国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號

加強終端服務(wù)的安全性
2005-12-19   

Windows 2000 的終端服務(wù)由于使用簡單、方便等特點,備受眾多管理員喜愛,很多管理員都利用它進行遠程管理服務(wù)器的一個重要工。然后就是因為它的簡單、方便,不與當(dāng)前用戶產(chǎn)生一個交互式登陸,可以在后臺登陸操作,它也受到了黑客關(guān)注。現(xiàn)在我們來通過認(rèn)真的配置來加強它的安全性。

1。修改終端服務(wù)的端口


修改注冊表:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp


 

和HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\Wds\rdpwd\Tds\tcp

將這兩個分支下的portnumber鍵值改為你想要的端口。

在客戶端這樣連接就可以了.

2。隱藏登陸的用戶名
隱藏上次登陸的用戶名,這樣可防止惡意攻擊者獲得系統(tǒng)的管理用戶名后進行窮舉破解。



HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
DontDisplayLastUserName 的值改為1就可以了。

3。指定用戶登陸。
為了安全,我們沒必要讓服務(wù)器上所有用戶都登陸,譬如以下,我們只允許315safe這個用戶登陸到終端服務(wù)器,按照如下方法做限制:


 


在“管理工具”---“終端服務(wù)配置”---“連接”,再選擇右邊的“RDP-TCP”的屬性,找到“權(quán)限”選項,刪除administrators組,然后再添加我們允許的315safe這個用戶,其他一律不允許登陸。

4、啟動審核

“終端服務(wù)”默認(rèn)沒有日志記錄,需要手動開啟,在RDP-TCP”的屬性,找到“權(quán)限”選項下“高級”里有個“審核”添加everyone,然后選擇需要記錄的的事件。

“事件查看器”里終端服務(wù)日志很不完善。下面我們就來完善一下終端服務(wù)器日志。


在D盤目錄下,創(chuàng)建2個文件“ts2000.BAT”(用戶登錄時運行的腳本文件)和“ts2000.LOG”(日志文件)。

編寫“ts2000.BAT”腳本文件:

time /t >>ts2000.log
netstat -n -p tcp | find ″:3389″>>ts2000.log
start Explorer

第一行代碼用于記錄用戶登錄的時間,“time /t”的意思是返回系統(tǒng)時間,使用追加符號“>>”把這個時間記入“ts2000.LOG”作為日志的時間字段;第二行代碼記錄終端用戶的IP地址,“netstat”是用來顯示當(dāng)前網(wǎng)絡(luò)連接狀況的命令,“-n”用于顯示IP和端口,“-p tcp”顯示TCP協(xié)議,管道符號“|”會將“netstat”命令的結(jié)果輸出給“find”命令,再從輸出結(jié)果中查找包含“?3389”的行,最后把這個結(jié)果重定向到日志文件“ts2000.LOG”;最后一行為啟動Explorer的命令。

把“ts2000.BAT”設(shè)置成用戶的登錄腳本。在終端服務(wù)器上,進入“RDP-Tcp屬性”窗口,并切換到“環(huán)境”框,勾選“替代用戶配置文件和遠程桌面連接或終端服務(wù)客戶端的設(shè)置”,在“程序路徑和文件名”欄中輸入“D:\ts2000.bat”,在“開始位置”欄中輸入“D:\”,點擊“確定”即可完成設(shè)置。此時,我們就可通過終端服務(wù)日志了解到每個用戶的行蹤了。


5。限制、指定連接終端的地址

啟用服務(wù)器自帶的IPSEC來指定特定的IP地址連接服務(wù)器。
首先禁止所有3389的連接。

1。在“本地安全策略”選擇“IP安全策略,在本地機器”,在右邊的空白處按右鍵,“創(chuàng)建IP安全策略”,下一步,給策略取名(如3389),不選“激活默認(rèn)響應(yīng)規(guī)則”,完成,這是會打開一個對話框,是新建立策略(3389)的屬性。
2。添加新建規(guī)則,出現(xiàn)“IP篩選器列表”,起名叫all_3389,不選“使用添加向?qū)А痹侔础疤砑印薄0础按_定”、“關(guān)閉”回到“新規(guī)則”屬性窗口,選中剛設(shè)置的規(guī)則“all_3389”,再按“篩選器操作”選項,“篩選器操作”里沒有我們的“阻止”我們新建立一項阻止。還是不選“使用添加向?qū)А保础疤砑印保趶棾龅膶υ捒蛑校凇鞍踩胧碧庍x“阻止”項。





