【求助】要關掉那些服務 W2K_AD_SP4才叫安全?

第 1 頁,共 2 頁 1 2 末頁末頁
顯示結果從第 1 筆 到 10 筆,共計 17 筆
  1. #1
    會員
    註冊日期
    2003-06-28
    討論區文章
    33
    W2K_AD_SP4 要關掉那些服務才叫安全?

    我對"安全"的定義
    1.不要被遠端登入
    2.不要被殖入任何程式
    但不考慮阻擋"緩衝區溢位"造成的攻擊
    因為這類漏洞補了又有新的出現

    我目前打算到時候做以下動作
    1.我將安裝防火牆Sygate Personal Firewall 5.1

    2.登入時 我也將要求使用者CTRL+ALT+DEL並輸入密碼
    (密碼也有定時變動)

    3.將去http://grc.com/default.htm抓DCOMbob
    來關閉dcom服務 但不關閉RPC

    4.將NetBIOS over TCP/IP和TCP/IP NetBIOS Helper設置為無效

    關閉以下的服務

    5.遠端登入和遠端協助

    6.Distributed Link Tracking Client (分散式連結追蹤用戶端)

    7.Help and Support

    8.Remote Desktop Help Session Manager

    9.Remote Registry (遠端登錄服務)

    10.Telnet

    11.Terminal Services (終端機服務)

    12.關閉445連接埠。
    (利用regedit在 “HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesNetBTParameters”
    中追加名為SMBDeviceEnabled”的DWORD值,並將其設置為0,然後重開機)

    PS:第4點到第11點參考:
    http://www.pns.idv.tw/showthread.php?threadid=5946
    第12點參考: http://omega.idv.tw/kdb120/viewthrea...ewm=&keywords=
    感謝二位作者 ☆小易☆ 和dc所提供的資料

    有沒有那裡還要再加強的???



  2. #2
    朝天一柱香
    註冊日期
    2001-10-22
    討論區文章
    1,629
    把網路卡拔掉。
    世間幾許癡人,將道復欲求道。廣尋諸義紛紜,自救己身不了。專尋他文亂說,自稱至理妙好。
    徒勞一生虛過,永劫沉淪生老。濁愛纏心不捨,清淨智心自惱。真如法界叢林,返作荊棘荒草。
    但執黃葉為金,不悟棄金求寶。所以失念狂走,強力裝持相好。口內誦經誦論,心裏尋常枯槁。
    一朝覺本心空,具足真如不少。

    聲聞心心斷惑,能斷之心是賊。賊賊遞相除遣,何時了本語默。口內誦經千卷,體上問經不識。
    不解佛法圓通,徒勞尋行數墨。頭陀阿練苦行,希望後身功德。希望即是隔聖,大道何由可得。
    譬如夢裏度河。船師度過河北,忽覺床上安眠,失卻度船軌則。船師及彼度人,兩箇本不相識。
    眾生迷倒羇絆,往來三界疲極。覺悟生死如夢,一切求心自息。

  3. #3
    WebSphereMania Schnaufer 的大頭照
    註冊日期
    2001-03-29
    討論區文章
    8,876
      實務上,可以從兩方面來著手:比較積極的方式是自己下工夫了解各服務的意義,了解其必要性之後,再來一一關閉﹔比較消極的方式是自己動手測試,一次關閉一個,如果沒有影響到你的正常運作,那個服務就是不必要的,關閉是正確的抉擇,否則再把它打開即可。

      不過對於一些必要的服務還是要有一些基本的認識,如果你動手把 RPC 關閉了,嘿嘿 ......
    Do you have interests in Software Testing !?

      Do you play Table Tennis !?

  4. #4
    大一新鮮人XD asplinux2000 的大頭照
    註冊日期
    2002-07-05
    討論區文章
    1,348
    密碼必須符合雜湊值..
    超過錯誤登入次數即鎖機→依個人喜好...
    不顯示上次登入名稱...
    參考看看唄...

  5. #5
    WebSphereMania Schnaufer 的大頭照
    註冊日期
    2001-03-29
    討論區文章
    8,876
    最初由 asplinux2000 發表
    密碼必須符合雜湊值..
    超過錯誤登入次數即鎖機→依個人喜好...
    不顯示上次登入名稱...
    參考看看唄...
      你說的那些東西已經屬於 Group Policy 和 Local Policy 的範圍,這要談起來範圍就太大了!如果把這個部份搞熟了,應該可以準備去拿微軟的安全性證照了!(MCSA: Security & MCSE: Security)


    Do you have interests in Software Testing !?

      Do you play Table Tennis !?

  6. #6
    會員
    註冊日期
    2003-06-28
    討論區文章
    33
    對不起 各位大大
    我忘了 對"安全"下定義 造成談起來範圍就太大了
    我現在把"安全"定義 放在最上面

  7. #7
    WebSphereMania Schnaufer 的大頭照
    註冊日期
    2001-03-29
    討論區文章
    8,876
      實務上,我去去安裝 MBSA 和 LANguard Network Security Scanner,來做本機或遠端的掃描,看看它們所說的漏洞。
    Do you have interests in Software Testing !?

      Do you play Table Tennis !?

  8. #8
    會員
    註冊日期
    2003-06-28
    討論區文章
    33
    最初由 Schnaufer 發表
      實務上,我去去安裝 MBSA 和 LANguard Network Security Scanner,來做本機或遠端的掃描,看看它們所說的漏洞。
    他們是指誰?
    不是 只有 asplinux2000大大一人提到漏洞而已嗎?
    而 Schnaufer大大你是叫我多爬文 去了解各項服務的意義

    還是 你真的是打"它們"
    指的是MBSA 和LANguard Network Security Scanner?

  9. #9
    大一新鮮人XD asplinux2000 的大頭照
    註冊日期
    2002-07-05
    討論區文章
    1,348
    Microsoft Baseline Security Analyzer → 微軟出的一個修正..漏洞掃描程式...蠻好用的...
    MS的Download Center找一下...

    http://www.microsoft.com/downloads/d...DisplayLang=en

  10. #10
    會員
    註冊日期
    2003-06-28
    討論區文章
    33
    謝囉 asplinux2000大大
    那晚上再來看好了 我先去準備考試



類似的主題

  1. 【抱怨】速博何時可以提供網內12M之服務呢?
    作者:miltonyen 所在討論版:---- ADSL 抱 怨 與 鼓 勵
    回覆: 10
    最後發表: 2005-03-05, 08:33 PM
  2. 東森服務升級的做法->取消原提供之服務
    作者:thunderlei 所在討論版:-- Cable Modem 心 得 交 流 版
    回覆: 3
    最後發表: 2004-04-24, 01:57 PM
  3. 台北縣市有有那些飯店提供年夜飯的服務?
    作者:TPBUNNY 所在討論版:-- 生 活 & 工 作 & 健 康 小 常 識
    回覆: 1
    最後發表: 2003-12-19, 07:34 PM
  4. 【問題】so-net 在嘉義地區有提供服務嗎?
    作者:gloryan 所在討論版:---- ADSL 軟 硬 體 技 術
    回覆: 2
    最後發表: 2002-08-24, 04:10 PM
  5. 哪個hub才叫好???
    作者:max911 所在討論版:-- 網 路 硬 體 版
    回覆: 2
    最後發表: 2002-01-15, 08:31 PM

 

此網頁沒有從搜尋引擎而來的訪客

發表文章規則

  • 不可以發表新主題
  • 不可以回覆文章
  • 不可以上傳附加檔案
  • 不可以編輯自己的文章
  •