|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
您现在的位置: ChinaBeta.cn 中文IT资讯 >> 操作系统 >> 服务器 >> 操作系统正文
网吧服务器设置全攻略
Www.ChinaBeta.Cn 更新时间:2008-4-13

【ChinaBeta.Cn 操作系统中心】

 由于Windows 2000漏洞较多,所以装好之后,需要做以下几件事情:

  1、打补丁

  微软的作风就是三天一小补,五天一大补,漏洞太多,补一点就好一点,使用“开始→Windows Update”然后把所有的补丁都装进去吧。

  2、删除默认共享

  (1)删除IPC$共享

  Windows 2000的缺省安装很容易被攻击者取得账号列表,即使安装了最新的Service pack也是如此。在Windows 2000中有一个缺省共享IPC$,并且还有诸如admin$ C$ D$等等,而IPC$允许匿名用户(即未经登录的用户)访问,利用这个缺省共享可以取得用户列表。要想防范这些,可将在“管理工具→本地安全策略→安全设置→本地策略→安全选项”中的“对匿名连接的额外限制”修改为“不允许枚举SAM账号和共享”。就可以防止大部分此类连接,但是还没完,如果使用NetHacker只要使用一个存在的账号就又可以顺利地取得所有的账号名称。所以,我们还需要另一种方法做后盾:

  创建一个文件Startup.cmd,内容就是一行命令“net share ipc$ delete”不包括引号;

  在Windows的计划任务中增加一项任务,执行以上的startup.cmd,时间安排为“计算机启动时执行”,或者把这个文件放到“开始→程序→启动”中让它一启动就删除IPC$共享;

  重新启动服务器

  (2)删除admin$共享

  修改注册表HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters增加AutoShareWks子键(REG_DWORD),键值为0。

  (3)清除默认磁盘共享 C$、D$等

  修改注册表HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters,增加AutoShareServer子键(REG_DWORD),键值为0。

  3、修改默认用户名

  在“管理工具→本地安全策略→安全设置→本地策略→安全选项”的“重命名来宾账户”将“guest”改成“abc”或者其他名字,下面机器登录名字设为名字,然后再把“重命名系统管理员账户”也改一下。有一次我扫描了一下我的IP段,就发现有多家网吧服务器的管理员名称是默认的Administrator,并且是简单密码。这一点应该引起我们重视。

  到此为止,网吧的两个服务器已经可以很安全稳定地运行下去了,当然别忘了每隔一两天重启一下你的服务器

上一页  [1] [2] [3] 

Google

(责任编辑:hahack)

发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
热门文章 相关报道
普通操作系统 [服务器]网吧服务器设置全攻略 (04-13)最新操作系统
普通操作系统 [服务器]CS游戏服务器搭建 (04-13)最新操作系统
普通操作系统 [服务器]创建一个TFTP服务器 (04-13)最新操作系统
普通操作系统 [服务器]Windows2003下搭建VPN服务器初体… (04-13)最新操作系统
普通操作系统 [Windows Server 2008]Windows Server 2008虚拟化的应用 (04-13)最新操作系统
普通操作系统 [服务器]IIS技巧:网站服务器的搭建与配置 (04-13)最新操作系统
普通操作系统 [Liunx|UNIX]新手搭建网站服务器(Ubuntu+LAMP… (04-13)最新操作系统
普通操作系统 [2000|03|NT]Microsoft Windows 2003集群攻略… (04-13)最新操作系统
推荐操作系统 [9X|XP系统]北京中关村提前“发售”Windows … (04-13)最新操作系统
普通操作系统 [服务器]小网吧的电影服务器搭建实例 (04-13)最新操作系统
  • CS游戏服务器搭建

  • 基于Windows Server 2003全…

  • Solaris Linux 9下Vsftpd的…

  • RHEL5.0操作系统下NFS服务的…

  • 在虚拟机Redhat Linux下安装…

  • FreeBSD 6.2快速架设网站服…

  • 打造Vista版的局域网FTP服务…

  • 服务器出现TEMP表空间极限扩…

  • 内网Serv-U架站:实例解析F…

  • Office Server 2007的服务器…

  •   网友评论内容:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
    I D *
    邮 箱
    主 页
    评 分 1分 2分 3分 4分 5分
    评 论

    关于我们  中国·国家信息产业部{粤ICP备06006652号}{陇ICP备06002562号}
    版权所有:『AK网盟基地』站长:Hahack | QQ:80505955 | E-mail:Hahack@Gmail.com
    Copyright (C) 2005-2007  akhack.org|chinabeta.cn All Rights Reserved