您當(dāng)前位置: 主頁 > IT服務(wù) > 網(wǎng)絡(luò)服務(wù) >
禁止IPC空連接
Cracker可以利用net use命令建立空連接,進(jìn)而入侵, 還有net view,nbtstat這些都是基于空連接的,禁止空連接就好了。打開注冊表,找到Local_MachineSystem CurrentControlSetControlLSA-RestrictAnonymous 把這個值改成”1”即可。
把共享文件的權(quán)限從“everyone”組改成“授權(quán)用戶”
“everyone” 在win2000中意味著任何有權(quán)進(jìn)入你的網(wǎng)絡(luò)的用戶都能夠獲得這些共享資料。任何時候都不要把共享文件的用戶設(shè)置成“everyone”組。包括打印共享,默認(rèn)的屬性就是“everyone”組的,一定不要忘了改。
禁止At命令
Cracker往往給你個木馬然后讓它運(yùn)行,這時他就需要at命令了。打開管理工具-服務(wù),禁用task scheduler服務(wù)即可。
關(guān)閉Remote Registry服務(wù)
看看就知道了,允許遠(yuǎn)程修改注冊表?!
禁用TCP/IP上的NetBIOS
網(wǎng)上鄰居-屬性-本地連接-屬性-Internet協(xié)議(TCP/IP)屬性-高級-WINS面板-NetBIOS設(shè)置-禁用TCP/IP上的NetBIOS。這樣Cracker就無法用nbtstat命令來讀取你的NetBIOS信息和網(wǎng)卡MAC地址了。
關(guān)閉DCOM服務(wù)
這就是135端口了,除了被用做查詢服務(wù)外,它還可能引起直接的攻擊,關(guān)閉方法是:在運(yùn)行里輸入dcomcnfg,在彈出的組件服務(wù)窗口里選擇默認(rèn)屬性標(biāo)簽,取消“在此計算機(jī)上啟用分布式COM”即可。
關(guān)閉超級終端服務(wù)
如果你開了的話,這個漏洞都爛了。
艾銻無限—中國專業(yè)IT外包服務(wù)提供商,企業(yè)IT外包服務(wù)首選,專業(yè)為企業(yè)提供IT運(yùn)維外包、兼職網(wǎng)管、電腦網(wǎng)絡(luò)維護(hù)、網(wǎng)絡(luò)維護(hù)、辦公設(shè)備維護(hù)、服務(wù)器維護(hù)、網(wǎng)絡(luò)布線、數(shù)據(jù)備份恢復(fù)、門禁監(jiān)控、網(wǎng)站建設(shè)等多項IT外包服務(wù)。
服務(wù)熱線:400-650-7820 電話:010-62418208 手機(jī):15601064618 咨詢QQ:2488237107 地址:北京市中關(guān)村科技會展中心1號樓B座6M 用心服務(wù)每一天,為企業(yè)的發(fā)展提升更高的效率,創(chuàng)造更大的價值,更多的IT外包信息盡在艾銻無限 http://www.richjn.cn
相關(guān)文章