上一篇:Microsoft平台下的find在网络管理中的妙用 >>
利用组策略对象(GPOs)防止匿名登录
保护的范围
一旦攻击者匿名登录到你的计算机,要访问到许多有关安全的信息是相当容易的。通过匿名登录,攻击者可搜集到以下信息:
在你计算机里的用户列表,包括活动目录
在你计算机里的组列表,包括活动目录
用户帐号的安全标识(sids)
安全标识的用户帐号
在你计算机里的共享列表
在你计算机里的帐号策略
在你计算机里的netbios名
与你计算机相关的域名
你的域所信赖的域列表
保护级升级
为防止匿名登录,保护关键安全信息,你应使用组策略对象。微软已改变了windows 2000和windows xp/2003环境中的保护级别。
为防止windows 2000计算机里的匿名登录,你应对gpo进行以下配置:
我的电脑-配置windows-安全设置-本地安全策略设置-另外选项-限制匿名登录
理想情况下,你将其配置为“除了有明晰的匿名许可,否则禁止访问。”然而,这会影响到需要与你windows 2000计算机进行交流的客户端和应用程序。在对该设置进行测试后,你会发现有必要将设置调回“禁止列举sam帐号和共享。”
为了保护windows xp和server 2003计算机,到gpo中的同一个节点进行以下配置:
网络访问:允许匿名sid/name转换。这会防止有些工具攫取基于名字的sid。你应将其设为“无效”。
网络访问:将everyone权限用于匿名用户。这会防止匿名登录访问所有everyone组可访问的资源。将其设为“无效”。
网络访问:禁止匿名列举存储区域管理(sam)帐号。这样防止列举sam目录(或活动目录)里的用户及组列表。将其设为“允许”。
网络访问:禁止匿名列举sam帐号和共享。这样防止从sam目录中列出用户和组,以及计算机里的共享列表。将其设为“允许”。
总结
匿名登录设置起来很容易,它给了攻击者访问过多信息的途径。你需保护自己的计算机,确保一个稳定安全的环境。利用gpo,无管你使用的操作系统如何,都能保护到你的客户端及服务器。在经过测试并执行匿名登录的防护措施后,你就能进行下一步工作了:保护你的网络。
()
下一篇:删除系统顽固文件的十二招技巧 >>
相关文章:
- · 使用FlashFXP来提升权限
- · 部署防火墙策略的十六条守则
- · TopStyle Pro 使用技巧
- · 21分钟解决struts国际化和中文问题
- · WindowsNT/2K/XP/2K3系统实用工具集
- · TOPSEC网络安全体系平台
- · 巧用比较并合并文档 RPC服务启用的方法
- · Windows管道技术简述
- · 消除防火墙的局限性和脆弱性
- · Win2003作路由 局域网共享多出口上网
- · dvdrip、dvdscr、tc版等的区别
- · Windows2000/XP服务攻略
- · 破解加密光盘五法破解加密光盘五法
- · 常用的DDOS软件+动画教程
- · 教你申请10GB免费网络硬盘
- · 人在江湖安全第一 使用SNMP服务的安全防范
- · NT系统的门卫——SAM
- · 打造功能更强大更安全的Windows XP启动密码
- · 秘技!让毒霸和瑞星同时为你站岗
- · 优化Windows预读功能为系统提速
- · 远程线程嵌入技术
- · 秘技:突破SP2的线程限制
- · 强化TCPIP堆栈安全-抵御SYNICMPSNMP攻击
- · 解决XP局域网访问故障十八招秘技
- · 关于Linux下病毒的话题
- · 远程克隆你的系统
- · 教你辨认MP3随身听音质的好坏
- · WinXP无法安装DX9的解决方法
- · 一次真实的DDoS攻击防御实战
- · MSSQL入侵时可以用到的代码
- · 玩转GOOGLE的十九招秘技
- · 病毒杀不死的原因分析和相应对策
- · 让你的XP一分钟成为正版
- · 利用注册表管理IP地址
- · 笔记本电脑性能优化技巧
- · 让MSN调用mAxtHon
- · 恶意代码(网页病毒)[破解方法]
- · 减少QQ内存占用的一则方法
