![Windows2000操作系統(tǒng)的安全_第1頁](http://file3.renrendoc.com/fileroot_temp3/2021-12/21/cfad393c-0bea-470c-ac86-b7aa7190304a/cfad393c-0bea-470c-ac86-b7aa7190304a1.gif)
![Windows2000操作系統(tǒng)的安全_第2頁](http://file3.renrendoc.com/fileroot_temp3/2021-12/21/cfad393c-0bea-470c-ac86-b7aa7190304a/cfad393c-0bea-470c-ac86-b7aa7190304a2.gif)
![Windows2000操作系統(tǒng)的安全_第3頁](http://file3.renrendoc.com/fileroot_temp3/2021-12/21/cfad393c-0bea-470c-ac86-b7aa7190304a/cfad393c-0bea-470c-ac86-b7aa7190304a3.gif)
![Windows2000操作系統(tǒng)的安全_第4頁](http://file3.renrendoc.com/fileroot_temp3/2021-12/21/cfad393c-0bea-470c-ac86-b7aa7190304a/cfad393c-0bea-470c-ac86-b7aa7190304a4.gif)
![Windows2000操作系統(tǒng)的安全_第5頁](http://file3.renrendoc.com/fileroot_temp3/2021-12/21/cfad393c-0bea-470c-ac86-b7aa7190304a/cfad393c-0bea-470c-ac86-b7aa7190304a5.gif)
版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡介
1、Windows2000Windows2000操作系操作系統(tǒng)的安全統(tǒng)的安全 LNLN一、磁盤數(shù)據(jù)的維護(hù)與管理一、磁盤數(shù)據(jù)的維護(hù)與管理l備份與恢復(fù)l文件系統(tǒng)的維護(hù) l磁盤管理 l維護(hù)磁盤l使用磁盤配額l磁盤配額可以為每個(gè)用戶設(shè)置磁盤配額和警告配額。l磁盤配額針對磁盤的卷而言,無磁盤中的文件夾無關(guān)。l文件的所有權(quán)的改變,為引起用戶磁盤空間的變化。l管理磁盤配額二、注冊表的修改與配置二、注冊表的修改與配置 l注冊表文件的備份和恢復(fù)l導(dǎo)入與導(dǎo)出注冊表文件 l使用備份與恢復(fù)工具l手工備份和恢復(fù)注冊表文件l通過注冊表調(diào)整系統(tǒng)安全權(quán)限l隱藏“運(yùn)行”、“搜索”、“關(guān)閉”命令。l禁止運(yùn)行任何程序。l設(shè)置密碼的安全
2、要求。l取消windows2000中的默認(rèn)共享。l注冊表加鎖/解鎖。三、事件查看器三、事件查看器l應(yīng)用程序日志l安全性日志。必須打開審核策略”中的“審核對象訪問”。l系統(tǒng)日志l注意點(diǎn):l啟動Windows2000時(shí)事件日志服務(wù)自動啟動。l所有用戶都可查看應(yīng)用程序和系統(tǒng)日志。只有系統(tǒng)管理員才能訪問安全日志。四、事故恢復(fù)四、事故恢復(fù)l安全模式l故障恢復(fù)控制臺l緊急修復(fù)盤五、性能監(jiān)視器五、性能監(jiān)視器l“性能日志和警報(bào)”對操作系統(tǒng)資源利用情況進(jìn)行詳細(xì)監(jiān)視。六、任務(wù)管理器六、任務(wù)管理器l是監(jiān)視計(jì)算機(jī)性能的關(guān)鍵指示器。七、任務(wù)計(jì)劃七、任務(wù)計(jì)劃l用戶可以安排任何腳本、程序或文檔在最方便的時(shí)候運(yùn)行。八、安全策
3、略八、安全策略l域安全策略(在活動目錄里面設(shè)置)作用于整個(gè)域l域控制器安全策略作用于所有的域控制器l本地安全策略作用于本地l這三種策略是有優(yōu)先級的,如果有沖突的話,域控制器安全策略的策略設(shè)置優(yōu)先級最高,會覆蓋別的設(shè)置。 IPSec設(shè)置設(shè)置l安全服務(wù)器:該策略用戶始終需要安全通訊的計(jì)算機(jī)。該策略的一個(gè)例子就是傳輸高度敏感數(shù)據(jù)的服務(wù)器,或者保護(hù)內(nèi)部網(wǎng)不受外界侵犯的安全性網(wǎng)關(guān)。該策略拒絕不安全的傳入通訊,并且傳出的數(shù)據(jù)始終都是安全的。不允許不安全的通訊,即使對方?jīng)]有啟用IPSec。l客戶端(只響應(yīng)):該策略用于在大部分時(shí)間都不能保證通訊的計(jì)算機(jī)。使用默認(rèn)的響應(yīng)規(guī)則與請示安全的服務(wù)器協(xié)商。只有與服務(wù)器
4、的請求協(xié)議和端口通訊是安全的。l服務(wù)器(請求安全):該策略用于應(yīng)在大多數(shù)時(shí)間保證通訊的計(jì)算機(jī)。該策略的一個(gè)例子就是傳輸敏感數(shù)據(jù)的服務(wù)器。在該策略中,計(jì)算機(jī)接受不安全的傳輸,但總是通過從原始發(fā)送者那里請求安全性來試圖保護(hù)其他的通訊。如果另一臺計(jì)算機(jī)沒有啟用IPSec,則該策略允許整個(gè)通訊都是不安全的。九、安全管理工具九、安全管理工具l安全模板:安全模板是一種表示安全配置的文件。安全模板工具可用于定義模板中的安全策略。這些模板可以應(yīng)用到組策略或者本地計(jì)算機(jī)。九、安全管理工具九、安全管理工具l安全配置與分析:“安全配置和分析”是一個(gè)可用于分析和配置計(jì)算機(jī)安全的工具。九、安全管理工具九、安全管理工具l
