win2003系统安全配置

首先更改TTL值
TTL=107(WINNT);
TTL=108(win2000);
TTL=127或128(win9x);
TTL=240或241(linux);
TTL=252(solaris);
TTL=240(Irix);
实际上你可以自己改的:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters:DefaultTTL REG_DWORD 0-0xff(0-255 十进制,默认值128)改成一个莫名其妙的数字如258
删除默认共享
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters:AutoShareServer类型是REG_DWORD把值改为0即可

Continue reading

Windows我拿什么来爱你?

  最近心烦意乱。。因为工作上的那些事儿。。
  一开始是因为“扫荡波”致使,我管理的数据中心近百台使用微软windows 2003的服务器被黑客入侵。。幸好及时发现并处理,才什么损失。。如果不及时处理。相信又会有一个宏大的攻击数据包从这里发出去。。
  然后是基本上是每月都有的ARP。。ARP每月都有,只是这个月特别多。。以前一个月一两次很了不起了。。现在两三天一次,其实也没什么大问题。就是因为WEB目录里设置了everyone的所有权限,致使黑客有机会上传目录并提权。
  再是CCTV音乐频道被一个小黑客,其实并不能称做黑客,因为他只是会用了几个黑客工具而已,就这样轻松拿下CCTV音乐频道,并留下自己的芳名–小波,唉。。现在这世道。。再一次对微软的服务器操作系统怀疑。。
  我个人工作时间不久,接触网络的时间并不短,工作一年多。。从事IDC技术相关工作。。碰到无数种事件,被黑对于微软的系统真是家常便饭,一年多的时间只碰到过一次Linux被黑的。很想多写点儿关于windows 2003的那档子事儿。。可是没那么多空档。。最近忙这些破事儿。。今天忘了带鼠标了。。也只能写篇日志来挣点儿人气了。。最近这博客IP连创新高。。我都不知道这么一个破博客哪来这么多人看。。你说你们要看吧。。说不帮我点个GG广告。。到现在收入还是0$呢。  – -!
  最近说几招:win2003 打好所有补丁 如果你不用cmd.exe那就复制到其它地方吧。。别让它运行。
  盖茨大叔不干后,对微软越来越失望。。。。
  AD:如果你的WP收不到评论通知,那就来LAMP平台吧。完美兼容PHP

windows 2003禁止某IP段访问服务器

打开本地安全设置,点“IP安全策略,在本地机器”——>创建IP安全策略—->下一步—->名称随便写,如输入阻止,然后一直点下一步,出现提示点是,一直到完成,这个时候就创建了一个名为“阻止”的策略了
下面点“IP安全策略,在本地机器”——>管理IP筛选器表和筛选器操作—->点添加—->名称添202.109.175(为了识别最好填写对应的IP段)—->点添加—->下一步—->源地址选择一个特定的IP子网,IP输入202.109.175.0 子网掩码改为255.255.255.0—->下一步—->目标地址选择我的IP地址—->下一步—->协议类型为任意—->下一步—->完成 全部关闭
下面点我们开始建立的名为“阻止”的策略,点属性—->填加—->下一步—->下一步网络类型选择所有网络连接—->下一步—->出现提示点是—->到IP筛选列表,点中我们刚才创建的名为202.109.175的选项—->下一步—->选择阻止—->下一步到完成、关闭
最后点“阻止”这个策略,右键,指派,到这里为止我们就已经阻止了202.109.175开头的网段了,当然也阻止了202.109.175.192这个IP的攻击了,如还要封其他IP的攻击同样操作即可

win2003的IPSEC方法

win2003的IPSEC方法

在默认情况,windows操作系统的很多端口是开放的。在你上网的时候,病毒和黑客可通过这些端口连上你的电脑,在你服务器上关闭一些不必要的端口,也能有效的把黑客把在门外,所以应该关闭。比如tcp 135 ,139,445,593,1025端口和udp135,137,138,445 端口,以及一些流行病毒的后门端口,如tcp 2745,3127,6129端口,以及远程服务访问端口3389都需要被关闭才可解除隐患。  

下面介绍如何在xp/2k/2003下手动关闭这些网络端口:  
1.点击 “开始/设置/控制面板/管理工具”,双击打开“本地安全策略”,选中“ip安全策略,在本地计算机”右边的空白位置右击鼠标,弹出快捷菜单,选择“创建ip安全策略”,弹出向导。在向导中点击“下一步”,当显示”安全通信请求”画面时,把“激活默认相应规则”左边的钩去掉,点“完成”就创建了一个新的ip安全策略。
Continue reading

win2003 开启/关闭数据执行保护

windows  2003开启和关闭数据执行保护的方法

先说下数据执行的保护的作用,这是微软的解释:

数据执行保护可帮助保护您的计算机免受病毒和其他安全威胁的破坏。这些病毒和威胁尝试从受保护的内存位置运行(执行)恶意代码来发起攻击,而只有 Windows 和其他程序才应使用这些位置。这种威胁通过接管程序正在使用的一个或多个内存位置来执行破坏操作。之后,它会进行传播,从而破坏其他程序、文件乃至您的电子邮件联系人。
Continue reading