校园春色亚洲色图_亚洲视频分类_中文字幕精品一区二区精品_麻豆一区区三区四区产品精品蜜桃

主頁 > 知識庫 > win2000服務器安全設置技巧

win2000服務器安全設置技巧

熱門標簽:寧波自動外呼系統招商 如何制作地圖標注信息 南通便宜外呼系統軟件 鞏義電話機器人加盟 加盟智能電話機器人 山東ai電話電銷機器人好用嗎 銅陵400電話辦理 一鍵地圖標注軟件 如何取消騰訊地圖標注

1.如何關閉Windows 2000下的445端口?
修改注冊表,添加一個鍵值  

Hive: HKEY_LOCAL_MACHINE  

Key: System\Controlset\Services\NetBT\Parameters  

Name: SMBDeviceEnabled  

Type: REG_DWORD  

value: 0  

修改完后重啟機器,運行“netstat -an”,你將會發現你的445端口已經不再Listening了。  

2.如何使用IPSec保護我的網絡通信?
IPSec 術語
在執行以下指導步驟之前,確保您知道以下術語的含義:
身份驗證:確定計算機的身份是否合法的過程。Windows 2000 IPSec 支持三種身份驗證:Kerberos、證書和預共享密鑰。只有當兩個終結點(計算機)都位于同一個 Windows 2000 域時,Kerberos 身份驗證才有效。這種類型的身份驗證是首選方法。如果計算機位于不同的域中,或者至少有一臺計算機不在某個域中,則必須使用證書或預共享密鑰。只有當每個終結點中包含一個由另一個終結點信任的頒發機構簽署的證書時,證書才有效。預共享密鑰與密碼有著相同的問題。它們不會在很長的時間段內保持機密性。如果終結點不在同一個域中,并且無法獲得證書,則預共享密鑰是唯一的身份驗證選擇。  

加密:使準備在兩個終結點之間傳輸的數據難以辨認的過程。通過使用充分測試的算法,每個終結點都創建和交換密鑰。該過程確保只有這些終結點知道密鑰,而且如果任何密鑰交換序列被攔截,攔截者不會得到任何有價值的內容。  

篩選器:對 Internet 協議 (IP) 地址和協議的描述,可觸發 IPSec 安全關聯的建立。  

篩選器操作:安全要求,可在通信與篩選器列表中的篩選器相匹配時啟用。  

篩選器列表:篩選器的集合。  

Internet 協議安全策略:規則集合,描述計算機之間的通訊是如何得到保護的。  

規則:篩選器列表和篩選器操作之間的鏈接。當通信與篩選器列表匹配時,可觸發相應的篩選器操作。IPSec 策略可包含多個規則。  

安全關聯:終結點為建立安全會話而協商的身份驗證與加密方法的集合。  

在 Microsoft 管理控制臺中查找 IPSec
通過使用 Microsoft 管理控制臺 (MMC) 配置 IPSec。Windows 2000 在安裝過程中創建一個帶有 IPSec 管理單元的 MMC。若要查找 IPSec,請單擊開始,指向程序,單擊管理工具,然后單擊本地安全策略。在打開的 MMC 中的左窗格中,單擊本地計算機上的 IP 安全策略。MMC 將在右窗格中顯示現有的默認策略。  

更改 IP 地址、計算機名和用戶名
為了此示例的目的,假設 Alice 是一個計算機用戶,該計算機名為"Alicepc"、IP 地址為 172.16.98.231,Bob 的計算機名為"Bobslap",IP 地址為 172.31.67.244。他們使用 Abczz 程序連接他們的計算機。  

通過使用 Abczz 程序互相連接時,Alice 和 Bob 必須確保通信是被加密的。當 Abczz 建立其連接時,啟動程序使用其本身上的隨機高端口并連接(出于本示例中的目的)到 6667/TCP 或 6668/TCP 端口上的目標(其中,TCP 是"傳輸控制協議"的縮寫)。通常,這些端口用作 Internet 多線交談 (IRC)。因為 Alice 或 Bob 均可發起連接,所以該策略必須存在于兩端。  

創建篩選器列表
通過在 MMC 控制臺中右鍵單擊 IP 安全策略,可訪問用于創建 IPSec 策略的菜單。第一個菜單項是"創建 IP 安全策略"。盡管此菜單似乎是要開始的位置,但卻不應從此位置開始。在可創建策略及其相關規則之前,您需要定義篩選器列表和篩選器操作,它們是任何 IPSec 策略的必需組件。單擊管理 IP 篩選器表和篩選器操作開始工作。  

