Win 2000內(nèi)置安全命令保證系統(tǒng)安全
1、拒絕不明服務(wù)的啟動(dòng)
某天發(fā)現(xiàn)服務(wù)器突然變得“反應(yīng)遲鈍”了,這是怎么回事呢?出現(xiàn)這種現(xiàn)象,多半是非法攻擊者通過(guò)入侵服務(wù)器系統(tǒng)在服務(wù)器中啟用了某個(gè)特殊的網(wǎng)絡(luò)服務(wù),如果不及時(shí)停止,服務(wù)器系統(tǒng)資源很快就會(huì)消耗殆盡。
其實(shí),利用Windows 2000 Server系統(tǒng)內(nèi)置的“net start”命令,你就可以清楚地知道當(dāng)前系統(tǒng)開啟了哪些服務(wù)并及時(shí)禁止來(lái)路不明的服務(wù)。先打開系統(tǒng)的運(yùn)行對(duì)話框,然后在其中輸入“cmd”命令,單擊回車鍵后,屏幕將會(huì)被切換到MS-DOS狀態(tài)。在DOS命令行下,你可以直接執(zhí)行“net start”命令,隨后系統(tǒng)將自動(dòng)把當(dāng)前已經(jīng)啟動(dòng)的服務(wù)都列出來(lái)(如圖1所示);仔細(xì)檢查有哪些服務(wù)屬于來(lái)歷不明的,然后在命令行中執(zhí)行“net stop server”命令(其中Server就是具體的某項(xiàng)不明服務(wù)),將該不明服務(wù)暫時(shí)停止掉。
2、強(qiáng)行指定密碼策略
為防止登錄服務(wù)器的賬號(hào)被其他不法分子“盜竊”,你可以利用“net accounts”命令,來(lái)強(qiáng)制登錄用戶改變不良的密碼使用習(xí)慣。例如“強(qiáng)迫”密碼的位數(shù)最少不能少于幾位,“強(qiáng)迫”用戶必須定期更改密碼。
例如要求服務(wù)器登錄用戶創(chuàng)建訪問(wèn)賬號(hào)時(shí)密碼的位數(shù)不少于6位,可以直接在DOS命令行中輸入“Net Accounts /MinPWLen:6”命令,單擊回車鍵后,新賬號(hào)的密碼位數(shù)都將被“強(qiáng)迫”不少于6位數(shù)。
如果要“強(qiáng)迫”用戶必須在指定時(shí)間內(nèi)及時(shí)修改密碼的話,可以執(zhí)行如下命令“Net Accounts /minpwage:n”(其中n為具體的天數(shù));例如,要求用戶每隔6天就要修改一次密碼的話,只要執(zhí)行“Net Accounts /minpwage:6”就可以了。如果要指定用戶在某一時(shí)間段內(nèi)必須修改密碼的話,可以執(zhí)行“Net Accounts /minpwage:n1 /maxpwage:n2”命令,其中“n1”為最少需要多少天,“n2”為最多需要多少天。
3、檢查誰(shuí)在暗中連接
倘若你懷疑自己的服務(wù)器已經(jīng)被黑客偷偷“種”上了木馬程序,或者懷疑服務(wù)器系統(tǒng)已經(jīng)感染上了病毒,但手頭暫時(shí)又沒(méi)有專業(yè)的木馬或病毒查殺工具時(shí),你完全可以通過(guò)Windows 2000 Server系統(tǒng)內(nèi)置的網(wǎng)絡(luò)命令“netstat”,來(lái)檢查究竟是誰(shuí)在暗中連接你的服務(wù)器。
netstat命令可以讓你清楚地了解到服務(wù)器是如何和Internet直接連接的,而且該命令能夠詳細(xì)地列出當(dāng)前服務(wù)器中的所有連接信息,包括網(wǎng)絡(luò)接口信息、網(wǎng)絡(luò)連接信息、路由表信息等。
用命令的方法檢查網(wǎng)絡(luò)連接時(shí),可以直接在DOS命令中輸入“netstat -a”字符串,單擊回車鍵后,你將會(huì)在圖2所示的網(wǎng)絡(luò)連接列表中,看到究竟是誰(shuí)在暗中連接你的服務(wù)器。從圖2界面不難看出,目前已經(jīng)有來(lái)自“61.51.100.13”主機(jī)的4932端口、來(lái)自“218.83.185.252”主機(jī)的50486端口與服務(wù)器建立了HTTP方式的連接。
此外,如果你發(fā)現(xiàn)在“Local address”一列處,有來(lái)歷不明的端口被打開,例如冰河木馬的7626端口,就表明你的服務(wù)器中已經(jīng)有木馬存在了。此時(shí)必須及時(shí)斷開服務(wù)器與Internet之間的連接,并用木馬查殺工具或病毒查殺工具來(lái)將服務(wù)器中的木馬清除掉,以確保服務(wù)器的安全??傊煤?ldquo;netstat”命令,你就能完全監(jiān)控服務(wù)器的連接狀態(tài),從而實(shí)現(xiàn)控制服務(wù)器安全的目的。
4、檢查賬號(hào)異常情況
許多黑客都喜歡通過(guò)“克隆”登錄賬號(hào)的方法,來(lái)偷偷破壞服務(wù)器系統(tǒng)。這些黑客經(jīng)常采用的手段,就是先將服務(wù)器中一個(gè)不經(jīng)常用到的缺省賬號(hào)激活,然后通過(guò)專業(yè)的工具將該缺省賬號(hào)“升級(jí)”為管理員權(quán)限。乍一看上去該缺省賬號(hào)與平時(shí)沒(méi)什么區(qū)別,不過(guò)經(jīng)過(guò)“升級(jí)”之后,它卻變成了服務(wù)器的最大安全隱患。你可以通過(guò)“net user”命令,來(lái)及時(shí)檢查服務(wù)器賬號(hào)的異常情況。
