服务器安全设置(二十一)
AutoShareServer、REG_DWORD、0x0
9.禁止ADMIN$缺省共享
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters
AutoShareWks、REG_DWORD、0x0
10.限制IPC$缺省共享
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa
restrictanonymous REG_DWORD 0x0 缺省
0x1 匿名用户无法列举本机用户列表
0x2 匿名用户无法连接本机IPC$共享
说明:不建议使用2,否则可能会造成你的一些服务无法启动,如SQL Server
11.不支持IGMP协议
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters
IGMPLevel REG_DWORD 0x0(默认值为0x2)
说明:记得Win9x下有个bug,就是用可以用IGMP使别人蓝屏,修改注册表可以修正这个
bug.Win2000虽然没这个bug了,但IGMP并不是必要的,因此照样可以去掉.改成0后用
route print将看不到那个讨厌的224.0.0.0项了.
12.设置arp缓存老化时间设置
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services:\Tcpip\Parameters
ArpCacheLife REG_DWORD 0-0xFFFFFFFF(秒数,默认值为120秒)
ArpCacheMinReferencedLife REG_DWORD 0-0xFFFFFFFF(秒数,默认值为600)
说明:如果ArpCacheLife大于或等于ArpCacheMinReferencedLife,则引用或未引用的ARP缓存项在ArpCacheLife秒后到期.如果ArpCacheLife小于阿ARPCacheMinReferencedLife,未引用项在ArpCacheLife秒后到期,而引用项在ArpCacheMinReferencedLife秒后到期.每次将出站数据包发送到项的IP地址时,就会引用ARP缓存中的项。
13.禁止死网关监测技术
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services:\Tcpip\Parameters
EnableDeadGWDetect REG_DWORD 0x0(默认值为ox1)
说明:如果你设置了多个网关,那么你的机器在处理多个连接有困难时,就会自动改用备份网关.有时候这并不是一项好主意,建议禁止死网关监测.
14.不支持路由功能
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services:\Tcpip\Parameters
IPEnableRouter REG_DWORD 0x0(默认值为0x0)
说明:把值设置为0x1可以使Win2000具备路由功能,由此带来不必要的问题.
15.做NAT时放大转换的对外端口最大值
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services:\Tcpip\Parameters
MaxUserPort REG_DWORD 5000-65534(十进制)(默认值0x1388--十进制为5000)
说明:当应用程序从系统请求可用的用户端口数时,该参数控制所使用的最大端口数.正常情况下,短期端口的分配数量为1024-5000.将该参数设置到有效范围以外时,就会使用最接近的有效数值(5000或65534).使用NAT时建议把值放大点.
- · 防火墙技术发展的三个发展趋…
- · 深入浅出谈防火墙
- · 测试防火墙系统
- · 再谈防火墙及防火墙的渗透
- · 国内外著名防火墙集锦
- · 拒绝服务攻击原理及解决方法…
- · 拒绝服务攻击原理及解决方法…
- · 防火墙防止DDOS的几种方式
- · 巧用Windows 2003构筑校园网…
- · 恶性病毒现身:穿透还原卡 杀死杀毒软件
- · 教你快速判断感染"震荡波"病毒四招
- · 警惕全国范围Modem受攻击疑似病毒爱上"猫"
- · "诺维格"变种(Mydoom.b)分析报告及解决方案
- · 三招手工必杀小邮差变种"诺维格"病毒
- · 重大病毒警报"诺维格"4A级恶蠕虫大面积爆发
- · 恶性蠕虫-"诺维格"(Novarg/Mydoom)分析报告
- · "安哥"恶性病毒突袭局域网
- · 系统管理员的好帮手DreamPa…
- · WinXP家用版也能装IIS
- · 修改注册表来为系统瘦身
- · 用组策略限制软件使用
- · 装机过程中易遇的10大常规性…
- · Regsvr32用法和错误消息的说…
- · 为AdobeReader6.0启动和运行…
- · 命令行方式使用FTP实战练习
- · 揭开SVCHOST.exe进程之谜
- · WinXPSP2遇上AMD64位CPU会反…
- · Word又现安全漏洞目前尚未有…
- · 安徽电信力助省委信息化建设
- · 漯河市政府采购网站开通
- · 美国之音:美国在因特网领域远落日本之后
- · 平凉提高人口信息资源网络化应用水平
- · 华为3Com助力浙江电子政务网
- · 中国加快建设“数字航天”
- · 教育部与微软签署电子政务合作协议
- · 如何让人大信息网更好的传情达意
- · 电子签名凸显“电子”税制真空
- · 整合是目前税务信息化的主旋律
