当前位置: 首页 > 图文教程 > 服务器 > 安全防护 > Windows2000安全检查清单-高级篇(2)

安全防护
确保Linux安全的十招
打造安全IIS服务器之IIS FAQ
让虚拟主机免受FSO威胁
微软发布10月补丁包 7个补丁修补9个软件漏洞
杀软克星4天入侵10万电脑 被指最牛木马下载器
IIS vs.Apache: 哪个才是安全首选?
Windows环境下服务器监控软件的选择
确保你的分布式Windows应用的安全
Windows虚拟主机防范WEB SHELL
谨防视频宝宝病毒
信息服务器安全大比拼
ASP木马Webshell安全防范解决办法
如何追踪系统入侵者
配置安全的SCO UNIX网络系统
UNIX防止非法用户注册的技术
堵住域名和邮件的漏洞
教你几点对付DDoS攻击
网络服务器通用和专用保护方法
10个步骤有效的保护IIS Web服务器
巧用百度在线杀毒 查杀远程服务器病毒

安全防护 中的 Windows2000安全检查清单-高级篇(2)


出处:互联网   整理: 软晨网(RuanChen.com)   发布: 2009-10-29   浏览: 41 ::
收藏到网摘: n/a

3.禁止dump file的产生

  dump文件在系统崩溃和蓝屏的时候是一份很有用的查找问题的资料(不然我就照字面意思翻译成垃圾文件了)。然而,它也能够给黑客提供一些敏感信息比如一些应用程序的密码等。要禁止它,打开 控制面板>系统属性>高级>启动和故障恢复 把 写入调试信息 改成无。要用的时候,可以再重新打开它。

  4.使用文件加密系统EFS

  Windows2000 强大的加密系统能够给磁盘,文件夹,文件加上一层安全保护。这样可以防止别人把你的硬盘挂到别的机器上以读出里面的数据。记住要给文件夹也使用EFS,而不仅仅是单个的文件。 有关EFS的具体信息可以查看http://www.microsoft.com/windows2000/techinfo/howitworks/security/encrypt.asp

  5.加密temp文件夹

  一些应用程序在安装和升级的时候,会把一些东西拷贝到temp文件夹,但是当程序升级完毕或关闭的时候,它们并不会自己清除temp文件夹的内容。所以,给temp文件夹加密可以给你的文件多一层保护。

  6.锁住注册表

  在windows2000中,只有administrators和Backup Operators才有从网络上访问注册表的权限。如果你觉得还不够的话,可以进一步设定注册表访问权限,详细信息请参考http://support.microsoft.com/support/kb/articles/Q153/1/83.asp