传奇私服 游戏发布 游戏家族 发布家族 私服小偷 私服排行
最新新闻 工具下载 站内公告 在线留言 在线投稿 汇款方式
私服技术 游戏视频 精彩图片 网络电台 网络电视 广告联系
  私服高级搜索 请输入搜索关键词: 文章高级搜索
   最新文章
· 魔域私服安全设置防止被黑
   相关内容
魔域私服安全设置防止被黑 (9月16日)
魔域:WIL文件的解析 (9月16日)
最新魔域私服物品代码 (9月16日)
魔域私服技术架设教程服务端 (9月16日)
魔域BOSS大集合 (9月16日)
魔域各个地图的BOSS分布图和刷新时间 (9月16日)
魔域私服技术架设教程客户端 (9月16日)
魔域合幻兽的新方法 (9月16日)
魔域开区一条龙商业教程 (9月16日)
魔域GM指令以及使用方法 (9月16日)
关于魔域私服的一些修改 (9月16日)
关于魔域ACC启动不了的问题 (9月16日)
关于魔域宝宝资料 (9月15日)
魔域私服NPC解释 (9月15日)
魔域游戏帐户服务程序配置文件解析 (9月15日)
魔域爵位系统处阶段修正 (9月15日)
魔域私服最新攻击的应付办法 (9月15日)
魔域数据表注释大全 (9月15日)
魔域私服军团战脚本 (9月15日)
魔域脚本代码 变性,转职 (9月15日)
魔域私服爆率设置 (9月15日)
  9 7 1 8 :  第1/1页 共21条记录 每页30
   传奇私服|新开传奇私服|110wf.com私服技术魔域私服技术
魔域私服安全设置防止被黑
发布时间: 2008年9月16日 人气: 出处 | 作者: / 传奇私服 责任编辑: Admin
支持本站发展,立即购买会员装备 | 在线投稿 | 游戏玩家社区      

魔域私服服务器的安全设置,策略,补丁服务等多方面的修改

1:利用win2000的安全配置工具来配置策略
微软提供了一套的基于MMC(管理控制台)安全配置和分析工具,利用他们你可以很方便的配置你的服务器以满足你的要求。具体内容请参考微软主页

2:关闭不必要的服务
windows 2000 的 Terminal Services(终端服务),IIS ,和RAS都可能给你的系统带来安全漏洞。为了能够在远程方便的管理服务器,很多机器的终端服务都是开着的,如果你的也开了,要确认你已经正确的配置了终端服务。有些恶意的程序也能以服务方式悄悄的运行。要留意服务器上面开启的所有服务,中期性(每天)的检查他们。下面是C2级别安装的默认服务:
Computer Browser service TCP/IP NetBIOS Helper
Microsoft DNS server Spooler
NTLM SSP Server
RPC Locator WINS
RPC service Workstation
Netlogon Event log

3:关闭不必要的端口
关闭端口意味着减少功能,在安全和功能上面需要你作一点决策。如果服务器安装在防火墙的后面,冒的险就会少些,但是,永远不要认为你可以高枕无忧了。用端口扫描器扫描系统所开放的端口,确定开放了哪些服务是黑客入侵你的系统的第一步。system32driversetcservices 文件中有知名端口和服务的对照表可供参考。具体方法为:
网上邻居>属性>本地连接>属性>internet 协议(tcp/ip)>属性>高级>选项>tcp/ip筛选>属性 打开tcp/ip筛选,添加需要的tcp,udp,协议即可。

4:打开审核策略
开启安全审核是win2000最基本的入侵检测方法。当有人尝试对你的系统进行某些方式(如尝试用户密码,改变帐户策略,未经许可的文件访问等等)入侵的时候,都会被安全审核记录下来。很多的管理员在系统被入侵了几个月都不知道,直到系统遭到破坏。下面的这些审核是必须开启的,其他的可以根据需要增加:
策略 设置
审核系统登陆事件 成功,失败
审核帐户管理 成功,失败
审核登陆事件 成功,失败
审核对象访问 成功
审核策略更改 成功,失败
审核特权使用 成功,失败
审核系统事件 成功,失败

5:开启密码密码策略
策略 设置
密码复杂性要求 启用
密码长度最小值 6位
强制密码历史 5 次
强制密码历史 42 天

6:开启帐户策略
策略 设置
复位帐户锁定计数器 20分钟
帐户锁定时间 20分钟
帐户锁定阈值 3次

7:设定安全记录的访问权限
安全记录在默认情况下是没有保护的,把他设置成只有Administrator和系统帐户才有权访问。

8:把敏感文件存放在另外的文件服务器中
虽然现在服务器的硬盘容量都很大,但是你还是应该考虑是否有必要把一些重要的用户数据(文件,数据表,项目文件等)存放在另外一个安全的服务器中,并且经常备份它们。

9:不让系统显示上次登陆的用户名
默认情况下,终端服务接入服务器时,登陆对话框中会显示上次登陆的帐户明,本地的登陆对话框也是一样。这使得别人可以很容易的得到系统的一些用户名,进而作密码猜测。修改注册表可以不让对话框里显示上次登陆的用户名,具体是:
HKLMSoftwareMicrosoftWindows NTCurrentVersionWinlogonDontDisplayLastUserName
把 REG_SZ 的键值改成 1 .

10:禁止建立空连接
默认情况下,任何用户通过通过空连接连上服务器,进而枚举出帐号,猜测密码。我们可以通过修改注册表来禁止建立空连接:
Local_MachineSystemCurrentControlSetControlLSA-RestrictAnonymous 的值改成”1”即可。

11:到微软网站下载最新的补丁程序
很多网络管理员没有访问安全站点的习惯,以至于一些漏洞都出了很久了,还放着服务器的漏洞不补给人家当靶子用。谁也不敢保证数百万行以上代码的2000不出一点安全漏洞,经常访问微软和一些安全站点,下载最新的service pack和漏洞补丁,是保障服务器长久安全的唯一方法

欢迎转载或摘录传奇私服技术文章,请注明www.110wf.com
 
评论人 评论内容 ( 查看全部评论 ) 发表时间
评 论:
最多255字。
  • 尊重网上道德,遵守中华人民共和国的各项有关法律法规
  • 承担一切因您的行为而直接或间接导致的民事刑事法律责任
  • 本站管理人员有权保留或删除其管辖留言中的任意内容
  • 本站有权在网站内转载或引用您的评论
  • 参与本评论即表明您已经阅读并接受上述条款
  • 网友评论只代表其个人观点,与本站无关
笔 名:
 
2005 - 2010(c) 传奇私服 www.110wf.Com 版权所有
本站中文版权所有 传奇私服 保留所有权利 未经许可请勿任意转载或复制使用
最佳视觉效果,请使用1024*768分辨率浏览本站 新开传奇私服
粤ICP备08116054号