全面降低windows系统的安全隐患 (五)

简介:
全面降低windows系统的安全隐患 (五)

之共享安全
作者:许本新
另外系列文章连接
     经常使用计算机的朋友都知道,共享的资源往往也是计算机安全的一个很大的隐患,所以我在考虑了众多的windows安全问题后,千万不要忽略这么一个潜在的安全隐患。那我们该如何面对呢!希望通过本文能够让朋友意识到这么个问题,并加以重视。

     在windows系统中如果不到迫不得已的时候我们尽量不要使用共享,但是windows系统特别是高版本的系统(如:windows xp、windows 2K、windows 2003等)在安装好都都会有一些默认的共享,所以要想让计算机变的安全,我们就应该首相将计算机系统中的默认的隐藏共享给删除。

     一、删除所以的计算机中现有共享,提高系统安全性能

很多朋友可能也意识到这个问题,但是往往不知道他自己计算机中到底有多少共享的资源,其实如果只是单纯的想知道计算机中的共享数目方法很多,在这给大家介绍一个命名net share可以查看当前计算机中的所有共享,包括隐藏共享。

删除共享的方法,如果是后来自己创建的共享,我想大家都知道如何删除(右击共享的资源选择:属性/共享/不共享该文件夹)。但是我们的高版本的操作系统往往都有一些系统自带的隐藏共享删除就稍微要麻烦一点了,不过也是可以删除的,方法如下:

            如果要禁止C$、D$、E$一类的共享,可以单击“开始→运行”命令,在运行窗口键入“Regedit”后回车,打开注册表编辑器。依次展开[HKEY_LOCAL_MACHINE\SYSTEM\Current-ControlSet

            \Services\lanmanserver\parameters ]分支,将右侧窗口中的DOWRD值“AutoShareServer”设置为“0”即可。

            如果要禁止ADMIN$共享,可以在同样的分支下,将右侧窗口中的DOWRD值“AutoShareWKs” 设置为“0”即可。

            如果要禁止IPC$共享,可以在注册表编辑器中依次展开[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa]分支,将右侧窗口中的DOWRD值“restrictanonymous”设置值为“1”即可。但是这个操作只可以删除空连接共享。

     二、利用共享权限来保护系统的安全

     在很多的时候我们又必须要使用共享资源,所以让计算机中绝对的没有共享那是不能的事前,所以如果我们真的需要共享资源了那该如何是好呢?

     计算机操作系统的默认的情况下,不同的系统有着不同的默认的共享权限,所以我们就可利用共享的权限来保护我们的计算机。

            将共享资源放置在NTFS文件系统下,利用资源本身的共享权限+NTFS权限来事项双重的保护。

            修改系统默认的共享资源的权限,windows XP/windows 2K操作系统在默认的情况下,共享权限是“完全控制”,这个权限太大,所以需要对外修改成适中的权限。

            给别人使用的共享为了防止任何人都使用,我们可以采用隐藏共享的方法来实现共享创建,创建隐藏共享的方法就是在共享名后面+“$”符号就可以了。然后把共享告诉需要使用你共享的人,这样就可以防止别人看见你的共享了,这样也可以适当的减轻共享的安全隐患。

 

     三、利用NTFS的卷影副本来来保护共享资源恶意的被别人删除

     所谓的卷影副本其实就是对共享文件的一种备份;主要是为了防止别人在访问共享文件的时候不小心删除了共享文件夹内部的一些内容,所以卷影副本是让系统在指定的时间将所有共享文件夹内的文件复制到另一个存储区内备用,这么操作后可以恢复被删除的共享,更重要的是客户端也可以随时恢复被删除的共享。卷影副本的制作方法,如果朋友们需要了解我们可以单独探讨,在次就不详细介绍了。

    


      本文转自xubenxin  51CTO博客,原文链接: http://blog.51cto.com/windows/52266 ,如需转载请自行联系原作者





相关文章
|
1月前
|
监控 搜索推荐 开发工具
2025年1月9日更新Windows操作系统个人使用-禁用掉一下一些不必要的服务-关闭占用资源的进程-禁用服务提升系统运行速度-让电脑不再卡顿-优雅草央千澈-长期更新
2025年1月9日更新Windows操作系统个人使用-禁用掉一下一些不必要的服务-关闭占用资源的进程-禁用服务提升系统运行速度-让电脑不再卡顿-优雅草央千澈-长期更新
128 2
2025年1月9日更新Windows操作系统个人使用-禁用掉一下一些不必要的服务-关闭占用资源的进程-禁用服务提升系统运行速度-让电脑不再卡顿-优雅草央千澈-长期更新
|
4月前
|
安全 Windows
永久关闭 Windows 11 系统更新
永久关闭 Windows 11 系统更新
239 0
|
3月前
|
安全 Windows
【Azure Cloud Service】在Windows系统中抓取网络包 ( 不需要另外安全抓包工具)
通常,在生产环境中,为了保证系统环境的安全和纯粹,是不建议安装其它软件或排查工具(如果可以安装,也是需要走审批流程)。 本文将介绍一种,不用安装Wireshark / tcpdump 等工具,使用Windows系统自带的 netsh trace 命令来获取网络包的步骤
102 32
|
3月前
|
存储 负载均衡 Java
如何配置Windows主机MPIO多路径访问存储系统
Windows主机多路径(MPIO)是一种技术,用于在客户端计算机上配置多个路径到存储设备,以提高数据访问的可靠性和性能。本文以Windows2012 R2版本为例介绍如何在客户端主机和存储系统配置多路径访问。
191 13
如何配置Windows主机MPIO多路径访问存储系统
|
3月前
|
存储 安全 网络安全
Windows Server 本地安全策略
由于广泛使用及历史上存在的漏洞,Windows服务器成为黑客和恶意行为者的主要攻击目标。这些系统通常存储敏感数据并支持关键服务,因此组织需优先缓解风险,保障业务的完整性和连续性。常见的威胁包括勒索软件、拒绝服务攻击、内部威胁、恶意软件感染等。本地安全策略是Windows操作系统中用于管理计算机本地安全性设置的工具,主要包括用户账户策略、安全选项、安全设置等。实施强大的安全措施,如定期补丁更新、网络分段、入侵检测系统、数据加密等,对于加固Windows服务器至关重要。
136 1
|
4月前
|
缓存 安全 网络协议
Windows 安全基础——NetBIOS篇
Windows 安全基础——NetBIOS篇
55 4
|
4月前
|
Windows
Windows系统命令dir使用详解
Windows系统命令dir使用详解
270 2
|
5月前
|
Linux Windows
Windows系统批量创建文件夹的技巧
Windows系统批量创建文件夹的技巧
172 1
|
4月前
|
Windows
.NET 隐藏/自定义windows系统光标
【10月更文挑战第20天】在.NET中,可以使用`Cursor`类来控制光标。要隐藏光标,可将光标设置为`Cursors.None`。此外,还可以通过从文件或资源加载自定义光标来更改光标的样式。例如,在表单加载时设置`this.Cursor = Cursors.None`隐藏光标,或使用`Cursor.FromFile`方法加载自定义光标文件,也可以将光标文件添加到项目资源中并通过资源管理器加载。这些方法适用于整个表单或特定控件。
|
4月前
|
Apache 数据中心 Windows
将网站迁移到阿里云Windows系统云服务器,访问该站点提示连接被拒绝,如何处理?
将网站迁移到阿里云Windows系统云服务器,访问该站点提示连接被拒绝,如何处理?