Win 2000检测系统安全清单(4)

来源:天极网 时间:2007-09-21 15:21:00 

3、禁止dump file的产生

dump文件在系统崩溃和蓝屏的时候是一份很有用的查找问题的资料(不然我就照字面意思翻译成垃圾文件了)。然而,它也能够给黑客提供一些敏感信息比如一些应用程序的密码等。要禁止它,打开 控制面板>系统属性>高级>启动和故障恢复 把 写入调试信息 改成无。要用的时候,可以再重新打开它。

4、使用文件加密系统EFS

Windows2000 强大的加密系统能够给磁盘,文件夹,文件加上一层安全保护。这样可以防止别人把你的硬盘挂到别的机器上以读出里面的数据。记住要给文件夹也使用EFS,而不仅仅是单个的文件。 有关EFS的具体信息可以查看www.microsoft.com/windows2000/techinfo/howitworks/security/encrypt.asp

5、加密temp文件夹

一些应用程序在安装和升级的时候,会把一些东西拷贝到temp文件夹,但是当程序升级完毕或关闭的时候,它们并不会自己清除temp文件夹的内容。所以,给temp文件夹加密可以给你的文件多一层保护。

6、锁住注册表

在windows2000中,只有administrators和Backup Operators才有从网络上访问注册表的权限。如果你觉得还不够的话,可以进一步设定注册表访问权限,详细信息请参考:http://support.microsoft.com/support/kb/articles/Q153/1/83.asp

7、关机时清除掉页面文件

页面文件也就是调度文件,是win2000用来存储没有装入内存的程序和数据文件部分的隐藏文件。一些第三方的程序可以把一些没有的加密的密码存在内存中,页面文件中也可能含有另外一些敏感的资料。 要在关机的时候清楚页面文件,可以编辑注册表HKLM\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management

把ClearPageFileAtShutdown的值设置成1。

8、禁止从软盘和CD Rom启动系统

一些第三方的工具能通过引导系统来绕过原有的安全机制。如果你的服务器对安全要求非常高,可以考虑使用可移动软盘和光驱。把机箱锁起来扔不失为一个好方法。

9、考虑使用智能卡来代替密码

对于密码,总是使安全管理员进退两难,容易受到 10phtcrack 等工具的攻击,如果密码太复杂,用户把为了记住密码,会把密码到处乱写。如果条件允许,用智能卡来代替复杂的密码是一个很好的解决方法。

10、考虑使用IPSec

正如其名字的含义,IPSec 提供 IP 数据包的安全性。IPSec 提供身份验证、完整性和可选择的机密性。发送方计算机在传输之前加密数据,而接收方计算机在收到数据之后解密数据。利用IPSec可以使得系统的安全性能大大增强。有关IPSes的详细信息可以参考:http://www.microsoft.com/china/technet/security/ipsecloc.asp

标签:
0
投稿

猜你喜欢

  • WordPress禁用前台搜索功能

    2011-10-12 21:02:14
  • 确保服务器稳定七大注意事项

    2009-06-18 10:17:00
  • 谷歌下调链接 交换网站页面排名

    2007-10-25 23:08:00
  • Godaddy全球域名注册量超4000万

    2010-03-18 15:34:00
  • 放弃谷歌Web服务的10大理由

    2010-08-11 17:12:00
  • 消除Google AdSense的非法广告

    2008-05-13 13:35:00
  • 什么是黑帽子优化 六个常用链接作弊伎俩

    2008-11-28 10:25:00
  • 手机博客成新宠 迷你博客可发图文视频

    2008-05-04 11:36:00
  • 从网页向客户端的挺进

    2009-11-12 12:50:00
  • “贼喊捉贼”优朋普乐被法院裁定第一盗版商

    2009-10-23 15:30:00
  • Linux之邮件服务器配置指南

    2010-03-13 18:36:00
  • 谷歌排名算法异动:大品牌的排名全面提升

    2009-03-02 11:09:00
  • 如何在文章中合理放置网站链接(再谈链接的艺术)

    2008-06-03 13:16:00
  • 个人站长感悟:我们一直在努力

    2008-11-06 12:52:00
  • 关于网站采集 质量和规模的想法

    2007-11-10 18:36:00
  • 魔兽世界迎来五周年 暴雪将给玩家送虚拟礼物

    2009-11-27 14:44:00
  • 整站google PR查询工具

    2008-10-16 13:38:00
  • 在校学生如何通过网络赚钱

    2010-05-16 07:36:00
  • 电子商务人才培训将深入二线城市

    2009-10-17 16:20:00
  • 利用Foxmail Server轻松搭建邮件服务器

    2010-02-20 19:19:00
  • asp之家 网站运营 m.aspxhome.com