Configuración de seguridad de 14 golpes para evitar ataques de hackers (2)

  

13, elimine el recurso compartido predeterminado

Alguien me pidió que compartiera todos los discos tan pronto como reinicié, después de volver atrás, el reinicio se ha convertido en un recurso compartido de lo que está sucediendo, este es el recurso compartido predeterminado establecido por 2K para la administración. , debe ser cancelada mediante la modificación de la forma del registro:
HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesLanmanServer

Parámetros: tipo de AutoShareServer REG_DWORD puede cambiar el valor a 0.

14. Desactivación de la autenticación de LanManager

El Service Pack 4 de los servidores de Windows NT y las versiones posteriores admiten tres métodos de autenticación diferentes: Autenticación de LanManager (LM); Windows NT (también llamado Autenticación NTLM); Autenticación de Windows NT versión 2.0 (también conocida como NTLM2);

De forma predeterminada, la autenticación LM se produce cuando un cliente intenta conectarse a un servidor que admite los métodos de autenticación LM y NTLM Se utilizará primero. Por lo tanto, se recomienda deshabilitar el método de autenticación LM.

1. Abra el Editor del Registro;

2. Vaya a HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlLsa;

3. Seleccione el menú "Editar", "Agregar valor";

4. Ingrese el valor en el nombre: LMCompatibilityLevel, el tipo de valor es: DWORD, haga clic en Aceptar;

5. Haga doble clic en los datos recién creados y configure los siguientes valores según corresponda:

0 - Enviar Respuestas de LM y NTLM;

1 - Enviar respuestas de LM y NTLM;

2 - Enviar solo respuestas de NTLM;

3 - Enviar solo respuestas de NTLMv2 (Windows 2000 es válido)

4 - Enviar solo respuesta NTLMv2, rechazar LM; (Windows 2000 es válido)

5 - Enviar solo respuesta NTLMv2, rechazar LM y NTLM; (Windows 2000 es válido)

6. Cierre el Editor del Registro;

7. Reinicie la máquina.

Copyright © Conocimiento de Windows All Rights Reserved