將顯示帶有兩個選項卡的對話框:一個用于篩選器列表,另一個用于篩選器操作。首先,打開管理 IP 篩選器列表選項卡。已經有兩個預先定義的篩選器列表,您不會使用它們。相反,您可以創建一個特定的篩選器列表,使其與要連接到的其他計算機對應。  

假設您在 Alice 的計算機上創建策略:
單擊添加創建新的篩選器列表。將該列表命名為"Abczz to Bob's PC"。  

單擊添加添加新篩選器。將啟動一個向導。  

單擊我的 IP 地址作為源地址。  

單擊一個特定的 IP 地址作為目標地址,然后輸入 Bob 的計算機的 IP 地址 (172.31.67.244)。或者,如果 Bob 的計算機已在域名系統 (DNS) 或 Windows Internet 名稱服務 (WINS) 中注冊,則可選擇特定的 DNS 名,然后輸入 Bob 的計算機名,Bobslap。  

Abczz 使用 TCP 進行通訊,因此單擊 TCP 作為協議類型。  

對于 IP 協議端口,單擊從任意端口。單擊到此端口,鍵入:6667,然后單擊完成完成該向導。  

重復上述步驟,但這次鍵入:6668作為端口號,然后單擊關閉。  

您的篩選器列表中包含兩個篩選器:一個在端口 6667 (屬于 Bob)上用于從 Alice 到 Bob 的通訊,另一個在端口 6668 (屬于 Bob)上。(Bob 在自己的計算機上設置了 6667 和 6668 兩個端口:一個端口用于傳出的通訊,另一個用于傳入的通訊。)這些篩選器是鏡像的,每次創建 IPSec 篩選器時通常都需要如此。對于已鏡像的每個篩選器,該列表可包含(但不顯示)與其正好相反的篩選器(即目標和源地址與其相反的篩選器)。如果沒有鏡像篩選器,IPSec 通訊通常不成功。  

創建篩選器操作
您已經定義了必須受到保護的通信的種類。現在,您必須指定安全機制。單擊管理篩選器操作選項卡。列出三個默認操作。不要使用要求安全操作,您必須創建一個更嚴格的新操作。  

若要創建新操作,請:
單擊添加創建新篩選器操作。啟動一個向導。將該操作命名為"Encrypt Abczz"。  

對于常規選項,單擊協商安全,然后單擊不和不支持 IPsec 的計算機通訊。  

單擊 IP 通信安全性為高選項,然后單擊完成以關閉該向導。  

雙擊新的篩選器操作(前面命名的"Encrypt Abczz")。  

單擊清除接受不安全的通訊,但總是用 IPSec 響應復選框。這一步驟確保計算機在發送 Abczz 數據包之前必須協商 IPSec。  

單擊會話密鑰完全向前保密以確保不重新使用密鑰資料,單擊確定,然后單擊關閉。  

創建 IPSec 策略
您已經獲得了策略元素。現在,您可以創建策略本身了。右鍵單擊 MMC 的右窗格,然后單擊創建 IP 安全策略。當向導啟動時:
將該策略命名為"Alice's IPSec"。  

單擊清除激活默認響應規則復選框。  

單擊編輯屬性(如果未選中的話),然后完成該向導。該策略的屬性對話框將打開。  

為使 IPSec 策略有效,它必須至少包含一個將篩選器列表鏈接到篩選器操作的規則。  

若要在屬性對話框中指定規則,請:
單擊添加以創建新規則。啟動向導后,單擊此規則不指定隧道。  

單擊局域網 (LAN) 作為網絡類型。  

如果 Alice 和 Bob 的計算機位于同一個 Windows 2000 域中,單擊 Windows 2000 默認值(Kerberos V5 協議)作為身份驗證方法。如果不在一個域中,則單擊使用此字串來保護密鑰交換(預共享密鑰),然后輸入字符串(使用您可記住的長字符串,不要有任何鍵入錯誤)。  

選擇前面創建的篩選器列表。在此示例中,該篩選器列表為"Abczz to Bob's PC"。然后,選擇前面創建的篩選器操作。在此示例中,該篩選器操作為"Encrypt Abczz"。  

完成該向導,然后單擊關閉。  

配置其他終結點
在 Bob 的計算機上重復上述應用于 Alice 的計算機的所有步驟。顯然要進行一些必要的更改,例如,"Abczz to Bob's PC"必須更改為"Abczz to Alice's PC"。  

