国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號(hào)

加強(qiáng)終端服務(wù)的安全性
2005-12-19   

Windows 2000 的終端服務(wù)由于使用簡(jiǎn)單、方便等特點(diǎn),備受眾多管理員喜愛,很多管理員都利用它進(jìn)行遠(yuǎn)程管理服務(wù)器的一個(gè)重要工。然后就是因?yàn)樗暮?jiǎn)單、方便,不與當(dāng)前用戶產(chǎn)生一個(gè)交互式登陸,可以在后臺(tái)登陸操作,它也受到了黑客關(guān)注。現(xiàn)在我們來通過認(rèn)真的配置來加強(qiáng)它的安全性。

1。修改終端服務(wù)的端口


修改注冊(cè)表:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp


 

和HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\Wds\rdpwd\Tds\tcp

將這兩個(gè)分支下的portnumber鍵值改為你想要的端口。

在客戶端這樣連接就可以了.

2。隱藏登陸的用戶名
隱藏上次登陸的用戶名,這樣可防止惡意攻擊者獲得系統(tǒng)的管理用戶名后進(jìn)行窮舉破解。



HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
DontDisplayLastUserName 的值改為1就可以了。

3。指定用戶登陸。
為了安全,我們沒必要讓服務(wù)器上所有用戶都登陸,譬如以下,我們只允許315safe這個(gè)用戶登陸到終端服務(wù)器,按照如下方法做限制:


 


在“管理工具”---“終端服務(wù)配置”---“連接”,再選擇右邊的“RDP-TCP”的屬性,找到“權(quán)限”選項(xiàng),刪除administrators組,然后再添加我們?cè)试S的315safe這個(gè)用戶,其他一律不允許登陸。

4、啟動(dòng)審核

“終端服務(wù)”默認(rèn)沒有日志記錄,需要手動(dòng)開啟,在RDP-TCP”的屬性,找到“權(quán)限”選項(xiàng)下“高級(jí)”里有個(gè)“審核”添加everyone,然后選擇需要記錄的的事件。

“事件查看器”里終端服務(wù)日志很不完善。下面我們就來完善一下終端服務(wù)器日志。


在D盤目錄下,創(chuàng)建2個(gè)文件“ts2000.BAT”(用戶登錄時(shí)運(yùn)行的腳本文件)和“ts2000.LOG”(日志文件)。

編寫“ts2000.BAT”腳本文件:

time /t >>ts2000.log
netstat -n -p tcp | find ″:3389″>>ts2000.log
start Explorer

第一行代碼用于記錄用戶登錄的時(shí)間,“time /t”的意思是返回系統(tǒng)時(shí)間,使用追加符號(hào)“>>”把這個(gè)時(shí)間記入“ts2000.LOG”作為日志的時(shí)間字段;第二行代碼記錄終端用戶的IP地址,“netstat”是用來顯示當(dāng)前網(wǎng)絡(luò)連接狀況的命令,“-n”用于顯示IP和端口,“-p tcp”顯示TCP協(xié)議,管道符號(hào)“|”會(huì)將“netstat”命令的結(jié)果輸出給“find”命令,再?gòu)妮敵鼋Y(jié)果中查找包含“?3389”的行,最后把這個(gè)結(jié)果重定向到日志文件“ts2000.LOG”;最后一行為啟動(dòng)Explorer的命令。

把“ts2000.BAT”設(shè)置成用戶的登錄腳本。在終端服務(wù)器上,進(jìn)入“RDP-Tcp屬性”窗口,并切換到“環(huán)境”框,勾選“替代用戶配置文件和遠(yuǎn)程桌面連接或終端服務(wù)客戶端的設(shè)置”,在“程序路徑和文件名”欄中輸入“D:\ts2000.bat”,在“開始位置”欄中輸入“D:\”,點(diǎn)擊“確定”即可完成設(shè)置。此時(shí),我們就可通過終端服務(wù)日志了解到每個(gè)用戶的行蹤了。


