亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 學院 > 操作系統 > 正文

注冊表讓服務器遠程訪問更安全

2024-07-26 00:28:54
字體:
來源:轉載
供稿:網友

  文/逢逢

  為了更高效地管理好服務器,不少系統管理員都開通了遠程訪問功能,這樣的話許多管理維護操作就不需要到服務器現場進行了??墒?,一旦開通了遠程訪問功能,那么服務器的安全就可能會受到一定的影響;為此,本文下面通過修改注冊表的方法,來確保服務器遠程訪問更安全:

  1、拒絕創建新的局域網連接
 
  大家知道,如果允許非法用戶在自己的Windows 2000服務器中,隨意創建新的局域網連接的話,那么本地服務器的安全將受到威脅,因為非法用戶就能通過自己創建的局域網連接“通道”,來對本地服務器進行遠程非法攻擊了。為此,你可以通過下面的方法,來阻止普通帳號下的用戶,隨意在本地服務器中創建新的局域網連接組件,從而實現拒絕創建新的遠程連接通道的目的:

  依次單擊“開始”/“運行”命令,在打開的系統運行對話框中,輸入注冊表編輯命令“Regedit”,單擊“確定”按鈕之后,在隨后彈出的注冊表編輯窗口中,將鼠標定位于注冊表分支HKEY_CURRENT_USER/Software/Policies/Microsoft/Windows/Network Connections上,如圖1所示;


圖1

  在對應Network Connections注冊表分支的右邊子窗口中,用鼠標右鍵單擊空白區域,從彈出的快捷菜單中依次執行“新建”/“雙字節值”命令,并將新創建的雙字節值名稱設置為“NC_AddRemoveComponents”,再用鼠標雙擊“NC_AddRemoveComponents”項目,在彈出的數值設置窗口中,輸入“0”,再單擊“確定”按鈕,最后按下F5功能鍵來刷新一下系統注冊表,這樣就能使上述設置生效了。

  為了防止非法用戶隨意修改已經創建好的局域網連接組件的屬性,導致已經創建好的局域網連接組件不能使用,你可以在對應Network Connections注冊表分支的右邊子窗口中,再分別創建一個名為“NC_LanChangePRoperties”、“NC_RasChangeProperties”的雙字節值,并將它們的數值都設置為“0”,最后單擊“確定”按鈕,并刷新一下系統注冊表。

  2、拒絕新用戶與服務器連接

  也許你的Windows xp終端服務器允許多個客戶同時與之遠程保持連接,可是在實際連接的過程中,有時為了保證每個遠程連接的傳輸速度都很快捷,你需要在服務器保持活動狀態的前提下,阻止其他的新用戶繼續與服務器保持連接,要實現這樣的目的,你可以按照如下步驟來進行操作:

  依次單擊“開始”/“運行”命令,在打開的系統運行對話框中,輸入注冊表編輯命令“Regedit”,單擊“確定”按鈕之后,在隨后彈出的注冊表編輯窗口中,將鼠標定位于注冊表分支HKEY_LOCAL_MACHINE/SOFTWARE/Policies/Microsoft/Windows NT/Terminal Services上,如圖2所示; 


圖2

  在對應Terminal Services注冊表分支的右邊子窗口中,用鼠標右鍵單擊空白區域,從彈出的快捷菜單中依次執行“新建”/“DWord值”命令,并將新創建的雙字節值名稱設置為“fDenyTSConnetions”,再用鼠標雙擊“fDenyTSConnetions”項目,在彈出的數值設置窗口中,輸入“1”,再單擊“確定”按鈕,那么系統的終端服務器就能在不斷開已有連接的前提下,拒絕新的用戶與服務器進行連接了,要是你將“fDenyTSConnetions”項目的數值設置為“0”,那么系統的終端服務器就能允許多個新的用戶與之連接了。

