怎么刪除局域網(wǎng)所有設(shè)置
如果服務(wù)器只面向Internet,那么,就應(yīng)該刪除局域網(wǎng)方面的所有設(shè)置,這樣可以減少相當(dāng)一部分的風(fēng)險,具體請看下面學(xué)習(xí)啦小編介紹的操作方法!
刪除局域網(wǎng)所有設(shè)置的方法
例如:網(wǎng)管們對于NetBIOS肯定是又愛又恨,因為它既能幫助我們實現(xiàn)局域網(wǎng)的共享,同時又是黑客最喜愛的網(wǎng)上“大餐”,真是“成也蕭何,敗也蕭何”丨盡管NetBIOS具有占系統(tǒng)資源小、功能靈活的特點,但是它同時也會讓W(xué)indows在被刺探時,“友好地”將各種重要信息(用戶名、文件共享等)全部拱手相讓給黑客。利用NetBIOS,就算是初級黑客也能很輕易地通過空會話(NullSession)將數(shù)搪發(fā)送給匿名用戶。要解決這個安全隱患非常容易,只需執(zhí)行如下操作即可:
(1)進(jìn)入“本地連接”的屬性窗口,切換到如圖所示的“WINS”選項卡界面。
(2)在“NetBios設(shè)置”部分,選中“禁用TCP/IP上的NetBios”項即可。
此外,還應(yīng)對默認(rèn)共享予以刪除。要知道默認(rèn)共享是否開啟,只需在“命令提示符”窗口中使用“Netshare”命令即可査看到,如圖所示。
為了不讓默認(rèn)共享成為黑客的幫兇,推薦將將如下命令保存到一個后綴名為bat的批處理文件中,并將其加人到系統(tǒng)的“任務(wù)計劃”,并設(shè)置成每次開機(jī)時自動運(yùn)行,這樣就可以在每次開機(jī)后自動關(guān)閉系統(tǒng)中的默認(rèn)共享服務(wù),如圖所示。
Netshareadmin$/delNetshareipc$/del
Netsharec$/del//如果還有D盤等盤符共享,可以依次在下面修改添加NetshareD$Aid這樣的語句。
在進(jìn)行上述設(shè)置后,還要為系統(tǒng)管理員設(shè)置一個高難度的密碼才能起到雙重保護(hù)的作用。此外還應(yīng)將Guest賬戶設(shè)置為禁用。
此外,也可以通過修改注冊表的方法來關(guān)閉共享:在“注冊表編輯器”窗口中進(jìn)
人“HKEY一LOCAL—MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters”子項,在其下新建或修改已有的“?AutoShareServer”鍵,賦其值為0,類型為DWORD,重啟后即可停用默認(rèn)共享。
最后,為了防止X-scan等掃描器利用獲得系統(tǒng)用戶和xp系統(tǒng)進(jìn)程的列表,建議在“服務(wù)”窗口雙擊Workstation服務(wù),在彈出的如圖所示對話框中停止并禁用它。
其實,刪除LAN設(shè)置的內(nèi)容就是一個目的,即吿訴讀者們盡可能地為服務(wù)器減負(fù),無用的組件越少漏洞也就越少。比方說,在“添加/刪除Windows組件”窗口中就可以卸載一些無用服務(wù),這樣也可以避免系統(tǒng)出現(xiàn)相應(yīng)的漏洞。
END
看了“怎么刪除局域網(wǎng)所有設(shè)置”的人還看了