首先在DOS命令行中執(zhí)行“net user”命令,隨后你就能知道服務(wù)器中包含了哪些用戶賬號(hào)。接著運(yùn)行“net user 用戶名”命令,逐一查看每一個(gè)用戶賬號(hào)到底屬于什么權(quán)限。例如,要查看Guest賬號(hào)的權(quán)限時(shí),可以直接執(zhí)行“net user guest”命令,在彈出的界面中,查看一下Guest賬號(hào)是否已經(jīng)變成了“administrator”組中的一員,如果是的話,那十有八九是服務(wù)器系統(tǒng)已經(jīng)遭到了黑客的攻擊。此時(shí)你就不要再猶豫了,直接運(yùn)行“net user guest /delete”命令,將該賬號(hào)刪除掉即可。
5、將服務(wù)器隱藏起來(lái)
為了防止黑客或其他非法攻擊者輕易搜索到局域網(wǎng)服務(wù)器的名字,你可以巧妙使用“net config”命令,將服務(wù)器的名稱暫時(shí)隱藏起來(lái)。如此一來(lái)局域網(wǎng)中的非法用戶,即使通過(guò)網(wǎng)上鄰居窗口,也無(wú)法找到服務(wù)器的“身影”了,服務(wù)器遭受外來(lái)攻擊的危險(xiǎn)性將會(huì)大大下降。
要用命令隱藏服務(wù)器的名稱時(shí),可以直接在DOS命令行中輸入“net config server /hidden:yes”(其中server是服務(wù)器的計(jì)算機(jī)名稱),回車后,服務(wù)器的計(jì)算機(jī)名稱就會(huì)從網(wǎng)上鄰居窗口中自動(dòng)消失,這樣黑客就無(wú)法知道服務(wù)器的名稱是什么了,更不要談如何去攻擊它了。
相關(guān)文章

首個(gè) 64 位 Windows 2000 系統(tǒng)的測(cè)試版本被發(fā)現(xiàn)
通過(guò)追蹤“AXP64 / ALPHA64 移植”等微軟 Windows NT 測(cè)試版本,發(fā)現(xiàn)了首個(gè) 64 位 Windows 2000 系統(tǒng)的測(cè)試版本,下文為大家?guī)?lái)了詳細(xì)介紹,一起看看吧2023-05-22windows 2000如何安裝?win2000操作系統(tǒng)安裝全程圖解
本文向大家介紹win2000操作系統(tǒng)安裝的全過(guò)程,內(nèi)容介紹地比較詳細(xì),非常實(shí)用,感興趣的朋友可以學(xué)習(xí)一下2014-06-16winxp/2000系統(tǒng)環(huán)境下正常使用財(cái)付通證書以及控件圖文教程
很多新手朋友們都不知道Windows,xp/2000系統(tǒng)環(huán)境下如何正常使用財(cái)付通證書以及控件?為了確保您能夠順暢的使用證書,按以下步驟檢查和設(shè)置您的電腦即可2014-01-16WINDOWS NT/2000下屏蔽CTRL+ALT+DEL完美解決方案
通過(guò)替換GINA DLL的方式很好地實(shí)現(xiàn)了在NT/2000下屏蔽CTRL+ALT+DEL的功能,下面為大家介紹下具體的實(shí)現(xiàn)原理及步驟,需要的朋友不要錯(cuò)過(guò)2013-11-11
本文為大家?guī)?lái)了win2000系統(tǒng)文件名詳解,感興趣的朋友一起看看吧2012-07-30了解Windows 2000 DNS服務(wù)器區(qū)域的類型區(qū)別
Windows 2000的DNS服務(wù)器中有兩品種型的搜索區(qū)域:“正向搜索區(qū)域”和“反向搜索區(qū)域”。其中“正向搜索區(qū)域”用來(lái)處理正向分析,即把主機(jī)名分析為IP地址;而“反向搜索區(qū)2011-05-30細(xì)說(shuō)Win2000的系統(tǒng)安全防范對(duì)策
由于Win2000操作系統(tǒng)良好的網(wǎng)絡(luò)功能,因此在因特網(wǎng)中有部分網(wǎng)站服務(wù)器開始使用的Win2000作為主操作系統(tǒng)的。2009-07-22- Tab鍵是TALBE(表格)的縮寫,也叫制表定位鍵,可能你覺(jué)得它只有在編輯文檔時(shí)才會(huì)派上用場(chǎng)。其實(shí)不然,在 Windows 系統(tǒng)下Tab鍵在很多時(shí)候都可以作為提升效率的幫手,下2009-05-15
- 給Windwos 2000操作系統(tǒng)的管理員帳號(hào)設(shè)置了密碼。但是現(xiàn)在登錄時(shí)出現(xiàn)一個(gè)對(duì)話框,有沒(méi)有什么方法可以把這個(gè)對(duì)話框去除? 如果是Windwos 2000專業(yè)版,那么直接進(jìn)入“2009-05-15
- 一、通過(guò)修改注冊(cè)表“曲線”安裝生成 我們知道,在Windows NT或Windows 2000中文版操作系統(tǒng)中,內(nèi)置了一些中文輸入法,如鄭碼、表形碼、拼音等。這2008-09-08