5。限制、指定連接終端的地址

啟用服務(wù)器自帶的IPSEC來指定特定的IP地址連接服務(wù)器。
首先禁止所有3389的連接。

1。在“本地安全策略”選擇“IP安全策略,在本地機(jī)器”,在右邊的空白處按右鍵,“創(chuàng)建IP安全策略”,下一步,給策略取名(如3389),不選“激活默認(rèn)響應(yīng)規(guī)則”,完成,這是會(huì)打開一個(gè)對(duì)話框,是新建立策略(3389)的屬性。
2。添加新建規(guī)則,出現(xiàn)“IP篩選器列表”,起名叫all_3389,不選“使用添加向?qū)А痹侔础疤砑印薄0础按_定”、“關(guān)閉”回到“新規(guī)則”屬性窗口,選中剛設(shè)置的規(guī)則“all_3389”,再按“篩選器操作”選項(xiàng),“篩選器操作”里沒有我們的“阻止”我們新建立一項(xiàng)阻止。還是不選“使用添加向?qū)А保础疤砑印保趶棾龅膶?duì)話框中,在“安全措施”處選“阻止”項(xiàng)。





再按“常規(guī)”,在“名稱”處給他起個(gè)名字,如”阻止3389“,然后確定回到”新規(guī)則“屬性的”篩選器操作”處,選中剛才建立的“阻止3389”,再按“關(guān)閉”,回到開始時(shí)的“本地安全設(shè)置”對(duì)話框,選中“3389”后指派。這樣所有的機(jī)器都無法連接到我們終端服務(wù)器了。





3。同樣服務(wù)器也被欄在外面了,下面我們建立一條規(guī)則,只允許服務(wù)器信任的機(jī)器進(jìn)行連接,譬如219.139.240.90 .我們打開“3389”的屬性,不選“使用添加向?qū)А保础疤砑印保蜷_“新規(guī)則”屬性,再按“添加”,出現(xiàn)“IP篩選器列表”,給它起個(gè)名字"OK_3389",不選使用添加向?qū)В侔础碧砑印埃霈F(xiàn)”篩選器“屬性,”尋址“選項(xiàng)設(shè)置成如圖。




協(xié)議處設(shè)置TCP,3389,在”篩選器操作“里選擇”允許“。這樣就OK了,這樣除了我們自己信任的機(jī)器,其他任何機(jī)器都無法登陸到終端服務(wù)器了。也可以設(shè)置為一個(gè)網(wǎng)關(guān)的信任機(jī)器。這樣終端服務(wù)器就安全多了。


熱詞搜索:

