? 理文件: 保存為 ,存放到系統(tǒng)所在文件夾下的system32/GroupPolicy/User/Scripts/Logon目錄下。然后在開 ? 始菜單 → 運(yùn)行中輸 ,回車即可打開組策略編輯器。 ? 點(diǎn)擊用戶配置 → Window設(shè)置 → 腳本 (登錄 /注銷 )→ 登錄,在出現(xiàn)的 “登錄 屬性 ”窗口中單擊 “添加 ”,會(huì)出現(xiàn) “添加腳本 ”對(duì)話框,在該窗口的 “腳本名 ”欄中輸入 ,然后單擊 “確定 ”按鈕即可。這樣就可以通過(guò)組策略編輯器使系統(tǒng)開機(jī)即執(zhí)行腳本刪除系統(tǒng)默認(rèn)的共享。 禁用 IPC連接 IPC是 Inter Process Connection的縮寫,也就是遠(yuǎn)程網(wǎng)絡(luò)連接。命令即: use//ip/ipc$ password /user:usernqme。 ? 可以通過(guò)修改注冊(cè)表來(lái)禁用 IPC連接。打開注冊(cè)表編輯器。找到HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Control/Lsa中的 restrictanonymous子鍵,將其值改為 1即可禁用 IPC連接。 ? 設(shè)置遠(yuǎn)程可訪問(wèn)的注冊(cè)表路徑為空,這樣可以有效地防止黑客利用掃描器通過(guò)遠(yuǎn)程注冊(cè)表讀取計(jì)算機(jī)的系統(tǒng)信息及其它信息。 ? 打開組策略編輯器,然后選擇 “計(jì)算機(jī)配置 ”→ “Windows設(shè)置 ”→ “安全選項(xiàng)”→ “網(wǎng)絡(luò)訪問(wèn):可遠(yuǎn)程訪問(wèn)的注冊(cè)表路徑 ”及 “網(wǎng)絡(luò)訪問(wèn):可遠(yuǎn)程訪問(wèn)的注冊(cè)表 ”,將設(shè)置遠(yuǎn)程可訪問(wèn)的注冊(cè)表路徑和子路徑內(nèi)容設(shè)置為空即可。 ? 建議使用諾頓殺毒軟件。 ? C盤只給 administrators和 system權(quán)限,其他的權(quán)限不給,其他的盤也可以這樣設(shè)置,這里給的 system權(quán)限也不一定需要給,只是由于某些第三方應(yīng)用程序是以服務(wù)形式啟動(dòng)的,需要加上這個(gè)用戶,否則造成啟動(dòng)不了。 ? Windows目錄要加上給 users的默認(rèn)權(quán)限, ? 否則 ASP和 ASPX等應(yīng)用程序就無(wú)法運(yùn)行。 ? 在用做 web/ftp服務(wù)器的系統(tǒng)里,建議是將這 ? 些目錄都設(shè)置的鎖死。其他每個(gè)盤的目錄都 ? 按照這樣設(shè)置,每個(gè)盤都只給 adinistrators權(quán) ? 限。 ? ? ? ? ? ? ? ? ? 這些文件都設(shè)置只允許 administrator訪問(wèn)。 ? 不使用默認(rèn)的 Web站點(diǎn),如果使用也要將 IIS目錄與系統(tǒng)磁盤分開。 ? 刪除 IIS默認(rèn)創(chuàng)建的 Ipub目錄(在安裝系統(tǒng)的盤上)。 ? 刪除系統(tǒng)盤下的虛擬目錄,如: _vti_bin、 IISSamples、 Scripts、IIShelp、 IISAdmin、 IIShelp、 MSADC。
點(diǎn)擊復(fù)制文檔內(nèi)容
環(huán)評(píng)公示相關(guān)推薦
文庫(kù)吧 www.dybbs8.com
備案圖片鄂ICP備17016276號(hào)-1