Windows NT/2000操作系统包含许多默认的设置和选项,允许更复杂的管理。这些系统默认值可以被有经验的攻击者用来渗透系统,成为系统的风险和漏洞。虽然有些默认值不能改变,但有些还是可以改变的,而这些改变可以提供足够的安全性。
1.修改默认目录。Windows NT/2000默认安装路径是在系统主分区的\WINNT目录下,改变默认安装目录对合法用户不会造成任何影响,但对于那些企图通过类似WEB服务器这样的介质远程访问文件的攻击者来说就大大地增加了难度。
2.改变默认账号。对于在Windows NT/2000默认系统账号,如administrator,guest等都应该改名。其他一些账号,比如IUSER_MACHINENAME是在安装IIS后产生的,对其也应该改名。
3.取消默认共享。Windows NT/2000出于管理的目的自动地建立了一些共享,包括C$、D$等,而ADMIN$则是指向\SYSTEMROOT\目录的共享。尽管它们仅仅是针对管理而配置的,但仍形成一个没必要的风险,成为攻击者一个常见的目标。九游会j9登录入口首页可以很方便地使用NET USE和NET VIEW命令获得对方计算机的一些基本信息,如:
NET USE\\192.168.1.1\IPC$“”“”/user:””“”NET VIEW\\192.168.1.1。因此,九游会j9登录入口首页必须取消此默认共享,具体可以通过增加注册表\HKLM\System\CurrentControlSet\Service\LanManServer\Parameters 目 录下一个叫AutoShareServer的键值,类型为DWORD并且值为0,来禁止这些管理用的共享。对于使用workstation或personal的机器,键值名为AutoShareWks。