上一篇:Apache的安全防范(1)
下一篇:BSD與網(wǎng)絡(luò)安全

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
国产精品视频一二三区| 亚洲人成在线播放网站岛国 | 在线电影国产精品| 亚洲风情在线资源站| 69堂精品视频| 国产一区二区中文字幕| 亚洲国产精品国自产拍av| 一本到一区二区三区| 石原莉奈在线亚洲二区| 久久精品水蜜桃av综合天堂| 99久久99久久精品免费观看| 日韩影视精彩在线| 国产欧美一区二区精品仙草咪| 成人黄色软件下载| 日产国产高清一区二区三区| 国产婷婷色一区二区三区在线| 972aa.com艺术欧美| 奇米一区二区三区| 自拍偷在线精品自拍偷无码专区| 欧美中文字幕不卡| 国产麻豆精品一区二区| 亚洲综合999| 国产欧美综合色| 91精品欧美福利在线观看| 粉嫩久久99精品久久久久久夜| 亚洲大型综合色站| 国产精品欧美一区二区三区| 欧美裸体bbwbbwbbw| 国产99久久久久| 久久国产精品露脸对白| 亚洲免费资源在线播放| 国产亚洲精久久久久久| 91精品啪在线观看国产60岁| 91在线视频播放地址| 国产精品中文字幕欧美| 奇米精品一区二区三区在线观看一 | 国产福利一区二区三区视频在线 | 成a人片国产精品| 精品一区二区在线视频| 亚洲一区在线观看视频| √…a在线天堂一区| 久久久影视传媒| 欧美一级日韩一级| 日本道免费精品一区二区三区| 国产在线精品视频| 美日韩一级片在线观看| 视频在线观看一区| 一级精品视频在线观看宜春院| 国产精品久99| 国产精品美女久久久久久2018 | 国产精品成人免费| 精品三级在线看| 日韩欧美一区二区久久婷婷| 欧美日韩精品欧美日韩精品一| 91在线免费看| 在线视频观看一区| 欧美日本在线一区| 91.麻豆视频| 欧美日韩精品三区| 一区二区三区日韩欧美精品| www国产亚洲精品久久麻豆| www.欧美日韩| 成人黄色小视频| 99精品偷自拍| 色播五月激情综合网| 欧美自拍偷拍一区| 日本精品视频一区二区| 色94色欧美sute亚洲线路二| 91在线云播放| 在线观看日产精品| 欧美另类变人与禽xxxxx| 4438成人网| 久久这里都是精品| 中文字幕亚洲一区二区av在线| 亚洲欧洲色图综合| 香蕉久久夜色精品国产使用方法| 日本视频免费一区| 国产乱人伦偷精品视频不卡 | 欧美激情资源网| 亚洲四区在线观看| 偷窥国产亚洲免费视频| 韩国精品免费视频| zzijzzij亚洲日本少妇熟睡| 欧美综合一区二区三区| 精品欧美乱码久久久久久1区2区 | 亚洲在线视频一区| 精品一区二区日韩| 91丨九色丨黑人外教| 在线观看91精品国产麻豆| 久久久久成人黄色影片| 亚洲综合av网| 成人开心网精品视频| 欧美日韩成人在线一区| 国产欧美精品在线观看| 亚洲综合丁香婷婷六月香| 精品一区二区影视| 欧美日韩综合不卡| 欧美国产日韩亚洲一区| 午夜精品在线看| 国产成a人无v码亚洲福利| 欧美性videosxxxxx| 国产亚洲制服色| 青青草91视频| 欧美日韩国产首页| 中文字幕一区二区三区四区不卡| 免费在线观看成人| 99vv1com这只有精品| 欧美精品一区二区三区四区| 亚洲高清视频中文字幕| 99久久精品国产一区| 久久一二三国产| 日韩高清一区二区| 成人av免费观看| 国产日韩欧美精品综合| 美女网站色91| 91精品国产一区二区三区| 亚洲精品视频在线观看网站| 欧美在线观看视频在线| 中文字幕色av一区二区三区| 国内成+人亚洲+欧美+综合在线| 91国模大尺度私拍在线视频| 国产精品国产a级| 国产成人免费9x9x人网站视频| 欧美一二区视频| 日韩电影在线观看电影| 欧美精品在线一区二区三区| 亚洲国产毛片aaaaa无费看 | 日韩欧美一区电影| 亚洲aⅴ怡春院| 色噜噜狠狠色综合欧洲selulu| 国产精品久久久久久久岛一牛影视| 亚洲成av人在线观看| 欧美少妇性性性| 婷婷综合五月天| 精品久久久久一区| 精品中文字幕一区二区| 精品国产sm最大网站免费看| 精一区二区三区| 26uuu色噜噜精品一区二区| 蜜桃久久精品一区二区| 日韩精品一区二区三区在线播放| 免费成人结看片| 精品国产123| 豆国产96在线|亚洲| 国产精品毛片久久久久久 | 国产乱国产乱300精品| 久久久精品国产免大香伊| 国产精品综合av一区二区国产馆| 欧美成人一区二区三区在线观看| 美女脱光内衣内裤视频久久影院| 日韩你懂的在线观看| 国产精品一区二区不卡| 国产精品美女久久久久久久| 欧美丝袜丝nylons| 奇米精品一区二区三区在线观看一| 久久―日本道色综合久久| 99久久99久久综合| 日韩精品视频网| 久久婷婷综合激情| 91视频www| 蜜臀91精品一区二区三区| 久久精品这里都是精品| 欧美午夜一区二区三区免费大片| 日本亚洲欧美天堂免费| 欧美激情一区在线| 欧美日韩中文国产| 国产成人精品影视| 性欧美疯狂xxxxbbbb| 精品第一国产综合精品aⅴ| www.性欧美| 免费一级欧美片在线观看| 亚洲国产精华液网站w| 欧美区视频在线观看| 国产宾馆实践打屁股91| 午夜av区久久| 亚洲乱码国产乱码精品精可以看 | 色悠久久久久综合欧美99| 免费观看在线综合色| 亚洲人成精品久久久久| 精品国产乱码久久| 色噜噜狠狠色综合中国| 东方aⅴ免费观看久久av| 石原莉奈一区二区三区在线观看| 成人av网站在线观看免费| 三级精品在线观看| 亚洲欧美偷拍三级| 久久久精品中文字幕麻豆发布| 欧美裸体一区二区三区| 一本到一区二区三区| 岛国精品在线播放| 99国产精品久久| 国产毛片精品一区| 秋霞影院一区二区| 五月婷婷综合网| 亚洲第一会所有码转帖| 亚洲视频在线一区二区| 成人欧美一区二区三区视频网页| 国产a区久久久| 国产精品一品二品| 国产乱色国产精品免费视频|