999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

讓終端服務(wù)變得更加安全

2015-12-03 03:30:50
網(wǎng)絡(luò)安全和信息化 2015年6期
關(guān)鍵詞:按鈕服務(wù)

使用終端服務(wù),可以方便快捷地遠程管理服務(wù)器。但是,如果終端服務(wù)配置不當?shù)脑挘苋菀自獾胶诳偷墓簟R驗榻K端服務(wù)默認使用3389端口,黑客使用掃描器可以很容易發(fā)現(xiàn)攻擊目標。因此,將終端服務(wù)端口進行更改,可以有效避開黑客的騷擾。使用3389端口修改器這款小軟件,可以毫不費力地完成以上操作。在其主界面中的“端口號”欄輸入新的端口號,點擊“修改”按鈕即可。

圖9 開啟終端服務(wù)審核項目

當黑客探測到開啟終端服務(wù)的主機后,在登錄界面中會發(fā)現(xiàn)上次登錄的賬戶名,這對服務(wù)器安全很不利,黑客可以據(jù)此來破解密碼。運行注冊表編輯器,打 開“HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWinlogon”分支。在右側(cè)窗口中將“DontDisplayLastUserName”項的指修改為1,就可以禁止讓系統(tǒng)記錄上次登錄的賬戶名。為了安全的需要,沒有必要讓服務(wù)器上的所有賬戶都擁有登錄終端服務(wù)的能力,我們可以讓一個指定的賬戶(例如“rdpuser”)自由登錄終端服務(wù),其余的賬戶禁止登錄,當然該賬戶只能屬于Administrators組。點擊“開始”→“管理工具”→“終端服務(wù)”→“終端服務(wù)配置”項,在彈出窗口中的“連接”欄中的“RDP-Tcp”項的右鍵菜單中點擊“屬性”項,在屬性窗口中的“安全”面板中刪除“Administrators”組,點擊“添加”按鈕,將指定的賬戶添加進來,選中該賬戶,為其開啟完全控制,用戶訪問,來賓訪問等權(quán)限。除了SYSTEM賬戶外,分別選擇其它的組,在“拒絕”列中選擇所有的項目,拒絕其訪問終端服務(wù)。

在默認情況下,系統(tǒng)沒有對終端服務(wù)開啟日志記錄功能。為了安全起見,及時追蹤黑客的活動蹤跡,需要手工開啟針對終端服務(wù)的記錄功能。在RDP-TCP屬性窗口中的“權(quán)限”面板中點擊“高級”按鈕,在彈出窗口中的“審核”面板(如圖9所示)中點擊“添加”按鈕,之后在審核項目窗口中的“登錄”欄中勾選“成功”和“失敗”項,在“注銷”欄中勾選“成功”項,在“斷開”欄中勾選“成功”項。點擊確定按鈕,保存審核設(shè)置信息。

使用記事本編輯一個批處理文件,其內(nèi)容為:

之后將其保存為“zdfw.bat”文件,該程序可以在使用者登錄終端服務(wù)器時,記錄當時的日期時間信息,還可以將來訪者的IP地址記錄下來,并將其保存在“3389log.txt”文件中,注意,如果您修改了終端服務(wù)端口的話,需要在其中替換默認的3389端口號。在RDP-TCP屬性窗口中的“環(huán)境”面板中選擇“用戶登錄是啟用下列程序”項,在“程序路徑和文件名”欄中輸 入“C:Windowszdfw.bat”,在“起始于”欄中輸入“C:Windows”,假設(shè)該文件保存在“C:Windows”目錄中。為了安全起見,最好將該文件設(shè)置為隱藏狀態(tài)。

即使更改了終端服務(wù)端口,也不能完全排除黑客侵襲的可能。最好的辦法是利用系統(tǒng)自帶安全策略,只允許指定的IP才可以訪問終端服務(wù),而將其余的IP拒之門外。運行“secpol.msc”命令,在本地安全設(shè)置窗口左側(cè)的“IP安全策略,在本地計算機”項的右鍵菜單上點擊“創(chuàng)建IP安全策略”項,在向?qū)Т翱谥悬c擊下一步按鈕,設(shè)置策略名稱(例如“允許特定IP訪問終端服務(wù)”)和描述信息,在下一步窗口中取消“激活默認響應(yīng)規(guī)則”項的選擇狀態(tài)。

圖10 配置協(xié)議信息

圖11 設(shè)置尋址信息

雙擊剛才創(chuàng)建的IP策略,在彈出窗口中取消“使用添加向?qū)А表椀倪x擇狀態(tài)。點擊添加按鈕,在彈出窗口中的“IP篩選器列表”面板中點擊“添加”按鈕,輸入本篩選器名稱(例如“拒絕任何IP訪問終端服務(wù)”)和描述信息。點擊添加按鈕,同樣不選擇“使用添加向?qū)А表棥@^續(xù)點擊添加按鈕,在“尋址”面板中的“源地址”列表中選擇“任何IP地址”,在“目標地址”列表中選擇“我的IP地址”項。在“協(xié)議”面板(如圖10所示)中的“選擇協(xié)議類型”列表中選擇“TCP”,先選擇“從任意端口”項,再選擇“到此端口”項,將端口設(shè)定為3389(或者修改后的終端服務(wù)端口)。之后完成本篩選器創(chuàng)建操作。在“IP篩選器列表”面板選擇“拒絕任何IP訪問終端服務(wù)”篩選器項,在“篩選器操作”面板中點擊添加按鈕,選擇“阻止”項,在“常規(guī)”面板中輸入其名稱,例如“阻止網(wǎng)絡(luò)訪問終端服務(wù)”。完成本IP安全策略的創(chuàng)建操作。