5、secedit.exe:當(dāng)必須分析或配置多臺計(jì)算機(jī)的安全性,并且需要在非工作時(shí)間執(zhí)行任務(wù)時(shí),Secedit.exe 很有用。lsecedit /analyze /db FileName /cfg FileName /log FileName /quietlsecedit /configure:通過應(yīng)用已存儲模板,配置系統(tǒng)安全性。lsecedit /export:此命令從安全數(shù)據(jù)庫中將存儲的模板導(dǎo)出到安全模板文件中。lsecedit /validate:驗(yàn)證要導(dǎo)入到分析數(shù)據(jù)庫或系統(tǒng)應(yīng)用程序的安全模板的語法。第五節(jié)第五節(jié) Windows2000操作系統(tǒng)操作系統(tǒng)的漏洞及其防范的漏洞及其防范l微軟的安
6、全公告:http:/ Windows2000操作系統(tǒng)操作系統(tǒng)的漏洞及其防范的漏洞及其防范lWindows2000的輸入法漏洞lNetBIOS的漏洞lUnicode的漏洞Windows2000的輸入法漏洞的輸入法漏洞l輸入法漏洞l輸入法漏洞的防范l打SP2以上補(bǔ)丁l刪除不必要的輸入法。(只能留下智能ABC輸入法和微軟拼音輸入法)l刪除輸入法的幫助文件。NetBIOS的漏洞的漏洞lNetBIOS漏洞lNet user 19IPC$ “” /user:” 建立一個(gè)空會話lNet view 19 查看遠(yuǎn)程服務(wù)器的共享資源lNet time 192.168.0
7、.119 查看遠(yuǎn)程計(jì)算機(jī)的時(shí)間lNbstat A 19 查看遠(yuǎn)程服務(wù)器的NetBIOS用戶名列表。lNetBIOS漏洞的防范l禁止IPC$共享Unicode漏洞漏洞lUnicode漏洞的原理lUnicode漏洞的入侵lRangscan、u-scan、流光l第1種情況:如果要掃描中文Win2000的Unicode漏洞,則填入:/scripts/.%c1%1c./winnt/system32/cmd.exel第2種情況:如果要掃描英文Win2000的Unicode漏洞,則填入:/scripts/.%c0%af./winnt/system32/cmd.exel修改主頁、訪問文件
8、夾lUnicode漏洞的防范l打補(bǔ)丁第六節(jié)第六節(jié) Windows2000密碼的獲密碼的獲取與防范取與防范l幾種常見的秘密破解方法l防御保密字猜測一、幾種常見的秘密破解方法一、幾種常見的秘密破解方法l破解Windows窗口中標(biāo)識的真實(shí)口令l007 password recovery,syhacker等一、幾種常見的秘密破解方法一、幾種常見的秘密破解方法l索取Administrtor賬號l手工猜測、自動猜測、竊聽(PWDump、NTCrack、Lophtcrack)一、幾種常見的秘密破解方法一、幾種常見的秘密破解方法l恢復(fù)丟失的Administrator賬號l如果你的使用的是FAT文件系統(tǒng),那就再簡單不過了,只要直接用起動盤啟動到dos環(huán)境下,然后輸入A:del c:winntsystem32configsam。如果是NTFS文件系統(tǒng),則可以掛在其他機(jī)器上。l緊接修復(fù)盤
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 2025年個(gè)人門面房屋租賃合同標(biāo)準(zhǔn)樣本(2篇)
- 2025年鄉(xiāng)村農(nóng)副產(chǎn)品采購合同協(xié)議模板(2篇)
- 2025年交易會攤位制作協(xié)議樣本(2篇)
- 2025年個(gè)人挖掘機(jī)買賣合同(2篇)
- 2025年個(gè)人機(jī)械租賃合同協(xié)議(4篇)
- 2025年事業(yè)單位臨時(shí)工合同樣本(2篇)
- 寫字樓裝修解除合同協(xié)議書
- 2025年度安全設(shè)施完善租賃住宅合同示例
- 旗艦店品牌形象裝修合同
- 寵物店裝修承攬協(xié)議
- 傾聽幼兒馬賽克方法培訓(xùn)
- 設(shè)備日常維護(hù)及保養(yǎng)培訓(xùn)
- 設(shè)計(jì)院個(gè)人年終總結(jié)
- 鋼結(jié)構(gòu)實(shí)習(xí)報(bào)告
- 2024年建房四鄰協(xié)議范本
- FTTR-H 全光組網(wǎng)解決方案裝維理論考試復(fù)習(xí)試題
- 2024年安全生產(chǎn)月主題2024年學(xué)校安全生產(chǎn)月活動方案
- 2024年廣東佛山市中醫(yī)院三水醫(yī)院招聘61人歷年高頻考題難、易錯(cuò)點(diǎn)模擬試題(共500題)附帶答案詳解
- 測繪保密協(xié)議書保密協(xié)議(2024版)
- 中級半導(dǎo)體分立器件和集成電路裝調(diào)工技能鑒定考試題庫(含答案)
- HG20202-2014 脫脂工程施工及驗(yàn)收規(guī)范
評論
0/150
提交評論