首页

本地新闻

本地黄页

美丽潜江

人文潜江

房产买卖

人才招聘

民俗风情

农业科技

qq空间

非主流

宠物在线

电影之家

服装

美容

幼儿教育

it小说

笑话

写作助理

办事指南

您现在的位置: 潜江酷网 >> 写作助理 >> 系统安全 >> 文章正文     能直接查看网页PR值的火狐浏览器  [水上刻字  2007年5月14日]        
服务器安全设置(十八)            【字体:
服务器安全设置(十八)
作者:佚名    文章来源:不详    点击数:    更新时间:2007-4-15    

。禁止显示上次登陆用户名HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\winLOGOn项中的Don’t Display Last User Name串数据改成1,这样系统不会自动显示上次的登录用户名。将服务器注册表HKEY_LOCAL_ MACHINE\SOFTWARE\Microsoft\
WindowsNT\CurrentVersion\WinLOGOn项中的Don't Display Last User Name串数据修改为1,隐藏上次登陆控制台的用户名。其实,在000的本地安全策略中也存在该选项
Winnt40修改注册表:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\Current Version\WinLOGOn 中增加DontDisplayLastUserName,将其值设为1。


预防DoS:

在注册表HKLM\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters中更改以下值可以帮助你防御一定强度的DoS攻击 SynAttackProtect REG_Dword
EnablePMTUDiscovery REG_Dword 0 NoNameReleaseOnDemand REG_Dword 1
EnableDeadGWDetect REG_Dword 0 KeepAliveTime REG_Dword 00000
PerFORMRouterDiscovery REG_Dword 0 EnableICMPRedirects REG_Dword 0

在Win000中如何关闭ICMP(Ping)

针对ICMP攻击
ICMP的全名Internet Control and Message Protocal即因特控制消息/错误报文协议,这个协议主要是用来进行错误信息和控制信息的传递,例如著名的Ping和Tracert工具都是利用ICMP协议中的ECHO request报文进行的(请求报文ICMP ECHO类型8代码0,应答报文ICMP ECHOREPLY类型0代码0)。

ICMP协议有一个特点---它是无连结的,也就是说只要发送端完成ICMP报文的封装并传递给路由器,这个报文将会象邮包一样自己去寻找目的地址,这个特点使得ICMP协议非常灵活快捷,但是同时也带来一个致命的缺陷---易伪造(邮包上的寄信人地址是可以随便写的),何人都可以伪造一个ICMP报文并发送出去,伪造者可以利用SOCK_RAW程直接改写报文的ICMP首部和IP首部,这样的报文携带的源地址是伪造的,在目的端根本无法追查,(攻击者不怕被抓那还不有恃无恐?)根据这个原理,外面出现了不少基于ICMP的攻击软件,有通过络架构缺陷制造ICMP风暴的,有使用非常大的报文堵塞络的,有利用ICMP碎片攻击消耗服务器CPU的,甚至如果将ICMP协议用来进行通讯,可以制作出不需要何TCP/UDP端口的木马(参见揭开木马的神秘面纱三)既然ICMP协议这么危险,们为什么不关掉它呢?

们都知道,Win000在络属性中自带了一个TCP/IP过滤器,们来能不能通过这里关掉ICMP协议,桌面上右击上邻居->属性->右击你要配置的卡->属性->TCP/IP->高级->选项->TCP/IP过滤,这里有三个过滤器,分别为:TCP端口、UDP端口和IP协议,们先允许TCP/IP过滤,然后一个一个来配置,先是TCP端口,点击"只允许",然后在下面加上你需要开的端口,一般来说WEB服务器只需要开80(www),FTP服务器需要开0(FTP Data),1(FTP Control),邮件服务器可能需要打开5(SMTP)110(POP),以此类推接着是UDP,UDP协议和ICMP协议一样是基于无连结的,一样容易伪造,所以如果不是必要(例如要从UDP提供DNS服务之类)应该选择全部不允许,避免受洪水(Flood)或碎片(Fragment)攻击。最右边的一个框是定义IP协议过滤的,们选择只允许TCP协议通过,添加一个6(6是TCP在IP协议中的代码,IPPROTO_TCP=6)从道理上来说,只允许TCP协议通过时无论UDP还是ICMP都不应该能通过,可惜的是这里的IP协议过滤指的是狭义的IP协议,从架构上来说虽然ICMP协议和IGMP协议都是IP协议的附属协议,但是从络7层结构上ICMP/IGMP协议与IP协议同属一层,所以微软在这里的IP协议过滤是不包括ICMP协议的,也就是说即使你设置了“只允许TCP协议通过”,ICMP报文仍然可以正常通过,所以如果们要过滤ICMP协议还需要另想办法。


文章录入:水上刻字    责任编辑:水上刻字 
  • 上一篇文章:

  • 下一篇文章:
  • 发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
    最新热点 最新推荐 相关文章
    面向服务架构(SOA)的原则
    Java网络服务器编程(NIO版)
    一个生成唯一序号的服务,虽
    临床路径控制医护服务的探索
    上海市闸北区临汾社区卫生服
    如何提高在无偿献血队伍中人
    对肺结核病患者开展健康教育
    Windows XP 中建工作站|服务
    IIS服务器的特性
    在Visual InterDev中对服务器
      网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
    网站公告 | 友情链接 | 版权申明 | 管理登录  |

    Copyright © 潜江酷网
    建议使用1024*768分辨率及IE6.0以上浏览器对本站进行浏览
    本站管理员:水上刻字 | QQ:363072881 | 100431
    免责声明:本站大部分信息资源来源于网络,仅供学习|研究|探讨|收藏之用,版权归原作者所有!如果侵犯了您的权益,请联系本站管理人员删除,谢谢合作!

    Welcome To Www.qjcool.coM EryOne Live It Up!