  3、阻止用戶維持多個遠程會話

  Windows XP系統的終端服務器在缺省狀態下,可以允許每一個遠程連接用戶同時保持多個遠程會話,并為每一個遠程會話維持任意長的時間;不過這樣一來,系統的終端服務器運行效率就會受到影響。為此,你可以通過下面的方法,來阻止用戶維持多個遠程會話,確保每一個遠程連接用戶只能在終端服務器保持一個遠程會話:

  依次單擊“開始”/“運行”命令,在打開的系統運行對話框中,輸入注冊表編輯命令“Regedit”,單擊“確定”按鈕之后,在隨后彈出的注冊表編輯窗口中,將鼠標定位于注冊表分支HKEY_LOCAL_MACHINE/SOFTWARE/Policies/Microsoft/Windows NT/Terminal Services上;

  在對應Terminal Services注冊表分支的右邊子窗口中,用鼠標右鍵單擊空白區域,從彈出的快捷菜單中依次執行“新建”/“DWORD值”命令,并將新創建的雙字節值名稱設置為“fSinglesessionPerUser”,再用鼠標雙擊“fSingleSessionPerUser”項目,在彈出的數值設置窗口中,輸入“1”(如圖3所示),再單擊“確定”按鈕,那么系統的終端服務器日后就會對遠程連接用戶的會話數目進行限制,確保每一個用戶只能保持一個會話。


圖3

  如果你將“fSingleSessionPerUser”項目的數值設置為“0”的話,那么系統的終端服務器就會對遠程連接用戶的會話數目不進行任何限制。

  4、拒絕遠程訪問共享端口

  大家知道Windows 2000服務器中的并行端口、串行端口等設備,通常都安裝有類似網絡打印機之類的共享設備,在默認狀態下,服務器允許任意用戶遠程訪問這些共享端口。不過為了保證服務器的安全,你最好還是禁止普通用戶遠程訪問它們,以防止非法用戶通過它們攻擊服務器;下面就是拒絕普通帳號下的用戶,遠程訪問共享端口的具體操作:

  依次單擊“開始”/“運行”命令,在打開的系統運行對話框中,輸入注冊表編輯命令“Regedit”,單擊“確定”按鈕之后,在隨后彈出的注冊表編輯窗口中,將鼠標定位于注冊表分支HKEY_LOCAL_MACHINE/System/currentControlSet/Control/Session Manager上;

  在對應Session Manager注冊表分支的右邊子窗口中,用鼠標右鍵單擊空白區域,從彈出的快捷菜單中依次執行“新建”/“雙字節值”命令,并將新創建的雙字節值名稱設置為“ProtectionMode”,如圖4所示,再用鼠標雙擊“ProtectionMode”項目,在彈出的數值設置窗口中,輸入“1”,再單擊“確定”按鈕,并將服務器系統重新啟動一下,如此一來服務器就只能允許系統管理員來訪問和管理這些共享端口了?! ?/P>

  5、阻止遠程刪除桌面墻紙

  如果你不希望非法用戶隨意將遠程桌面中的墻紙強行刪除的話,那么你只要按照如下步驟來操作就可以了:

  依次單擊“開始”/“運行”命令,在打開的系統運行對話框中,輸入注冊表編輯命令“Regedit”,單擊“確定”按鈕后,打開系統的注冊表編輯界面,將鼠標定位于注冊表分支HKEY_LOCAL_MACHINE/SOFTWARE/Policies/Microsoft/Windows NT/Terminal Services上;

  在對應Terminal Services注冊表分支的右邊子窗口中,用鼠標右鍵單擊空白區域,從彈出的快捷菜單中依次執行“新建”/“DWORD值”命令,并將新創建的雙字節值名稱設置為“fNoRemoteDesktopWallpaper”,再用鼠標雙擊“fNoRemoteDesktopWallpaper”項目,在彈出的數值設置窗口中,輸入“0”(如圖4所示),再單擊“確定”按鈕,并刷新一下系統注冊表就可以了。值得注意的是,該方法僅在Windows XP服務器系統中有效。


