- 热门文章:
- · 局域网故障排除的经验之谈网卡是关键
- · IPv6详解
- · 恢复IE为默认浏览器
- · 用好Firefox之精彩问答专辑
- · Hosts表 修改攻略
- · 提高Photoshop应用效率八十条小技巧
- · 让硬盘更快,让系统更稳定
- · SNS(全称SNS个人社会网络)
- · Serv-U本地权限提升漏洞
- · 监测分布式拒绝服务
- · 快速获知需要的SPS Sql Search语法
- · 双系统卸载完全攻略
上一篇:网站排名第一?小心搜索引擎大盗! >>
阻止对Windows注册表的远程访问
问题
注册表是windows操作系统的核心。但是在缺省情况下,所有基于windows的计算机的注册表在网络上都是可以被访问到。了解这一点的黑客完全可以利用这个安全漏洞来对你的公司的计算机系统进行攻击,并修改文件关系,并允许插入恶意代码。为了保护你的网络,你需要禁止对注册表的远程访问。
解决方案
你轻而易举地可以通过修改网络访问清单来达到这一目标。根据你网络的复杂程度,你可能需要考虑禁止对注册表的远程访问。
注意
编辑注册表可能会有风险,所以必须要在开始之前确保你已经对注册表进行了备份。
修改注册表
对于使用windows 2000、windows xp、和windows server 2003系统的计算机,采取如下步骤:
1、点击“开始”菜单,选择“运行”。
2、输入“regedt32.exe”,然后点击“ok”。
3、选择“hkey_local_machine\system\currentcontrolset\control\securepipeservers”。
4、如果winreg键已经存在,跳到步骤8。如果该键不存在,点击“编辑”菜单,选择“添加”。
5、把该键命名为“winreg”,类别设定为reg_sz。
6、选择这个新创建的键,然后点击“编辑”菜单,选择“增加值“。
7、进行如下输入:
名称: description
类型: reg_sz
值: registry server
8、选择winreg键,进入安全 许可 。
9、确保本地系统管理员组(system administrators group)拥有全部的访问权,把只读权限开放给系统帐户(system account)和所有人组(everyone group)。
10、关闭注册表编辑器,重新启动计算机。
如果你为工作站或者服务器支持设定了特殊的组,而这些组的成员又不是管理员,你就应该也为他们设定合适的权限。
而且,如果你面对的机器是一台服务器或者是一台为特殊用户提供远程服务的计算机,你就必须允许有权使用服务的帐户对相关内容有只读的权限。
调整网络
注册表修改能够保护你内部网络需要经过授权才能访问,但是你还需要保护注册表不受外部的来自互联网的访问。利用注册表的安全漏洞对windows系统进行攻击仍然非常普遍,所以你需要保证你的安全策略已经很好地解决了这些安全漏洞。
在前端的路由器或者_blank">防火墙上禁用tcp/udp端口135、137、138、139和455是一个不错的解决方法。禁用这些端口不仅仅是能够阻止远程访问注册表,这样做还能够阻止大部分针对windows系统的远程攻击。
关闭这些端口迅速提高你的windows网络的安全性,在没有禁用这些端口之前,你需要确认是否有商业的原因需要保持这些端口的开放。
这些是你所能够关闭的、运行windows 2000、windows xp和windows server 2003系统上的远程注册表服务(remote registry),这对于企业来说,永远是一个非常有帮助的、实用的方法。
()
下一篇:局域网故障排除的经验之谈网卡是关键 >>
相关文章:
- · 别被下载完成的假象所迷惑
- · 用好DNS内网外网访问两不误
- · 不要闲着:让Ghost整理硬盘碎片
- · FlashGet下载续传故障解决
- · SQL脚本生成的一些BUG
- · DOS环境变量“全家福”
- · HACK成功率达80%!小心你的ADSL猫
- · 添加删除程序打不开或者打开时空白的临时解决方法
- · 别让ARP缓存掩盖“真相”
- · NAT共享上网
- · 用WEB入侵的过程jsp
- · Win XP虚拟内存的标准设置方法
- · 远程管理SQL数据的方法
- · 让Windows 2003也用上系统还原
- · 海量解决MYSQL不支持中文全文检索缺陷
- · HP和IBM的机型比较
- · 手把手教你录制属于自己的歌曲
- · 我的地盘我做主:系统补丁全下载
- · 端口&详细说明
- · 实现Win98、WinNt、Win2000互相访问Fat32,Ntfs分区的简单办法
- · Java开发者必去的20个英文技术网站
- · 两台电脑直连的方法
- · Windows操作系统的维护常识
- · 教你开启98的路由功能
- · Windows Server 2003 新增命令行工具
- · cmd下的对xp防火墙的设置
- · 用单网卡连接两个网段
- · Windows XP常见进程列表
- · BIOS的报警音代码
- · 简略分析某外挂外壳
- · 终端服务的概念和安全管理
- · 六大UNIX的比较
- · 全面揪出自启动程序
- · 网络故障诊断70例
- · 智能ABC输入法让你免费上网
- · 不同于网上流传的XP_SP2优化
- · 让你的WINDOWS XP更爽
- · 使用cisco pix 防火墙
