作者Harimau.bbs@MSIA.pine.ncu.edu.tw (www.1800-mall.com), 信區: security
標題Re: 請教關於NT
時間大馬同學會 大紅花的國度 (Wed Nov 17 01:44:22 1999)
轉信站: GIBBS!news2.ncku!news.ncku!news.civil.ncku!netnews.csie.nctu!ED307NCTU!
Origin: msia.pine.ncu.edu.tw
【 在 chooo.bbs@bbs.tku.edu.tw (溫柔的雄獅) 的大作中提到: 】
: 《 在 13thym. 的大作中提到: 》
: : 你必須重灌WinNT才可完全解決這個問題。
: : 不過你可以嘗試下載一些駭客軟件,將管理者密碼破解。
: 現在我先用另一台NT將重要檔案讀取出來
: 所以燃眉之急已經暫時解決了
: 我想繼續請教
: 如何保護NT Server不被入侵
: 我是指較簡單的方式
: 很粗淺的問題
: 但是經過這次被駭的經驗之後
: 我想這是非常重要的
: 謝啦
使用 NTFS, 將 everyone 權限全改成 authenticated users, 將 full control
改成剛剛夠用就好。不要裝兩套作業系統。將軟碟開機 disable。
安裝 SP6 可防 getadmin。 將 LM server 設成 LM V2 (需要 SP4 以上),
如果不會調就去 http://www.abtons-shed.com 把 TweakAll 抓回來。
把沒用到的 port 全部關起來 (在 network -> advanced)。
將 Administrator 改名, 然後把 netbios-ns, netbios-dgm 關掉, 剩下
netbios-ssn 即可。用 TweakAll 改 registry 不顯示上一次成功簽入的帳號。
去 policy 啟動 auditing 記錄。把沒用的 services 關掉, 如果要用 IIS
千萬不要用 2.0 或 3.0, 改用 option pack 的 4.0 再 patch。
這樣別人就無法在網路芳鄰看到你, Win 9x 完全不能連線, 只有知道你的 NT
server 或 workstation 才能進來。如果不想讓其他電腦連線, 到 network
把 server 和 workstation 拿掉, 把 netbios-ssn 也關掉。
--
◢□■□■□■□■□■□■□■□■□■□■□■□■□■□■□■□■□■□■◣
□ 【 堅持信念 迎接挑戰 只向前永不倦 緊握信念 劃破黑暗 真摯誠會更光!! 】 ■
■ 中央大學資訊工程85級 http://MSIA.pine.ncu.edu.tw/~ppfoong □
◥□■□■□■□■□■□■□■□■□■□■□■□■□■□■□■□■□■□■◤
※ 來源:‧大紅花的國度 MSIA.pine.ncu.edu.tw‧[FROM: ms1.hinet.net]