圖4

  6、拒絕遠程安裝打印驅動

  在缺省狀態下,Windows 2000服務器系統允許普通帳號下的用戶,通過遠程方式在服務器中安裝打印驅動程序,如此一來這些用戶就能在服務器中隨意安裝新的網絡打印機了。不過這樣的話,服務器的安全可能就會受到威脅,例如非法用戶拼命向網絡打印機發送垃圾任務的話,就能導致服務器系統運行性能下降,甚至能造成服務器出現死機現象。為了避免普通帳號下的用戶,隨意通過遠程方式在本地服務器中安裝打印驅動,你可以按照如下設置,來拒絕遠程安裝打印驅動:

  依次單擊“開始”/“運行”命令,在打開的系統運行對話框中,輸入注冊表編輯命令“Regedit”,單擊“確定”按鈕之后,在隨后彈出的注冊表編輯窗口中,將鼠標定位于注冊表分支HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Control/Print/Providers/LanMan Print Services上,如圖6所示;

  右擊“LanMan Print Services”注冊表分支,從打開的快捷菜單中依次單擊“新建”/“雙字節值”命令,并將它的名稱輸入為“AddPrintDrivers”,再將“AddPrintDrivers”雙字節值的數值設置為“1”,最后刷新一下系統注冊表,這樣的話服務器系統日后就只允許系統管理員以及管理員組中的用戶,可以進行遠程安裝打印驅動了。

  7、對遠程連接數量進行限制

  為了保證Windows XP終端服務器始終處于高效運行狀態,你應該想辦法對服務器在同一時間內建立的遠程連接數量進行適當限制,這樣終端服務器的性能就會得到穩定。在對Windows XP終端服務器的遠程連接數量進行限制時,你可以按照如下步驟來限制:

  依次單擊“開始”/“運行”命令,在打開的系統運行對話框中,輸入注冊表編輯命令“Regedit”,單擊“確定”按鈕后,打開系統的注冊表編輯界面,將鼠標定位于注冊表分支HKEY_LOCAL_MACHINE/SOFTWARE/Policies/Microsoft/Windows NT/Terminal Services上; 

  在對應Terminal Services注冊表分支的右邊子窗口中,用鼠標右鍵單擊空白區域,從彈出的快捷菜單中依次執行“新建”/“DWORD值”命令,并將新創建的雙字節值名稱設置為“MaxInstanceCount”,再用鼠標雙擊“MaxInstanceCount”項目,在彈出的數值設置窗口中,輸入合適的連接數量,例如允許10個用戶同時與服務器遠程連接的話,你就可以在這里輸入“10”(如圖5所示),再單擊“確定”按鈕就可以了。正常情況下,“MaxInstanceCount”項目的數值范圍在“1~999999”之間,如果你希望Windows XP終端服務器對遠程連接數量不進行限制的話,那么你可以將它的數值設置為“999999”。


圖5

  8、阻止遠程訪問系統日志

  由于Windows 2000服務器中的系統日志文件,保存有所有用戶訪問服務器時的安全信息和操作記錄信息,任何黑客企圖攻擊服務器的痕跡都能從找分析查找到??墒窃谌笔顟B下,系統的日志文件允許被匿名帳號或Guest帳號遠程查看到,這么一來黑客就可能遠程“抹除”它們在日志中留下的攻擊痕跡,從而導致系統管理員無法及時發現系統安全隱患。為此,你可以通過下面的辦法,來阻止普通帳號下的用戶來遠程訪問系統日志:

  依次單擊“開始”/“運行”命令,在打開的系統運行對話框中,輸入注冊表編輯命令“Regedit”,單擊“確定”按鈕后,打開系統的注冊表編輯界面,將鼠標定位于注冊表分支HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Services/EventLog/application上,如圖6所示;


圖6

  接著再依次單擊菜單欄中的“編輯”/“新建”/“雙字節值”命令,在Application分支下面創建一個名為“RestrictGuestaccess”的雙字節值,并將其數值輸入為“1”,最后單擊“確定”按鈕,這樣服務器就能拒絕普通帳號遠程訪問服務器中的應用日志了;

