怎么删除局域网所有设置
如果服务器只面向Internet,那么,就应该删除局域网方面的所有设置,这样可以减少相当一部分的风险,具体请看下面学习啦小编介绍的操作方法!
删除局域网所有设置的方法
例如:网管们对于NetBIOS肯定是又爱又恨,因为它既能帮助我们实现局域网的共享,同时又是黑客最喜爱的网上“大餐”,真是“成也萧何,败也萧何”丨尽管NetBIOS具有占系统资源小、功能灵活的特点,但是它同时也会让Windows在被刺探时,“友好地”将各种重要信息(用户名、文件共享等)全部拱手相让给黑客。利用NetBIOS,就算是初级黑客也能很轻易地通过空会话(NullSession)将数搪发送给匿名用户。要解决这个安全隐患非常容易,只需执行如下操作即可:
(1)进入“本地连接”的属性窗口,切换到如图所示的“WINS”选项卡界面。
(2)在“NetBios设置”部分,选中“禁用TCP/IP上的NetBios”项即可。
此外,还应对默认共享予以删除。要知道默认共享是否开启,只需在“命令提示符”窗口中使用“Netshare”命令即可査看到,如图所示。
为了不让默认共享成为黑客的帮凶,推荐将将如下命令保存到一个后缀名为bat的批处理文件中,并将其加人到系统的“任务计划”,并设置成每次开机时自动运行,这样就可以在每次开机后自动关闭系统中的默认共享服务,如图所示。
Netshareadmin$/delNetshareipc$/del
Netsharec$/del//如果还有D盘等盘符共享,可以依次在下面修改添加NetshareD$Aid这样的语句。
在进行上述设置后,还要为系统管理员设置一个高难度的密码才能起到双重保护的作用。此外还应将Guest账户设置为禁用。
此外,也可以通过修改注册表的方法来关闭共享:在“注册表编辑器”窗口中进
人“HKEY一LOCAL—MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters”子项,在其下新建或修改已有的“?AutoShareServer”键,赋其值为0,类型为DWORD,重启后即可停用默认共享。
最后,为了防止X-scan等扫描器利用获得系统用户和xp系统进程的列表,建议在“服务”窗口双击Workstation服务,在弹出的如图所示对话框中停止并禁用它。
其实,删除LAN设置的内容就是一个目的,即吿诉读者们尽可能地为服务器减负,无用的组件越少漏洞也就越少。比方说,在“添加/删除Windows组件”窗口中就可以卸载一些无用服务,这样也可以避免系统出现相应的漏洞。
END
看了“怎么删除局域网所有设置”的人还看了