指派策略
您已經在兩個端點上定義了策略。現在,必須指派它們:
在本地安全設置 MMC 中,右鍵單擊策略(在此示例中為 Abczz )。  

單擊指派。  

一次只能指派一個 IPSec 策略,但是一個策略可根據需要擁有多個規則。例如,如果 Alice 還需要通過使用不同的協議保護與 Eve 的通訊,則您必須創建相應的篩選器列表和操作,并向 IPSec (屬于 Alice)添加一個規則,以便將特定的篩選器列表和篩選器操作鏈接起來。單擊為此規則使用不同的共享密鑰。Alice 的策略現在有兩個規則:一個用于與 Bob 進行 Abczz 通訊,另一個用于與 Eve 進行通訊。因為 Bob 和 Eve 無需安全地互相通訊,所以 Bob 的策略中未添加任何規則,Eve 的策略中包含一個用于與 Alice 進行通訊的規則。  

疑難解答
使用 IPSecMon 測試策略
Windows 2000 包括一個實用程序 (IPSecMon.exe),它可用于測試 IPSec 安全關聯是否已成功建立。若要啟動 IPSecMon,請:
單擊開始,然后單擊運行。  

鍵入:ipsecmon,然后按 ENTER 鍵。  

單擊選項。  

將刷新間隔更改為 1。  

必須在不同終結點之間建立通訊。可能會有一個延遲,這是由于終結點需要幾秒鐘時間來交換加密信息并完成安全關聯。可在 IPSecMon 中觀察此行為。當這兩個終結點都建立了它們的安全關聯,可在 IPSecMon 中觀察到顯示此行為的條目。  

如果期望的安全協商沒有建立,則返回并檢查每個終結點上的篩選器列表。在您方便地將源地址和目標地址或端口反向時,確保已經收到所使用協議的正確定義。您可能要考慮創建一個指定所有通信的新篩選器列表。同樣,可向使用此篩選器列表的策略添加一個新規則,然后禁用現有的規則。在兩個終結點上執行這些步驟。然后,可使用 ping 命令測試連接性。ping 命令在安全關聯階段可顯示"Negotiating IP security"(正在協商 IP 安全),然后顯示建立安全關聯之后的正常結果。  

NAT 與 IPSec 不兼容
如果在兩個終結點之間有任何網絡地址轉換 (NAT),則 IPSec 不起作用。IPSec 將終結點地址作為有效負載的一部分嵌入。在將數據包發送到電纜上之前進行數據包校驗和計算時,IPSec 也使用源地址。NAT 可更改出站數據包的源地址,目標在計算自己的校驗和時使用頭中的地址。如果數據包中攜帶的用初始來源計算的校驗和與用目標計算的校驗和不符,則目標可丟棄這些數據包。不能將 IPSec 用于任何類型的 NAT 設備。  

參考
有關 Windows 2000 中 IPSec 的白皮書和詳細的技術信息,請參閱以下 Microsoft Web 站點:
http://www.microsoft.com/windows2000/technologies/security/default.asp  

3.如何更改Terminal Server的端口
該修改需要在服務器端和客戶端同時修改,如果不知道該服務器的端口號,客戶端將無法連接服務器。  

服務器端的修改:  

Key: HKLM\SYSTEM\CurrentControlSet\Control\Terminal Server\Wds\rdpwd\Tds\tcp  

Name: PortNumber  

Type: DWORD  

Valus:任意值  

Key: HKLME\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp  

Name: PortNumber  

Type: DWORD  

value:和上面值一致  

注:需重啟后生效。  

然后我們修改客戶端,打開Terminal Server Client的客戶端管理器,導出連接文件(后綴名為cns),用記事本打開該cns文件,搜索"Server Port",修改該值,與服務器保持一致即可(注意進制的轉換)。最后導入該cns文件至Terminal Server的客戶端管理器。  

4.如何禁止Guest訪問事件日志?
在默認安裝的Windows NT和Windows 2000中,Guest帳號和匿名用戶可以查看系統的事件日志,可能導致許多重要信息的泄漏,建議修改注冊表來禁止Guest訪問事件日志。  

應用日志:  

Key: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Eventlog\Application  

Name: RestrictGuestAccess  

Type: DWORD  

value: 1  

系統日志:  

Key: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Eventlog\System  

Name: RestrictGuestAccess  

Type: DWORD  

value: 1  

安全日志:  

Key: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Eventlog\Security  

Name: RestrictGuestAccess  

Type: DWORD  

value: 1  

5.如何刪除管理共享(C$,D$...)?
我們可以用Net Share命令來刪除,但是機器重啟后這個共享會自動出現,這時,我們可以修改注冊表。  

對于服務器而言:  

Key: HKLM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters  

Name: AutoShareServer  

Type: DWORD  

value: 0  

對于工作站而言:  

