网站广告psd,微信第三方平台开发,移动互联网开发的学习心得300字,如何在百度网站收录提交入口一.停掉Guest 帐号 在计算机管理的用户里面把guest帐号停用掉#xff0c;任何时候都不允许guest帐号登陆系统。为了保险 起见#xff0c;最好给guest 加一个复杂的密码#xff0c;你可以打开记事本#xff0c;在里面输入一串包含特殊字符,数 字#xff0c;字母的长字符… 一.停掉Guest 帐号 在计算机管理的用户里面把guest帐号停用掉任何时候都不允许guest帐号登陆系统。为了保险 起见最好给guest 加一个复杂的密码你可以打开记事本在里面输入一串包含特殊字符,数 字字母的长字符串然后把它作为guest帐号的密码拷进去。 二.限制不必要的用户数量 去掉所有的duplicate user 帐户, 测试用帐户, 共享帐号普通部门帐号等等。用户组策略设 置 相应权限并且经常检查系统的帐户删除已经不在使用的帐户。这些帐户很多时候都是***们 ***系统的突破口系统的帐户越多***们得到合法用户的权限可能性一般也就越大。 三.把系统administrator帐号改名 大家都知道windows 2000 的administrator帐号是不能被停用的这意味着别人可以一遍又一 边的尝试这个帐户的密码。把Administrator帐户改名可以有效的防止这一点。当然请不要使 用 Admin之类的名字改了等于没改尽量把它伪装成普通用户比如改成guestone 四.创建一个陷阱帐号 什么是陷阱帐号? Look!创建一个名为” Administrator”的本地帐户把它的权限设置成最 低什么事也干不了的那种并且加上一个超过10位的超级复杂密码。这样可以让那些 Scripts s忙上一段时间了并且可以借此发现它们的***企图。或者在它的login scripts上面做点手 脚。嘿嘿够损 五.关闭不必要的端口 关闭端口意味着减少功能在安全和功能上面需要你作一点决策。如果服务器安装在防火墙的后 面冒的险就会少些但是永远不要认为你可以高枕无忧了。用端口扫描器扫描系统所开放的 端口确定开放了哪些服务是******你的系统的第一步。\system32\drivers\etc\services 文 件中有知名端口和服务的对照表可供参考。具体方法为 网上邻居属性本地连接属性internet 协议(tcp/ip)属性高级选项tcp/ip筛选属性 打 开 tcp/ip筛选添加需要的tcp,udp,协议即可。 六.打开审核策略 开启安全审核是win2000最基本的***检测方法。当有人尝试对你的系统进行某些方式如尝试 用 户密码,改变帐户策略未经许可的文件访问等等***的时候都会被安全审核记录下来。很 多 的管理员在系统被***了几个月都不知道直到系统遭到破坏。下面的这些审核是必须开启的 其他的可以根据需要增加 策略 设置 审核系统登陆事件 成功失败 审核帐户管理 成功失败 审核登陆事件 成功失败 审核对象访问 成功 审核策略更改 成功失败 审核特权使用 成功失败 审核系统事件 成功失败 七.禁止建立空连接 默认情况下任何用户通过通过空连接连上服务器进而枚举出帐号猜测密码。我们可以通过 修改注册表来禁止建立空连接 Local_Machine\System\CurrentControlSet\Control\LSA-RestrictAnonymous 的值改成”1”即 可。 八.关毕默认共亨 做一个批处理文件放于启动项..文件内容为. net share ipc$ /delete net share admin$ /delete net share C$ /delete net share D$ /delete net share F$ /delete net share E$ /delete net share print$ /delete 九.作为虚拟主机提供商应将filesystemobject进和dll文件反安装在命令提示符这里或运行 这里 执行Regsvr32 /u scrrun.dll进行反安装或者修改注册表只要自己知道才可以使 fos查找注册表中 HKEY_CLASSES_ROOT\Scripting.FileSystemObject 键值,将其更改成为你想 要的字符串,比如更改成为HKEY_CLASSES_ROOT\Scripting.FileSystemObject2,这样,在ASP就必须 这样引 用这个对象了: Set fso CreateObject(Scripting.FileSystemObject2) 而不能使 用: Set fso CreateObject(Scripting.FileSystemObject) 十.把runas和task scheduler服务设成了手动 十一.删除不必要的映射 设置cmd的访问权限 如果要做到比较安全,还有很多的要设置.. 上面所讲的只是一部分的设置.. 下次有时间我会给大家再写其它的.. 以上有很多都是借鉴其它同志们的!~:) 转载于:https://blog.51cto.com/56214415/391909