黑客风云——风云网络
设为首页 加入收藏 我要投稿 网站地图

您现在的位置: 黑客风云 >> 黑客文章 >> 网管频道 >> 安全应用 >> 正文
·系统分区无盘符,照样访07-24·浏览网页更方便!IE7.0使07-24
·Windows Server 2003不容07-24·Gofreeserve提供300M/ph07-24
·让你的电脑始终身轻如燕07-23·久天网络提供200M全能免07-23
·没太阳又不是会员怎样免07-22·揭秘:网上的网友QQ图标07-22
·管理员配置IIS蜜罐抵御黑07-22·Z-blog又一严重跨站脚本07-22
·Windows容易被忽视的安全07-22·爱吧技术联盟提供200M/f07-22
·【秘诀】手动轻松找回误07-21·自己动手去除迅雷广告(07-21
·暴风影音2008Beta1 最新07-21·小心你的Vista侧边栏07-21
·几乎不占资源!XP完美模07-21·常买网提供200M免费全能07-21
·九联资源网提供500M/ftp07-20·黑客安全中的一些概念详07-19
·新浪DLoader Class Acti07-19·百度跨站漏洞谢幕篇07-19
·百度多处XSS跨站漏洞续篇07-19·百度竞价排名多处XSS漏洞07-19
·资源零占用 让桌面图标永07-19·制作带有SATA驱动的XP安07-19
·教你个人文档资料快速大07-19·Windwos 服务器备份策略07-19
Windows Server 2003不容忽视的安全细节
        ★★★★

Windows Server 2003不容忽视的安全细节

文章整理发布:黑客风云 文章来源:www.05112.com 更新时间:2008-7-24 10:46:25
欢迎进入Windows社区论坛,与200万技术人员互动交流 >>进入

    Windows Server 2003以其强大的功能,相对简单的操作颇受企业用户的青睐,是当前企业环境中应用最广的服务器系统。但是在默认设置下,server 2003存在一定的安全隐患。如果被攻击者利用,就会对服务器的安全性造成极大的威胁,甚至导致服务器沦陷。下面笔者结合自己的切身实践,就容易被管理员忽视的5个默认设置进行演示。

  1、拒绝“自动缓存”

  Windows 2003服务器在默认设置下,往往会将超级管理员输入的许多密码内容,自动缓存起来并保存到指定缓存中,下次重新调用时就不需要重复输入了。这存在很大的安全隐患,如果本地攻击者获得这些敏感信息,那么服务器将会遭受到无法估量的损失。取消“自动缓存”的方法如下:

  第一步:依次单击Windows 2003服务器中的“开始”→“运行”命令,在弹出的系统运行对话框中,输入“Regedit”命令,单击“确定”按钮后,打开注册表编辑窗口。

  第二步:依次展开定位到HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\policies注册表分支,并用鼠标右键单击policies分支,从弹出的右键菜单中依次单击“新建”→“项”命令,并将新创建的“项”命名为Network。下面再将Network项选中,在对应该项的右边子窗口中,右击空白区域,并执行快捷菜单中的“新建”→“Dword”命令,再将新创建的双字节值取名为“DisablePasswordCaching”。

  第三步:用鼠标双击“DisablePasswordCaching”双字节值,在其后打开的如图1所示的数值设置窗口中,输入数值“00000001”,并单击“确定”按钮,最后按下键盘上的F5功能键,刷新一下注册表,如此一来Windows 2003服务器日后就不会“自作主张”地缓存各种密码信息了。 (图1)

图1 修改注册表

文章录入:cainiaowang    责任编辑:xinlian 
  • 上一篇文章:

  • 下一篇文章: 没有了
  • 【字体: 】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
    Copyright @2006 黑客风云 ●业务联系:QQ 联系怪人 联系奇人 Email:给怪人发邮件 给奇人发邮件
    ICP备案:冀06009886