Key: HKLM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters  

Name: AutoShareWks  

Type: DWORD  

value: 0  

修改注冊表后需要重啟Server服務或重新啟動機器。  

注:這些鍵值在默認情況下在主機上是不存在的,需要自己手動添加。  

6.如何禁止惡意用戶使用FileSystemObject?
常見的有3種方法:  

1、修改注冊表,將FileSystemObject改成一個任意的名字,只有知道該名字的用戶才可以創建該對象,  

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0D43FE01-F093-11CF-8940-00A0C9054228}\ProgID]
@="Scripting.FileSystemObject"  

2、運行Regsvr32 scrrun.dll /u,所有用戶無法創建FileSystemObject。  

3、運行cacls %systemroot%\system32\scrrun.dll /d guests,匿名用戶(包括IUSR_Machinename用戶)無法使用FileSystemObject,我們可以對ASP文件或者腳本文件設置NTFS權限,通過驗證的非Guests組用戶可以使用FileSystemObject。  

7.如何禁止顯示上次登陸的用戶名?
我們可以通過修改注冊表來實現:  

Key: HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Winlogon  

Name: DontDisplayLastUserName  

Type: REG_DWORD  

value: 1  

8.如何禁止匿名用戶連接你的IPC$共享?
我們可以通過修改注冊表來實現  

Key:HKLM\SYSTEM\CurrentControlSet\Control\Lsa  

Name: RestrictAnonymous  

Type: REG_DWORD  

value: 1 | 2  

說明:把該值設為1時,匿名用戶無法列舉主機用戶列表;  

把該值設為2時,匿名用戶無法連接你的IPS$共享,不建議使用2,否則可能會造成你的一些服務無法啟動,如SQL Server...

