Win 2000检测系统安全清单(4)

来源:天极网 时间:2007-09-21 15:21:00 

3、禁止dump file的产生

dump文件在系统崩溃和蓝屏的时候是一份很有用的查找问题的资料(不然我就照字面意思翻译成垃圾文件了)。然而,它也能够给黑客提供一些敏感信息比如一些应用程序的密码等。要禁止它,打开 控制面板>系统属性>高级>启动和故障恢复 把 写入调试信息 改成无。要用的时候,可以再重新打开它。

4、使用文件加密系统EFS

Windows2000 强大的加密系统能够给磁盘,文件夹,文件加上一层安全保护。这样可以防止别人把你的硬盘挂到别的机器上以读出里面的数据。记住要给文件夹也使用EFS,而不仅仅是单个的文件。 有关EFS的具体信息可以查看www.microsoft.com/windows2000/techinfo/howitworks/security/encrypt.asp

5、加密temp文件夹

一些应用程序在安装和升级的时候,会把一些东西拷贝到temp文件夹,但是当程序升级完毕或关闭的时候,它们并不会自己清除temp文件夹的内容。所以,给temp文件夹加密可以给你的文件多一层保护。

6、锁住注册表

在windows2000中,只有administrators和Backup Operators才有从网络上访问注册表的权限。如果你觉得还不够的话,可以进一步设定注册表访问权限,详细信息请参考:http://support.microsoft.com/support/kb/articles/Q153/1/83.asp

7、关机时清除掉页面文件

页面文件也就是调度文件,是win2000用来存储没有装入内存的程序和数据文件部分的隐藏文件。一些第三方的程序可以把一些没有的加密的密码存在内存中,页面文件中也可能含有另外一些敏感的资料。 要在关机的时候清楚页面文件,可以编辑注册表HKLM\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management

把ClearPageFileAtShutdown的值设置成1。

8、禁止从软盘和CD Rom启动系统

一些第三方的工具能通过引导系统来绕过原有的安全机制。如果你的服务器对安全要求非常高,可以考虑使用可移动软盘和光驱。把机箱锁起来扔不失为一个好方法。

9、考虑使用智能卡来代替密码

对于密码,总是使安全管理员进退两难,容易受到 10phtcrack 等工具的攻击,如果密码太复杂,用户把为了记住密码,会把密码到处乱写。如果条件允许,用智能卡来代替复杂的密码是一个很好的解决方法。

10、考虑使用IPSec

正如其名字的含义,IPSec 提供 IP 数据包的安全性。IPSec 提供身份验证、完整性和可选择的机密性。发送方计算机在传输之前加密数据,而接收方计算机在收到数据之后解密数据。利用IPSec可以使得系统的安全性能大大增强。有关IPSes的详细信息可以参考:http://www.microsoft.com/china/technet/security/ipsecloc.asp

标签:
0
投稿

猜你喜欢

  • 展现网站最优质内容 正确配置Robots文件

    2009-01-14 17:13:00
  • 新手建站指南

    2007-11-07 17:20:00
  • VirtualBox虚拟机安装CentOS 7图文教程

    2023-08-18 12:22:11
  • 德国总理默克尔对谷歌图书扫描计划表示反对

    2009-10-12 07:32:00
  • 做Google adsense能赚多少钱

    2008-06-23 14:22:00
  • 电子商务整合营销探讨之博客营销

    2010-03-04 10:27:00
  • 游戏团队月薪3500雇人玩魔兽 欲搞测评挣钱

    2009-11-27 08:49:00
  • .httacces文件的配置技巧

    2022-05-15 22:06:11
  • 做GG广告1年来的总结与分析

    2008-08-12 13:07:00
  • 中关村在线获得信息网络传播视听节目许可证

    2010-03-08 13:49:00
  • 如何避免你的Adsense帐号被锁定的技巧

    2009-01-23 13:16:00
  • 史玉柱反思之作绿色征途同时在线人数破20万

    2009-11-27 08:17:00
  • Godaddy VDS Simple Control Panel出错的解决方法

    2023-09-01 07:30:42
  • Vmware中OpenWrt15.05网络连接设置

    2022-05-19 00:49:39
  • 阿江的WINDOWS服务器安全设置

    2007-08-06 14:18:00
  • 防范sql注入式攻击js版本

    2008-04-12 14:53:00
  • 网摘推广网站提高网页外链资源

    2009-03-11 10:49:00
  • docker 查看容器日志命令的实现

    2021-05-12 22:38:45
  • 揭密百度和谷歌收录规律

    2008-12-23 13:38:00
  • 一个成功的网站SEO 必知的五个流程

    2009-02-20 10:26:00
  • asp之家 网站运营 m.aspxhome.com