当前位置: 首页 > 图文教程 > 服务器 > 安全防护 > Windows2000安全检查清单-高级篇(1)

安全防护
黑客也能通过自解压包来实现入侵
如何测试电脑超频是否稳定?
ADSL用户如何防止路由器遭受黑客攻击
股市热潮引发电脑安全隐患 股民安全八大注意
自己编写能删除各种病毒尸体文件的利器
只需这几招:拒绝重复感染病毒
卡巴斯基误杀导致XP崩溃的解决方案
如何清除局域网中的ARP病毒
为什么我的网站会被黑客攻击
用病毒木马进程速查表检查系统
五种获取正版卡巴斯基软件的方式
五招解决XP启动后操作迟延的问题
网页恶意代码六大危害及解决方案
解决故障有高招 让本地连接恢复正常
拒绝病毒威胁 为U盘请个贴身“保镖”
详解八种 Windows 安全模式及应用
一个文件搞定操作系统的所有问题
黑客常用的九种攻击方法
ASP网页防SQL注入的代码
进一步了解USB Key的安全漏洞

安全防护 中的 Windows2000安全检查清单-高级篇(1)


出处:互联网   整理: 软晨网(RuanChen.com)   发布: 2009-10-29   浏览: 27 ::
收藏到网摘: n/a

 1.关闭DirectDraw

  这是C2级安全标准对视频卡和内存的要求。关闭DirectDraw可能对一些需要用到DirectX的程序有影响,但是对于绝大多数的商业站点都应该是没有影响的。 修改注册表 HKLM\SYSTEM\CurrentControlSet\Control\GraphicsDrivers\DCI 的Timeout(REG_DWORD)为0即可。

  2.关闭默认共享

  win2000安装好以后,系统会创建一些隐藏的共享,你可以在cmd下打 net share 查看他们。网上有很多关于IPC入侵的文章,相信大家一定对它不陌生。要禁止这些共享 ,打开 管理工具>计算机管理>共享文件夹>共享 在相应的共享文件夹上按右键,点停止共享即可,不过机器重新启动后,这些共享又会重新开启的。

  默认共享目录 路径和功能

  C$ D$ E$ 每个分区的根目录。Win2000 Pro版中,只有Administrator

  和Backup Operators组成员才可连接,Win2000 Server版本

  Server Operatros组也可以连接到这些共享目录

  ADMIN$ %SYSTEMROOT% 远程管理用的共享目录。它的路径永远都

  指向Win2000的安装路径,比如 c:\winnt

  FAX$ 在Win2000 Server中,FAX$在fax客户端发传真的时候会到。

  IPC$ 空连接。IPC$共享提供了登录到系统的能力。

  NetLogon 这个共享在Windows 2000 服务器的Net Login 服务在处

  理登陆域请求时用到

  PRINT$ %SYSTEMROOT%\SYSTEM32\SPOOL\DRIVERS 用户远程管理打印机