Windows系统紧急安全配置指南
导言
本配置手册不是全面的windows系统安全配置手册,只是指导windows用户,通过简易的、且不需要付任何费用的方法来避免受到主流攻击影响。本手册在每次出现重大漏洞时将做出修订。目前手册中的内容包括可有效对抗在2008年10月24出现的RPC漏洞(MS08-067)影响。
最新漏洞情况通报
本报告的修订针对2008年10月24出现的RPC漏洞(MS08-067)作出,这是一个针对139、445端口的RPC服务进行攻击的漏洞。可以直接获取系统控制权。
根据MS的消息该攻击无法穿透DEP保护,因此对正版用户,该漏洞对XPSP2以上版本(含SP2)和Server2003SP1(含SP1)系统无效。因此主要受到威胁的用户应该是,windows2000和windowsxpsp2以前版本用户。
但由于一些盗版传播中,被人为降低了安全级别或者修改过安全机制,因此上述信息只能供参考。
基本处置建议
在重大远程漏洞发生时,对于不需要实时连接的系统,可以考虑先断网检测安全配置,然后采用调整防火墙和安全策略的方式保证联网打补丁时段的安全再打补丁。
单机防火墙配置
相关介绍:
单机防火墙是一个重要的安全环节,有很多免费的和付费的防火墙品牌,主流反病毒产品往往也自带防火墙,从windowsXP版本开始windows也自带了一个防火墙。
桌面用户、工作站用户
桌面系统是指以浏览、下载、游戏、工作等与用户直接操作交互为主要应用方式,其多数网络操作为用户主动对外发起连接,而不是凭借本地监听端口为外部用户提供服务。利用这一特性我们可以作出如下配置。
配置为禁止外部发起连接模式
桌面系统如果不提供共享打印,不需要在局域网游戏(如CS、FIFA等)中作为主机使用,可以通过设置为禁止发布发起连接模式,来阻断所有向本主机发起的连接的。进行有关设置不会影响到操作者的浏览、聊天、下载、在线视频、常见网游等操作。
效果:本节操作可以不依赖其他补丁和配置,独立防范MS08-067攻击。
优点:不仅可以阻断MS08-067攻击,而且可以阻断所有相同的针对主机固定端口的攻击。
缺点:如果主机提供打印共享、网络共享目录等服务则会失效,在CS、Fifa等游戏中无法作为host使用。可能与蓝波宽带拨号程序冲突。
WindowsVista、WindowsServer2003自带防火墙支持配置为禁止外部发起连接模式。
用户可按照下列图示步骤,配置windows自带防火墙。
Step1:在控制面板中找到防火墙。
Step2:选择更改设置,此时vista系统的安全机制可能需要灰屏确认,请选择是。
Step3:启动防火墙并选择阻止所有传入连接。
- 1快速增强路由器安全的十个小技巧
- 2虚拟服务器管理存在安全问题
- 3如何全面封阻六种主要网络威胁
- 4实例演示:如何将数据中心迁移到云上
- 5服务器虚拟化的绿色IT梦想
- 6长春OA为企业量身打造适合企业的协同OA办公系统!
- 7网络管理技巧进阶:如何管理实时通信软件
- 8你的硬盘“活”的时间够长吗?
- 9IT管理者应该如何应对虚拟风险的出现
- 10如何巧妙利用防火墙拒绝内网入侵
- 11七招教你应如何选择无线路由器
- 12网络基础架构绿色之道未来两年将迎来高潮
- 13单芯片同步多处理技术 处理器的下一步
- 14重温经典 C环境下的病毒编写
- 15企业节能技术之重复数据删除技术
- 16定期整理碎片对虚拟化至关重要
- 17网络管理员谈十四条保护路由器的办法
- 18虚拟化是实现绿色IT的关键因素
- 19数据库高效管理应当破除迷信
- 20虚拟机数量增加将加大系统安全风险
- 21中小企业交换机选购六个要点
- 22如何给虚拟化做好网络技术准备
- 23OA办公系统结合了先进的管理思想和经验
- 24中间件技术上是否完全依赖SOA
- 25EMC:金融危机影响存储业已经显现
- 26安全:利用RADIUS提高远程拨号的安全性
- 27终端设备移动性给在线备份带来巨大挑战
- 28与你分享安全上网之“防毒八法”
- 29漏洞!安全软件的致命软肋在哪里
- 307项措施助你建设更绿色数据中心