如何刪除局域網(wǎng)的所有設(shè)置
如何刪除局域網(wǎng)的所有設(shè)置
如果服務(wù)器只面向Internet,那么就應(yīng)該刪除局域網(wǎng)方面的所有設(shè)置,這樣可以減少相當(dāng)一部分的風(fēng)險(xiǎn),刪除局域網(wǎng)的所有設(shè)置的方法其實(shí)很簡(jiǎn)單,下面由學(xué)習(xí)啦小編告訴你!
刪除局域網(wǎng)的所有設(shè)置的方法
例如:網(wǎng)管們對(duì)于NetBIOS肯定是又愛(ài)又恨,因?yàn)樗饶軒椭覀儗?shí)現(xiàn)局域網(wǎng)的共享,同時(shí)又是黑客最喜愛(ài)的網(wǎng)上“大餐”,真是“成也蕭何,敗也蕭何”丨盡管NetBIOS具有占系統(tǒng)資源小、功能靈活的特點(diǎn),但是它同時(shí)也會(huì)讓W(xué)indows在被刺探時(shí),“友好地”將各種重要信息(用戶名、文件共享等)全部拱手相讓給黑客。利用NetBIOS,就算是初級(jí)黑客也能很輕易地通過(guò)空會(huì)話(NullSession)將數(shù)搪發(fā)送給匿名用戶。要解決這個(gè)安全隱患非常容易,只需執(zhí)行如下操作即可:
(1)進(jìn)入“本地連接”的屬性窗口,切換到如圖所示的“WINS”選項(xiàng)卡界面。
(2)在“NetBios設(shè)置”部分,選中“禁用TCP/IP上的NetBios”項(xiàng)即可。
此外,還應(yīng)對(duì)默認(rèn)共享予以刪除。要知道默認(rèn)共享是否開(kāi)啟,只需在“命令提示符”窗口中使用“Netshare”命令即可査看到,如圖所示。
為了不讓默認(rèn)共享成為黑客的幫兇,推薦將將如下命令保存到一個(gè)后綴名為bat的批處理文件中,并將其加人到系統(tǒng)的“任務(wù)計(jì)劃”,并設(shè)置成每次開(kāi)機(jī)時(shí)自動(dòng)運(yùn)行,這樣就可以在每次開(kāi)機(jī)后自動(dòng)關(guān)閉系統(tǒng)中的默認(rèn)共享服務(wù),如圖所示。
Netshareadmin$/delNetshareipc$/delNetsharec$/del//如果還有D盤(pán)等盤(pán)符共享,可以依次在下面修改添加NetshareD$Aid這樣的語(yǔ)句。在進(jìn)行上述設(shè)置后,還要為系統(tǒng)管理員設(shè)置一個(gè)高難度的密碼才能起到雙重保護(hù)的作用。此外還應(yīng)將Guest賬戶設(shè)置為禁用。此外,也可以通過(guò)修改注冊(cè)表的方法來(lái)關(guān)閉共享:在“注冊(cè)表編輯器”窗口中進(jìn)人“HKEY一LOCAL—MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters”子項(xiàng),在其下新建或修改已有的“?AutoShareServer”鍵,賦其值為0,類型為DWORD,重啟后即可停用默認(rèn)共享。
最后,為了防止X-scan等掃描器利用獲得系統(tǒng)用戶和xp系統(tǒng)進(jìn)程的列表,建議在“服務(wù)”窗口雙擊Workstation服務(wù),在彈出的如圖所示對(duì)話框中停止并禁用它。
其實(shí),刪除LAN設(shè)置的內(nèi)容就是一個(gè)目的,即吿訴讀者們盡可能地為服務(wù)器減負(fù),無(wú)用的組件越少漏洞也就越少。比方說(shuō),在“添加/刪除Windows組件”窗口中就可以卸載一些無(wú)用服務(wù),這樣也可以避免系統(tǒng)出現(xiàn)相應(yīng)的漏洞。
看了“如何刪除局域網(wǎng)的所有設(shè)置”的人還看了