Los administradores de red para mantener el servidor durante habilidades anti-tríada

  
1.
estilo parche de Microsoft son tres días constituyen una pequeña, cinco días a nutritivas, demasiadas lagunas, conforman un poco así, utilizar el "Inicio -Windows Update "y luego ir todos los parches se colocan en el 2. eliminar elimina el recurso compartido predeterminado recurso compartido IPC $ 2.1
instalación predeterminada Win2k es muy fácil llegar a un atacante lista de cuentas, incluso si está instalado el último ACK Servicio Lo mismo es cierto. Hay un IPC por defecto $ compartir y también como administrador $ C $ D $, y así sucesivamente Win2k, mientras que $ IPC permite a los usuarios anónimos (es decir, sin que el usuario ha iniciado sesión) el acceso, utilizar el recurso compartido predeterminado puede obtener una lista de usuarios. Cómo evitar que esto es muy simple en "Herramientas administrativas \\ Directiva de seguridad local \\ Configuración de seguridad \\ Directivas locales \\ Opciones de seguridad" en las "restricciones adicionales para conexiones anónimas" se puede cambiar a "no permitir la enumeración de las cuentas SAM y compartido." Puede evitar la mayoría de estas conexiones, pero no está terminada. Si usa NetHacker, puede obtener todos los nombres de cuentas utilizando una cuenta existente. Por lo tanto, necesitamos otra manera de hacer el respaldo (1): Crear un archivo de startup.cmd, el contenido es la siguiente línea de comando "net share ipc $ delete" (sin las comillas) (2): la tarea programada en Windows Agregue una tarea para ejecutar el archivo startup.cmd anterior, y la programación es "ejecutar cuando la computadora se inicia". O ponga este archivo en "Inicio - Programa - Iniciar" y deje que elimine el ipc $ share tan pronto como comience (3): Reinicie el servidor. 2.2 elimina el recurso compartido admin $ modificar el registro: HKEY_LOCAL_MACHINE \\ SYSTEM \\ CurrentControlSet \\ Services \\ LanmanServer \\ parámetros aumentan AutoShareWks subclave (REG_DWORD), la tecla para borrar el disco predeterminado 0 2.3 acción (C $, D $, etc.) para modificar el registro: HKEY_LOCAL_MACHINE \\ SYSTEM \\ CurrentControlSet \\ Services \\ LanmanServer \\ parámetros aumentar AutoShareServer subclave (REG_DWORD), el valor de la clave a 0 3. modificar el nombre de usuario predeterminado
"herramientas administrativas \\ configuración local \\ seguridad política de seguridad \\ Directivas locales \\ opciones de seguridad "en la" cuenta de administrador cambiar el nombre de cuenta de invitado "es el" invitado "sólo un cambio de nombre, cambiar el ABC o cualquier otro nombre, el nombre del aterrizaje por debajo de la máquina también está ajustado en" abc "u otros nombres, y luego" cambiar el nombre "el cambio también, una vez que el aburrimiento ralentí, con un pequeño streamer Banyan casualmente miró mi segmento IP, encontramos el servidor de nombre de administrador café N es el administrador por defecto, y es una simple contraseña. Si alguien quiere conseguir una máquina de carne, es muy simple. En este punto, el servidor se puede ejecutar de forma segura y constante, por supuesto, no olvide reiniciar su servidor en un día o dos. Configuración de seguridad de SQL Server
En primer lugar, apague el sql 1433 por defecto (esto parece ser que) es el protocolo TCP /IP de SQL DELETE OK, no se pueden eliminar después de su uso remoto que es siempre un punto menos Las cosas, una contraseña configurada, una contraseña son números más letras, etc. No tengo que decir más sobre el administrador. No olvide establecer una contraseña. Apagar todos los puertos no utilizados Local Area Connection Status en el protocolo TCP /IP en - Atributo --tcp protocolo /IP - Opciones de filtrado --tcp /IP - - Avanzado permite único puerto TCP 80 (puerto del sitio web) abierta para abrir 21 (puerto FTP - se puede abrir desde el momento de abrir) 55019 (puerto milagro PW) 44405 (puerto milagro PW) Estos son los casos de enrutamiento extranjera directa utilizando el servidor de forma gratuita. Caso
usar el mapa de la ruta a continuación
en OK para abrir los siguientes puertos 80 (puerto del sitio web) para abrir 21 (puerto FTP - se puede abrir desde el momento de abrir) 55019 (puerto milagro PW) 44405 (puerto milagro PW ) por supuesto, usted tiene que fijar la parte superior de un conjunto de asp seguridad oh otra vez es un problema fishserver utilizar esta herramienta para cambiar sus datos no existe es un conjunto de herramientas sueño milagro 1.05 hay muy fácil de configurar utilizando laguna ASP.
Copyright © Conocimiento de Windows All Rights Reserved