再按“常規(guī)”,在“名稱”處給他起個名字,如”阻止3389“,然后確定回到”新規(guī)則“屬性的”篩選器操作”處,選中剛才建立的“阻止3389”,再按“關(guān)閉”,回到開始時的“本地安全設(shè)置”對話框,選中“3389”后指派。這樣所有的機器都無法連接到我們終端服務(wù)器了。





3。同樣服務(wù)器也被欄在外面了,下面我們建立一條規(guī)則,只允許服務(wù)器信任的機器進行連接,譬如219.139.240.90 .我們打開“3389”的屬性,不選“使用添加向?qū)А保础疤砑印保蜷_“新規(guī)則”屬性,再按“添加”,出現(xiàn)“IP篩選器列表”,給它起個名字"OK_3389",不選使用添加向?qū)В侔础碧砑印埃霈F(xiàn)”篩選器“屬性,”尋址“選項設(shè)置成如圖。




協(xié)議處設(shè)置TCP,3389,在”篩選器操作“里選擇”允許“。這樣就OK了,這樣除了我們自己信任的機器,其他任何機器都無法登陸到終端服務(wù)器了。也可以設(shè)置為一個網(wǎng)關(guān)的信任機器。這樣終端服務(wù)器就安全多了。


熱詞搜索:

上一篇:Apache的安全防范(1)
下一篇:BSD與網(wǎng)絡(luò)安全

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
亚洲国产另类精品专区| 正在播放欧美一区| 老司机一区二区| 久久免费视频网站| 欧美激情精品久久久久久黑人 | 国产精品亚洲аv天堂网| 久久电影一区| 久久gogo国模啪啪人体图| 国产一区二区久久精品| 欧美中文在线观看国产| 欧美精品一区二区三区在线看午夜 | 激情av一区二区| 欧美调教视频| 久久夜色精品国产欧美乱极品 | 久久久久久久久久久成人| 亚洲精品女人| 午夜精品久久久久| 欧美性生交xxxxx久久久| 国产精品theporn88| 国产精品每日更新| 午夜精品视频在线| 欧美精品在线一区| 久久免费高清| 久久一区激情| 久久一二三国产| 美女尤物久久精品| 欧美精品一线| 欧美色网在线| 国产精品私拍pans大尺度在线| 久久综合成人精品亚洲另类欧美| 久久这里有精品视频| 美女黄网久久| 欧美人与性动交cc0o| 欧美无砖砖区免费| 国产伦精品一区二区三区| 国产精品视频男人的天堂| 国产伦精品免费视频| 国产一区二区成人| 亚洲大胆视频| 亚洲图片欧美一区| 久久精品国内一区二区三区| 免费高清在线视频一区·| 欧美成人在线免费视频| 欧美色偷偷大香| 国内精品一区二区三区| 亚洲人成在线播放网站岛国| 中文日韩在线视频| 久久久久高清| 欧美日韩视频免费播放| 国内精品久久久久久影视8| 亚洲黄色高清| 亚洲自拍偷拍麻豆| 久久人人97超碰国产公开结果 | 亚洲高清视频一区二区| 亚洲国产欧美国产综合一区| 亚洲裸体俱乐部裸体舞表演av| 亚洲国产另类精品专区| 国产精品99久久久久久有的能看| 国产精品激情偷乱一区二区∴| 在线亚洲精品| 亚洲韩国一区二区三区| 亚洲亚洲精品在线观看 | 麻豆国产精品一区二区三区| 亚洲网站啪啪| 一区视频在线播放| 欧美黄色影院| 国产农村妇女精品一区二区| 在线观看日韩av先锋影音电影院| 国产精品超碰97尤物18| 久久久久久久久一区二区| 亚洲一区二区三区久久| 好吊视频一区二区三区四区| 亚洲一区免费观看| 亚洲免费av片| 国产一区二区三区在线观看免费视频 | 日韩系列欧美系列| 最新国产の精品合集bt伙计| 精品99一区二区| 亚洲国产精品成人精品| 亚洲国产精品尤物yw在线观看 | 一本高清dvd不卡在线观看| 欧美精品三级日韩久久| 欧美国产另类| 国产精品社区| 欧美乱人伦中文字幕在线| 久久久久久一区二区三区| 亚洲激情小视频| 在线播放亚洲一区| 精品99一区二区| 欧美性猛交99久久久久99按摩| 久久精品国产第一区二区三区| 136国产福利精品导航网址| 国产日产欧产精品推荐色| 久久精品免费播放| av成人免费在线| 香蕉久久一区二区不卡无毒影院| 亚洲私人影院在线观看| 性色av一区二区三区在线观看| 一本色道久久综合| 亚洲性夜色噜噜噜7777| 一级日韩一区在线观看| 亚洲欧美日韩一区二区在线| 久久精品理论片| 亚洲午夜免费福利视频| 欧美天堂亚洲电影院在线播放| 欧美精品免费看| 日韩亚洲不卡在线| 欧美一级片在线播放| 欧美一区免费| 欧美精品七区| 欧美午夜视频网站| 亚洲精品一级| 久久久久久国产精品一区| 国产精品久久久久一区二区三区共| 国产日韩欧美在线| 欧美主播一区二区三区美女 久久精品人| 宅男精品视频| 激情亚洲网站| 欧美另类久久久品| 欧美一站二站| 国产麻豆视频精品| 亚洲婷婷免费| 欧美国产欧美亚洲国产日韩mv天天看完整 | 久久久久在线观看| 亚洲第一精品电影| 欧美在线黄色| 亚洲欧洲精品一区二区精品久久久 | 在线观看成人一级片| 欧美xart系列在线观看| 国产一区二区三区高清在线观看 | 免费成人你懂的| 国产欧美一区二区精品忘忧草 | 中文日韩在线视频| 亚洲区一区二区三区| 国产欧美日韩视频在线观看| 欧美激情视频在线播放| 久久激情视频免费观看| 中文国产成人精品久久一| 狠狠色香婷婷久久亚洲精品| 国产精品―色哟哟| 国产精品视频yy9099| 欧美激情网友自拍| 欧美精品三级日韩久久| 亚洲综合不卡| 亚洲一区二区欧美| 在线一区二区三区做爰视频网站| 亚洲国产精品电影在线观看| 在线成人国产| 91久久国产精品91久久性色| 国产日韩一区二区三区在线| 欧美高清在线观看| 欧美第十八页| 欧美日本三级| 欧美日韩专区| 国产精品v欧美精品v日韩精品| 欧美日韩精品一区视频| 免费观看成人网| 欧美成人免费网站| 欧美日韩精品系列| 国产精品美女xx| 国模大胆一区二区三区| 狠狠综合久久| 亚洲精品小视频| 在线视频亚洲一区| 亚洲一线二线三线久久久| 亚洲视屏在线播放| 久久香蕉国产线看观看网| 欧美成人免费大片| 国产精品美女www爽爽爽| 欧美系列精品| 亚洲福利视频一区二区| 亚洲激情国产精品| 亚洲精品三级| 亚洲欧美日韩国产成人精品影院 | 久久久久久香蕉网| 免费日韩成人| 亚洲综合国产精品| 狠狠久久亚洲欧美| 蜜臀a∨国产成人精品| 麻豆成人综合网| 国产免费成人| 99re在线精品| 欧美日韩国产美| 国产欧美日韩在线视频| 国产一区二区高清| 亚洲国产婷婷香蕉久久久久久99 | 99v久久综合狠狠综合久久| 久久夜色精品国产| 国产精品亚洲综合| 99国产精品久久久| 国产精品99久久久久久人 | 亚洲精品一二| 欧美视频在线一区| 欧美在线播放高清精品| 国产亚洲欧美一区| 欧美高清在线视频观看不卡| 一区二区三区精品久久久| 国产精品毛片a∨一区二区三区|国 | 亚洲天堂黄色| 国产综合久久久久久鬼色|