之后在“篩選器操作”面板中選擇“阻止網(wǎng)絡(luò)訪問終端服務(wù)”項,點擊確定按鈕,返回上述安全策略屬性窗口,選擇上述“允許特定IP訪問終端服務(wù)”策略,點擊“添加”按鈕,按照上述方法創(chuàng)建名為“允許指定IP訪問本機終端服務(wù)”的篩選器,在其屬性窗口中“尋址”面板(如圖11所示)中的“源地址”列表中選擇“一個特定的IP地址”或者“一個特定的子網(wǎng)”,在“目標地址”列表中選擇“我的IP地址”項。并在“篩選器操作”面板中創(chuàng)建新的操作規(guī)則,在“安全措施”面板中選擇“許可”項,來創(chuàng)建新的篩選器,具體的步驟和上述幾乎完全相同,這里不再詳述。這樣,在“允許特定IP訪問終端服務(wù)”策略中就包含了兩個篩選器,實現(xiàn)了只允許特定IP訪問本機終端服務(wù)的目的。在該IP策略項的右鍵菜單上點擊“指派”項,就可以激活保護動作,阻止非法用戶訪問終端服務(wù)了。

猜你喜歡
按鈕服務(wù)
這些按鈕能隨便按嗎?
哪個是門鈴真正的按鈕
當你面前有個按鈕
服務(wù)在身邊 健康每一天
服務(wù)在身邊 健康每一天
服務(wù)在身邊 健康每一天
服務(wù)在身邊 健康每一天
服務(wù)在身邊 健康每一天
招行30年:從“滿意服務(wù)”到“感動服務(wù)”
商周刊(2017年9期)2017-08-22 02:57:56
死循環(huán)
主站蜘蛛池模板: 69av免费视频| 99在线视频免费| 亚洲色欲色欲www在线观看| 97视频免费在线观看| 中文字幕 日韩 欧美| 啪啪啪亚洲无码| 呦女精品网站| 91极品美女高潮叫床在线观看| 美女被操91视频| 国产精品视屏| 毛片免费高清免费| 久久精品视频一| 精品国产一二三区| 国产丝袜啪啪| 亚洲资源在线视频| 性色在线视频精品| 亚洲AⅤ综合在线欧美一区 | 日本午夜精品一本在线观看| 91亚洲精品第一| 手机在线国产精品| 欧美激情伊人| 欧美成人手机在线视频| 72种姿势欧美久久久久大黄蕉| 日韩欧美综合在线制服| 欧美精品亚洲精品日韩专区va| 亚洲最新地址| 国产91小视频在线观看 | 日韩毛片基地| 欧美啪啪网| 国产三级a| 国产综合无码一区二区色蜜蜜| 激情综合网激情综合| 亚洲一区二区三区麻豆| 欧美性猛交一区二区三区| 女人18毛片久久| 色爽网免费视频| 亚洲色欲色欲www在线观看| 久久精品中文字幕少妇| 亚洲黄网视频| 香蕉久久国产超碰青草| 亚洲二区视频| 久草视频一区| 日韩最新中文字幕| 亚洲综合经典在线一区二区| 久久久久亚洲精品成人网| 久久久久久高潮白浆| 国产 在线视频无码| 国内精品一区二区在线观看| 免费人成视网站在线不卡 | 久久天天躁狠狠躁夜夜躁| 青青草原国产免费av观看| 永久成人无码激情视频免费| 女人av社区男人的天堂| 久久性视频| 亚洲精品另类| 台湾AV国片精品女同性| 乱人伦视频中文字幕在线| 国产剧情一区二区| 国产精品一区在线麻豆| 幺女国产一级毛片| aa级毛片毛片免费观看久| 九色在线观看视频| 国产在线麻豆波多野结衣| 97视频精品全国免费观看| 国产成+人+综合+亚洲欧美 | 小13箩利洗澡无码视频免费网站| 亚洲bt欧美bt精品| 免费一极毛片| 欧美性猛交一区二区三区| 波多野结衣视频网站| 亚洲综合色婷婷中文字幕| 91精品在线视频观看| 粗大猛烈进出高潮视频无码| 国产理论最新国产精品视频| 在线观看网站国产| 国产在线98福利播放视频免费| 看你懂的巨臀中文字幕一区二区| 欧美另类精品一区二区三区| 米奇精品一区二区三区| 男女猛烈无遮挡午夜视频| 日本在线亚洲| 亚洲一欧洲中文字幕在线|