A5 安全小组Jack服务器安全讲座全记录(4)

作者:jack 来源:站长网 时间:2009-02-20 18:13:00 

四、其它设置(可选用,本人可不负责)

1.任何用户密码都要复杂,不需要的用户---删。

2.防止SYN洪水攻击

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters

新建DWORD值,名为SynAttackProtect,值为2

3.禁止响应ICMP路由通告报文

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\interface

新建DWORD值,名为PerformRouterDiscovery 值为0

4.防止ICMP重定向报文的攻击

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters

将EnableICMPRedirects 值设为0

5.不支持IGMP协议

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters

新建DWORD值,名为IGMPLevel 值为0

6.禁用DCOM:

运行中输入 Dcomcnfg.exe。 回车, 单击“控制台根节点”下的“组件服务”。 打开“计算机”子文件夹。

对于本地计算机,请以右键单击“我的电脑”,然后选择“属性”。选择“默认属性”选项卡。

清除“在这台计算机上启用分布式 COM”复选框。

7.卸载不安全组件。

regsvr32/u C:\Windows\System32\wshom.ocx

regsvr32/u C:\Windows\System32\shell32.dll 在CMD 下执行以上两个命令。

标签:服务器,安全,讲座,站长
0
投稿

猜你喜欢

  • 如何升级GoDaddy主机帐户

    2010-05-03 13:05:00
  • 3个月时间,流量1万 收录3万 一个中专生的建站经历

    2007-08-05 18:12:00
  • AdSense屏蔽腾讯QQ币广告的技巧

    2008-03-25 10:47:00
  • ASP实现简单的网页保护

    2007-09-21 12:18:00
  • WordPress如何防止博客内容被重复收录

    2008-04-28 12:18:00
  • Rsync 秒杀一切备份工具,你能手动屏蔽某些目录吗?

    2023-10-12 13:09:12
  • Linux Find 命令使用详解

    2009-09-23 19:58:00
  • robots.txt使用技巧

    2008-04-28 13:06:00
  • 关于论坛Google AdSense的六点分析

    2009-02-27 12:44:00
  • Wordpress数据库优化技巧

    2009-07-20 17:11:00
  • 分享购买ixwebhosting主机的过程

    2010-03-23 13:40:00
  • Windows中IIS内FTP服务器高级配置

    2009-05-19 09:16:00
  • 如何制作符合搜索引擎要求的XML地图

    2009-01-05 13:13:00
  • Linux上安装搭建Nginx服务器的详细步骤

    2022-04-05 21:02:49
  • WordPress文章搜索引擎优化详细指南

    2011-08-31 20:07:16
  • 网游业盲目追风致市场混乱 行业洗牌在即

    2009-10-14 09:48:00
  • ubuntu20.04虚拟机无法上网的问题及解决

    2021-06-09 09:03:02
  • GoDaddy:有关运行脚本问题 Godaddy

    2010-04-10 12:48:00
  • 50条个人站长必须知道的事

    2007-11-23 17:29:00
  • 地方行业类门户网站推广的几点方法

    2009-02-10 15:13:00
  • asp之家 网站运营 m.aspxhome.com