系统最小的服务最小的权限最大的安全。

简介:

系统最小的服务最大的安全。

     1.关闭不用的服务
      windows---》start->services.msc
       关闭21端口:关闭FTP Publishing Service服务。

  关闭23端口:关闭Telnet远程服务。

  关闭25端口:关闭Simple Mail Transport Protocol (SMTP)简单邮件传输服务。

  关闭135端口:关闭Location Service服务

  关闭139端口:网络和拨号连接中和本地连接—>Internet协议(TCP/IP)属性—>高级TCP/IP设置—>WINS设置里面“禁用TCP/IP的NETBIOS”,勾选就OK了。

  关闭3389远程桌面端口:关闭Terminal Services服务(默认没开)由于3389这个洞洞N流行,说不定那天你就发现你的机器提供Terminal Services这个服务.

  1.禁止C$、D$、E$的共享 //可以写个bat批处理文件然后启动加载bat文件

  HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServiceslanmanserverparameters

   AutoShareServer、REG_DWORD设置值为0

  2.禁止ADMIN$缺省共享

   HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServiceslanmanserverparameters

   AutoShareWKs、REG_DWORD设置值为0

  3.限制IPC$缺省共享 (这个设置完了好像还是可以显示)

   HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlLsa

   restrictanonemous、REG_DWORD设置值为1

关闭每个帐号的远程访问功能,及登陆时加载的驱动,例如打印机等;

   2000、server、XP有点不同。如果觉得上边太麻烦,可直接把server服务停了。Net stop server可当下次启动时还会启动,这个要从开始-->程序-->管理工具-->服务停止后“已禁用”(要是安防火滤掉139、445端口也就不会费那么多事了)

  还有system32driversetcservices这里有知名的端口对照表

  建议把没有用的服务和端口都关闭,但也是不是乱停用。也有例外的:

  Network conNECtions服务,他的作用是管理网络连接文件夹中的所有对象,如果禁用了他,那么“网络连接”中的网络连接里将空无一物,网络配置的操作也无法进行。 

  Messenger服务,是一个信使服务是用来在服务器和工作站之间传输net send消息的,如禁用他,来自公司网管的有用信息也被过滤了。

2、硬盘上的分区最好改成NTFS的,用BIT、电驴这类的软件比较废硬盘所以最好单独分出一个专用的区来。

3、做一个ghost备份,如果遇到搞不定的问题ghost还原一下最好异地备份一份。

4.装上网络防火墙(一个是系统自带的,还可以装天网防火墙或isa

5.系统用户名administrator重命名

6.guest用户停用或重新命名

7.系统设置强大的密码最好手写在本本上因为长时间可能会忘记呵呵!

8.设置其它用户权限要低

9.装上网络杀毒软件(调度一下更新和扫描每天什么时候)

10.系统打上补丁软件也一样。

11.netstat 检查当前开放端口及连接情况 netshare 检查当前开放共享

道高一尺,魔高一丈。网络安全将是一个永恒的话题,没有绝对的安全,但有了防范意识总比开门让别人进来好吧。



本文转自zh888 51CTO博客,原文链接:http://blog.51cto.com/zh888/370893,如需转载请自行联系原作者


相关文章
|
机器学习/深度学习
智能体DS-Agent基于案例推理,让GPT-4数据科学任务接近100%
【4月更文挑战第20天】DS-Agent是结合案例推理(CBR)和大型语言模型的新研究,旨在提升自动化数据科学任务效率。通过自动迭代管道,它能理解任务、构建模型并优化性能。在开发阶段,成功率高达100%,部署阶段平均提高36%的一次通过率,降低成本,使开源LLMs也能高效处理数据科学任务。然而,LLMs的生成问题和资源限制仍是挑战。论文链接:https://arxiv.org/pdf/2402.17453.pdf
462 4
|
缓存 监控 前端开发
【Flutter 前端技术开发专栏】Flutter 应用的启动优化策略
【4月更文挑战第30天】本文探讨了Flutter应用启动优化策略,包括理解启动过程、资源加载优化、减少初始化工作、界面布局简化、异步初始化、预加载关键数据、性能监控分析以及案例和未来优化方向。通过这些方法,可以缩短启动时间,提升用户体验。使用Flutter DevTools等工具可助于识别和解决性能瓶颈,实现持续优化。
530 0
【Flutter 前端技术开发专栏】Flutter 应用的启动优化策略
|
3月前
|
人工智能 运维 安全
|
API Serverless 监控
函数组合的N种方式
随着以函数即服务(Function as a Service)为代表的无服务器计算(Serverless)的广泛使用,很多用户遇到了涉及多个函数的场景,需要组合多个函数来共同完成一个业务目标,这正是微服务“分而治之,合而用之”的精髓所在。
2548 0
|
3月前
|
传感器 算法 安全
STM32 温度 PID 控制系统实现
基于 STM32 的温度 PID 控制系统实现方案,包括硬件设计、软件编程和 PID 算法实现。
|
9月前
|
人工智能 自然语言处理 安全
探秘能源行业AI密码:云鼎科技用大模型实现了″四个转变″
大模型正全面赋能流程工业与智能制造。以煤矿行业为例,云鼎科技自2022年起探索大模型应用,从验证到研发再到推广,构建了“1+4+N”智能化方案,实现115类场景落地,并拓展至化工、电力等领域。大模型带来“四个改变”:由被动监管转向本质安全、劳动密集转向精简高效、粗放管理转向质量效益、分散重复转向集约高效。实际成效显著,如兴隆庄煤矿减少岗位人员39人,济宁二号井煤矿每年增利400多万。云鼎科技还基于DeepSeek等模型打造垂域矿山大模型,推动全产业智能化升级,助力企业轻松算清经济账,吸引更多企业拥抱大模型浪潮。
168 0
|
前端开发 安全 测试技术
交互式网页
【10月更文挑战第8天】交互式网页
279 3
|
Java 编译器 程序员
Lambda表达式的使用、简写与原理深入理解
Lambda表达式的使用、简写与原理深入理解
210 1
|
机器学习/深度学习 缓存 算法
深度学习之代码优化
基于深度学习的代码优化是一种使用深度学习技术来提升编程代码性能、减少运行时间或资源消耗的方式。通过模型学习大量代码的特征和结构,深度学习可以帮助自动化地识别和应用优化策略。
270 4