  如果要想拒絕普通帳號遠程訪問服務器中的系統日志的話,那么你還需要在注冊表分支HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Services/EventLog/System下,創建好“RestrictGuestAccess”雙字節值,同時將其數值也輸入為“1”;如果要想拒絕普通帳號遠程訪問服務器中的安全日志的話,那么你還需要在注冊表分支HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Services/EventLog/Security下,創建好“RestrictGuestAccess”雙字節值,再將它的數值也輸入為“1”,最后刷新一下系統注冊表就可以了。

  9、阻止遠程訪問緩存密碼

  Windows 2003服務器系統在缺省狀態下,會自動將系統管理員輸入的各種密碼信息,暫時保存到系統緩存中,而許多黑客或非法攻擊者一旦將目光瞄準到服務器中的指定緩存上時,那么服務器緩存中的各種密碼信息就能被黑客輕易遠程獲取到。為了保證Windows 2003服務器系統中的密碼信息,不被遠程非法盜取,你可以按照下面的操作,來阻止黑客遠程訪問緩存密碼:

  首先打開系統運行框,在其中執行注冊表編輯命令“Regedit”,再將鼠標定位在注冊表分支HKEY_LOCAL_MACHINE/Software/Microsoft/Windows/CurrentVersion/policies上,如圖7所示;


圖7

  接著單擊菜單欄中的“編輯”/“新建”/“項”命令,在policies分支下創建一個Network子項,并將該子項選中,再單擊菜單欄中的“編輯”/“新建”/“DWORD”命令,在對應Network子項右邊的區域中,創建一個“DisablePasswordCaching”雙字節值,然后將它的數值輸入為“0x00000001”,最后重新啟動一下計算機系統,這樣Windows 2003服務器就不會自動記憶密碼了,那么黑客也就無法遠程訪問到緩存密碼了。

  10、阻止遠程獲得共享權限

  由于Windows服務器在默認狀態下,都會自動把本地服務器的磁盤分區設置為隱藏共享,這么一來非法用戶就有可能通過專業攻擊方法,來獲得這些隱藏共享資源的完全控制權限,從而給服務器帶來安全威脅;為此,你可以按照下面方法,讓服務器自動取消隱藏共享,這樣非法用戶就無法遠程獲得共享資源的完全控制權限:

  首先打開注冊表編輯窗口,將鼠標定位于注冊表分支HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/
Services/LanmanServer/Parameters上,如圖8所示;


圖8

  在對應Parameters注冊表分支的右邊子窗口中,找到字符串值“AutoShareServer”,并用鼠標雙擊該字符串值,在彈出的數值設置窗口中,輸入“0”,最后單擊“確定”按鈕,并將計算機系統重新啟動一下,如此一來非法用戶就無法遠程獲得服務器的共享控制權限了。