標簽:湖州 榆林 文山 黔南 樂山 上海 北京 達州

巨人網絡通訊聲明:本文標題《win2000服務器安全設置技巧》,本文關鍵詞  win2000,服務器,安全,設置,;如發現本文內容存在版權問題,煩請提供相關信息告之我們,我們將及時溝通與處理。本站內容系統采集于網絡,涉及言論、版權與本站無關。
  • 相關文章
  • 下面列出與本文章《win2000服務器安全設置技巧》相關的同類信息!
  • 本頁收集關于win2000服務器安全設置技巧的相關信息資訊供網民參考!
  • 推薦文章
    校园春色亚洲色图_亚洲视频分类_中文字幕精品一区二区精品_麻豆一区区三区四区产品精品蜜桃
    午夜影院在线观看欧美| 日韩欧美的一区| 亚洲免费av高清| 91国产精品成人| 亚洲成a人v欧美综合天堂下载| 欧美日韩日本视频| 免费日韩伦理电影| 国产丝袜在线精品| 色综合色综合色综合色综合色综合| 亚洲一区免费观看| 日韩视频在线你懂得| 久久99精品网久久| 国产精品免费视频网站| 在线亚洲+欧美+日本专区| 天堂精品中文字幕在线| 国产亚洲欧美日韩日本| 色婷婷综合久色| 美脚の诱脚舐め脚责91| 亚洲最大色网站| 91精品久久久久久久久99蜜臂| 黄一区二区三区| 一区二区三区久久| 精品日韩一区二区三区免费视频| 成人午夜大片免费观看| 亚洲一卡二卡三卡四卡五卡| 精品动漫一区二区三区在线观看| 丁香六月久久综合狠狠色| 亚洲综合激情另类小说区| 精品日韩99亚洲| 欧美综合久久久| 国产综合久久久久影院| 一二三区精品视频| 国产亚洲午夜高清国产拍精品| 欧美在线观看一二区| 韩国毛片一区二区三区| 亚洲成年人网站在线观看| 欧美国产一区二区在线观看 | 久久蜜桃一区二区| 91麻豆免费观看| 国产电影一区二区三区| 五月天一区二区三区| 国产精品入口麻豆九色| 日韩欧美专区在线| 3d成人h动漫网站入口| 丁香桃色午夜亚洲一区二区三区| 亚洲成a人在线观看| 亚洲视频在线观看三级| 久久久久久免费网| 91精品在线观看入口| 日本高清不卡在线观看| 粉嫩绯色av一区二区在线观看| 男女视频一区二区| 五月婷婷欧美视频| 亚洲精品一二三| 中文av一区二区| 久久久国产精品麻豆| 日韩欧美亚洲国产另类| 欧美三级日韩三级| 在线视频综合导航| 91亚洲大成网污www| caoporen国产精品视频| 成人性生交大片免费看中文网站| 麻豆91精品视频| 天堂一区二区在线免费观看| 一区二区三区在线视频观看58| 国产精品乱码一区二区三区软件| 久久久久久久久久电影| 久久综合九色综合久久久精品综合| 91精品国产一区二区三区 | 欧美日韩一本到| 色综合天天综合网国产成人综合天| 日本韩国一区二区| 99久久精品国产观看| 99综合影院在线| 99精品欧美一区二区三区小说 | 91视频免费播放| 色又黄又爽网站www久久| 91丨九色丨国产丨porny| 91视频国产观看| 日本大香伊一区二区三区| 91国产福利在线| 欧美精品自拍偷拍| 欧美一区二区高清| 日韩欧美一级二级三级久久久| 欧美一级艳片视频免费观看| 日韩欧美国产电影| 2023国产精华国产精品| 久久久久久免费网| 亚洲欧洲色图综合| 亚洲精品免费在线| 天天综合日日夜夜精品| 精品在线一区二区三区| 韩国女主播成人在线| 成人国产精品免费观看动漫| 99久久综合国产精品| 色爱区综合激月婷婷| 欧美精品欧美精品系列| 精品国产乱码久久久久久1区2区 | 视频一区视频二区中文| 激情国产一区二区| 成人午夜伦理影院| 欧美日韩一区二区欧美激情| 日韩西西人体444www| 国产日韩欧美a| 亚洲精品视频一区二区| 无吗不卡中文字幕| 国产乱码精品一区二区三区忘忧草 | 久久九九99视频| 亚洲欧美偷拍卡通变态| 蜜臀91精品一区二区三区| 国产精品一区不卡| 欧美影院精品一区| 久久免费国产精品| 亚洲与欧洲av电影| 国产一区二区三区精品视频| 91蝌蚪porny| 欧美tickle裸体挠脚心vk| 亚洲精品乱码久久久久久日本蜜臀| 蜜桃精品视频在线| 91老师片黄在线观看| 精品va天堂亚洲国产| 亚洲激情校园春色| 一本大道久久a久久综合| 欧美电视剧在线观看完整版| 亚洲欧洲制服丝袜| 国产老肥熟一区二区三区| 欧美性大战久久久久久久| 国产亚洲一区二区三区在线观看 | 日韩电影免费在线看| 99久久亚洲一区二区三区青草| 91麻豆精品国产91久久久久| 中文字幕日本不卡| 国产在线一区二区综合免费视频| 一本色道综合亚洲| 亚洲国产精品高清| 久久99久久99小草精品免视看| 在线观看日韩国产| 国产女主播在线一区二区| 青青草91视频| 欧美日韩午夜影院| 亚洲日本一区二区| 岛国av在线一区| 欧美大尺度电影在线| 视频一区二区欧美| 在线观看亚洲成人| 亚洲欧美在线视频| 粉嫩aⅴ一区二区三区四区五区| 欧美成人伊人久久综合网| 亚洲电影一区二区| 色视频欧美一区二区三区| 中文字幕一区二区三区乱码在线| 国产在线精品国自产拍免费| 欧美一区二区视频网站| 亚洲va欧美va国产va天堂影院| 日本韩国一区二区三区| 丝袜亚洲另类欧美| 一本色道久久综合亚洲aⅴ蜜桃 | 91色九色蝌蚪| 自拍偷拍国产亚洲| 成人动漫在线一区| 日本一区二区视频在线观看| 国产麻豆日韩欧美久久| 亚洲精品一区二区精华| 精品一区二区免费视频| 精品免费一区二区三区| 免费的国产精品| 精品久久人人做人人爰| 狠狠色伊人亚洲综合成人| 亚洲精品一区二区三区四区高清 | 不卡的av网站| 成人欧美一区二区三区白人| 成人av电影在线网| 亚洲视频1区2区| 欧美三级视频在线播放| 日韩中文字幕91| 日韩欧美国产高清| 国产精品18久久久久久久网站| 国产三级一区二区三区| 成人自拍视频在线| 亚洲免费伊人电影| 91麻豆精品国产自产在线| 久久国产生活片100| 国产欧美一区二区精品性色超碰| 欧美美女直播网站| 日本伊人精品一区二区三区观看方式| 3751色影院一区二区三区| 精品一区二区免费| 国产精品午夜在线| 欧美视频在线一区| 久久国产日韩欧美精品| 国产精品久久午夜| 在线观看日韩电影| 国内精品免费在线观看| 亚洲视频在线观看三级| 3d动漫精品啪啪1区2区免费| 国产精品99久久久久久宅男| 亚洲精品日日夜夜| 欧美大片一区二区三区| 粉嫩av一区二区三区粉嫩 | 亚洲欧美综合在线精品|