让Windows Server 2008系统安全再加一把锁

来源:爱站网时间:2021-05-05编辑:网友分享
用传统操作系统来比较,Win2008系统最为引人注目的应该是它极强的系统安全功能了,确实是利用了很多新加的安全功能,我们可以很轻松的对本地电脑系统来进行一个全方面和立体式的防护,但是这个不能保证Win2008系统的安全性就万无一失了,有一些细节因素依然会威胁到Win2008系统的安全,那我们怎么才能让Windows Server 2008系统安全再加一把锁呢,爱站技术频道小编来解答。

  用传统操作系统来比较,Win2008系统最为引人注目的应该是它极强的系统安全功能了,确实是利用了很多新加的安全功能,我们可以很轻松的对本地电脑系统来进行一个全方面和立体式的防护,但是这个不能保证Win2008系统的安全性就万无一失了,有一些细节因素依然会威胁到Win2008系统的安全,那我们怎么才能让Windows Server 2008系统安全再加一把锁,爱站技术频道小编来解答。

  拒绝修改防火墙安全规则

  我们知道,Win2008系统新增加的高级安全防火墙功能,可以允许用户根据实际需要自行定义安全规则,从而实现更加灵活的安全防护目的;不过该防火墙还有一些明显不足,我们对它进行的一些设置以及创建的安全规则,几乎都是直接存储在本地Win2008系统注册表中的,非法攻击者只需要编写简单的攻击脚本代码,就能轻松通过修改对应系统注册表中的内容,来达到修改防火墙安全规则的目的,从而可以轻松跨越高级安全防火墙的限制。那么如何才能拒绝非法攻击者通过修改系统注册表中的相关键值,来跨越高级安全防火墙功能的限制呢?其实很简单,我们只要通过下面的设置,禁止非法攻击者修改系统注册表中的相关键值就可以了:

  首先在Win2008系统桌面中打开“开始”菜单,从中点选“运行”命令,在弹出的系统运行对话框中,输入字符串命令“regedit”,单击回车键后,打开对应系统的注册表控制窗口;

  其次该控制窗口的左侧位置处,将鼠标位于HKEY_LOCAL_MACHINE节点分支上,并从目标分支下面依次展开SYSTEM\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules注册表子项(如图1所示),在该注册表子项对应的右侧显示区域中保存了许多防火墙的安全规则以及设置参数;

  很显然,如果非法攻击者具有访问FirewallRules注册表子项的权限时,那么它就能随意修改该分支下面的各个安全规则以及设置参数了,而在默认状态下任何普通用户的确是可以访问目标分支的;为此,我们必须限制Everyone帐号来访问FirewallRules注册表子项,要做到这一点,我们必须先将鼠标选中FirewallRules注册表子项,同时用鼠标右键单击该注册表子项,并执行快捷菜单中的“权限”命令,打开目标注册表子项的权限设置对话框;

  单击该对话框中的“添加”按钮,打开用户帐号选择对话框,从中选中“Everyone”帐号并将它添加进来,之后选中“Everyone”帐号,并将对应该帐号的“完全控制”权限调整为“拒绝”,再单击“应用”按钮,如此一来非法攻击者日后就不能随意修改Win2008系统高级安全防火墙的安全规则以及设置参数了,那么Win2008系统的安全性能也就更有保障了。

  爱站技术频道小编带来的这篇关于让Windows Server 2008系统安全再加一把锁的文章,如果感兴趣还想了解更多2008系统相关资讯及教程,请继续关注爱站技术频道小编。

上一篇:实现Windows Server 2008中的流量监控与限制

下一篇:windows server2008 64位没安装音频要怎么解决

您可能感兴趣的文章

相关阅读

热门软件源码

最新软件源码下载