發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb
久久影视三级福利片| 97人人模人人爽人人喊中文字| 久久久综合av| 欧美久久精品一级黑人c片| 亚洲欧美999| 日韩中文字幕网址| 色偷偷88888欧美精品久久久| 国产精品99久久久久久www| 亚洲第一国产精品| 日韩a**中文字幕| 亚洲2020天天堂在线观看| 亚洲热线99精品视频| 国产成人精品免费久久久久| 日韩av理论片| 欧美尺度大的性做爰视频| 中文字幕亚洲综合久久筱田步美| 欧美午夜性色大片在线观看| 亚洲一级片在线看| 夜夜嗨av色一区二区不卡| 一区二区三区四区视频| 久久综合国产精品台湾中文娱乐网| 日韩有码片在线观看| 欧美激情综合色| 亚洲新中文字幕| 中文字幕自拍vr一区二区三区| 亚洲高清一区二| 国产伦精品一区二区三区精品视频| 亚洲精品黄网在线观看| 欧美成人免费在线视频| 日韩精品亚洲视频| 午夜精品一区二区三区在线视频| 日韩美女免费视频| 亚洲欧美日本另类| 日韩小视频网址| 91国产精品91| 国外成人免费在线播放| 日韩在线不卡视频| 91久久国产精品91久久性色| 国产精品嫩草影院久久久| 青青精品视频播放| xxxxx91麻豆| 欧美电影在线观看| 亚洲深夜福利在线| 日本中文字幕久久看| 亚洲第一在线视频| 久久久免费精品视频| 亚洲一区二区三区四区视频| 国产在线视频欧美| 国产精品中文字幕久久久| 欧美视频中文字幕在线| 97视频在线观看免费| 伊人激情综合网| 91精品国产自产在线老师啪| 91欧美激情另类亚洲| 久久精品91久久香蕉加勒比| 欧美孕妇性xx| 久国内精品在线| 欧美日韩另类视频| 欧美激情xxxx性bbbb| 日韩大片在线观看视频| 亚洲国产精品电影| 91免费视频网站| 伊人伊成久久人综合网小说| 亚洲欧美日韩中文在线制服| 亚洲精品99999| 亚洲国产天堂久久国产91| 国内精品国产三级国产在线专| 777午夜精品福利在线观看| 欧美性猛交xxxxx水多| 欧美日韩加勒比精品一区| 欧美日韩国产限制| 一区二区三区视频观看| 2023亚洲男人天堂| 欧美成人精品在线视频| 欧美插天视频在线播放| 亚洲福利在线看| 久久成人在线视频| 久久免费在线观看| 亚洲精品久久视频| 中文字幕亚洲综合| 欧美一区亚洲一区| 91精品国产自产在线| 欧美午夜视频一区二区| 欧美日韩国产页| 久久精品国产亚洲一区二区| 日韩免费在线免费观看| 97在线看免费观看视频在线观看| 亚洲欧美综合精品久久成人| 国产精品国模在线| 欧美国产第一页| 日韩有码视频在线| 91超碰中文字幕久久精品| 揄拍成人国产精品视频| 欧美激情啊啊啊| 久久99热这里只有精品国产| 国产在线不卡精品| 国产精品久久电影观看| 国产精品69久久久久| 成人亲热视频网站| 日韩av网站在线| 国产精品美女久久久免费| 亚洲国产精品成人精品| 在线成人激情视频| 亚洲精品狠狠操| 欧美怡红院视频一区二区三区| 国产一区二区美女视频| 精品久久久久久久久久久| 国产精品中文久久久久久久| 国产91精品久久久久久| 91精品国产乱码久久久久久久久| 日本老师69xxx| 中文字幕在线亚洲| 亚洲男女性事视频| 播播国产欧美激情| 91最新国产视频| 一区二区三区视频观看| 国产精品久久久久久久久影视| 欧美在线播放视频| 国产精品一区二区久久久久| 国产日产久久高清欧美一区| 国产日韩在线精品av| 国内精品在线一区| 中文字幕欧美在线| 这里只有视频精品| 国产男女猛烈无遮挡91| 97精品国产aⅴ7777| 日韩视频中文字幕| 国产精品日韩在线观看| 日韩国产一区三区| 日韩亚洲国产中文字幕| 日韩av免费在线看| 日韩中文字幕国产| 欧美视频一二三| 伊人伊成久久人综合网站| 色yeye香蕉凹凸一区二区av| 欧美整片在线观看| 5278欧美一区二区三区| 中文字幕久热精品在线视频| 不卡av日日日| 久久免费视频在线| 日韩视频免费大全中文字幕| 国产日韩欧美夫妻视频在线观看| 国产专区精品视频| 亚洲欧美日韩精品| 国产91ⅴ在线精品免费观看| 亚洲成人国产精品| 亚洲欧洲日产国码av系列天堂| 国产伦精品免费视频| 欧美一区三区三区高中清蜜桃| 激情亚洲一区二区三区四区| 亚洲一区二区中文字幕| 成人国产在线激情| 大桥未久av一区二区三区| 国产精品久久久精品| 成人午夜激情免费视频| 国产精品久久久久久久app| 亚洲mm色国产网站| 精品中文字幕久久久久久| 久久亚洲成人精品| 综合国产在线观看| 这里只有精品久久| 狠狠干狠狠久久| 国产啪精品视频| 伊人亚洲福利一区二区三区|