利用组策略对象(GPOs)防止匿名登录
微软一直都依靠匿名登录允许计算机和服务程序建立与其他计算机之间的开放交流。但是,这些匿名登录并不安全。攻击者会利用Windows计算机中的匿名登录访问到关系安全的信息。但利用组策略对象(GPOs),就能保护你的Windows计算机,限制匿名登录。
保护的范围
一旦攻击者匿名登录到你的计算机,要访问到许多有关安全的信息是相当容易的。通过匿名登录,攻击者可搜集到以下信息:
- 在你计算机里的用户列表,包括活动目录
- 在你计算机里的组列表,包括活动目录
- 用户帐号的安全标识(SIDs)
- 安全标识的用户帐号
- 在你计算机里的共享列表
- 在你计算机里的帐号策略
- 在你计算机里的NetBIOS名
- 与你计算机相关的域名
- 你的域所信赖的域列表
保护级升级
为防止匿名登录,保护关键安全信息,你应使用组策略对象。微软已改变了Windows 2000和Windows XP/2003环境中的保护级别。
为防止Windows 2000计算机里的匿名登录,你应对GPO进行以下配置:
我的电脑-配置Windows-安全设置-本地安全策略设置-另外选项-限制匿名登录
理想情况下,你将其配置为“除了有明晰的匿名许可,否则禁止访问。”然而,这会影响到需要与你Windows 2000计算机进行交流的客户端和应用程序。在对该设置进行测试后,你会发现有必要将设置调回“禁止列举SAM帐号和共享。”
为了保护Windows XP和Server 2003计算机,到GPO中的同一个节点进行以下配置:
- 网络访问:允许匿名SID/Name转换。这会防止有些工具攫取基于名字的SID。你应将其设为“无效”。
- 网络访问:将Everyone权限用于匿名用户。这会防止匿名登录访问所有Everyone组可访问的资源。将其设为“无效”。
- 网络访问:禁止匿名列举存储区域管理(SAM)帐号。这样防止列举SAM目录(或活动目录)里的用户及组列表。将其设为“允许”。
- 网络访问:禁止匿名列举SAM帐号和共享。这样防止从SAM目录中列出用户和组,以及计算机里的共享列表。将其设为“允许”。
总结
匿名登录设置起来很容易,它给了攻击者访问过多信息的途径。你需保护自己的计算机,确保一个稳定安全的环境。利用GPO,无管你使用的操作系统如何,都能保护到你的客户端及服务器。在经过测试并执行匿名登录的防护措施后,你就能进行下一步工作了:保护你的网络。
↓相关文章:
- · Informix动态服务器onstat选项
- · Informix SQL 的使用技巧
- · 在UNIX下的Informix-online中合理地组织表
- · 开发优质高效的Informix数据库应用程序(1)
- · Informix数据备份技巧
- · Informix 4GL写的转换成大写金额字串的函数
- · 一个批量删除临时表的sh用于informix
- · 影响CPU使用率的配置参数和环境变量
- · Ontape -r 恢复总结(1)
- · 用shell实现Informix的性能监控
- · Windows xp下的Informix connect配置方法
- · OnLine非正常结束后处理办法
- · OnLine进程被挂起后处理办法
- · Informix动态服务器表分片策略的计划和调整
- · 备份Informix-Online数据库三法
- · datetime类型简介
- · 配置Informix动态服务器中CPU虚处理器
- · online的备份详解
- · 配置和实现Informix ON-Bar的备份解决方案
- · Informix sysmaster表详解
- · JDBC连接Informix IDS
- · Sybase数据库死锁对策
- · SYBASE ASA数据库恢复方法
- · Sybase数据库简介(1)
- · SYBASE零售行业解决方案
- · SYBASE数据库日志详解
- · SQL Server 的通用分页显示存储过程
- · Oracle数据库中索引的维护(1)
- · Oracle9i的索引监视及注意事项
- · Oracle 的位图索引简述
- · 在ORACLE里按用户名重建索引的方法
- · Oracle数据库强制索引
- · 改善Oracle的索引
- · Oracle管理查询管用的sql语句
- · Oracle中的模糊查询
- · Oracle 中使用层次查询方便处理财务报表
- · 使用Oracle的Instr()与decode()函数进行多条件组合查询
- · MS SQL Server查询优化方法
- · Access使用查询
- · Access的跨库查询
- · Access 创建索引
- · 为数据库建立索引
- · 优化Microsoft Access提高速度
- · Sybase数据库的性能优化
- · 查询优化
- · 提高ORACLE数据库的查询统计速度
- · ORACLE SQL性能优化 (上)(1)
- · ORACLE SQL性能优化 (下)(1)
- · SQL Server性能分析参数
- · SQL Server 性能优化工具(1)
- · 使用索引调节向导调整应用程序的性能
- · 优化SQL Server服务器内存配置的策略
- · 影响SQL server性能的关键三个方面
- · MySQL性能优化的参数简介
- · MYSQL数据库的查询优化技术
- · 确定Oracle数据库表中重复的记录
- · Access数据库与SQLserver2000的数据互导
- · SQLServer和Access、Excel数据传输简单总结
- · SQL Server到Oracle连接服务器的实现
- · 使用SQL Server数据转换服务升迁Access数据库(1)
- · 将Access移植到SQL Server
- · 联系使用Excel和SQL(1)
- · 避免Access和SQL Server的空值冲突
- · 保护SQL Server:为安全性而安装
- · SQL Server 2000 客户端实用程序
- · 执行一个安全的SQL Server安装
- · SQL Server安全-加密术和SQL注入攻击
- · 指定文件位置优化性能
- · SQL Server备份的三个恢复模型
- · SQL Server的空值处理策略
- · 两个SQL Server维护技巧
- · 用SQL Server保持会话状态
- · 使用SQL服务器内置的错误寻找器寻找和剖析错误
- · 安装SQL Server 2000
- · SQL Server 2000 与 SQL Server 7.0 版兼容性问题
- · MS SQL Server 7.0 性能优化指南
- · MS SQL Server 7.0 的 SAP R/3 性能优化指南
- · 基于WEB的数据库查询
- · Sql Server全文搜索中文出错的问题
- · SQL Server7移动数据的6种方法

