時(shí)間:2015-06-28 00:00:00 來源:IT貓撲網(wǎng) 作者:網(wǎng)管聯(lián)盟 我要評(píng)論(0)
"亡羊補(bǔ)牢,為時(shí)不晚"——為Windows Server 2008系統(tǒng)查漏補(bǔ)缺
每一代操作系統(tǒng)的設(shè)計(jì)之初都在力求完美,都在追求"百分之百的安全"。但是再完善的系統(tǒng)也無法避免這樣那樣的漏洞。具體到Windows Server 2008系統(tǒng),盡管它的的安全性可以說已經(jīng)很不錯(cuò),可是微軟敢說它是"百分之百安全"的嗎?在一些功力深厚的駭客看來,Windows Server 2008系統(tǒng)仿佛是個(gè)武功的初學(xué)者——漏洞比比皆是。所以,我們更要"亡羊補(bǔ)牢",拿起手中的"水泥"和"磚頭"來把漏洞堵上,使Windows Server 2008系統(tǒng)的安全性更加得到保證。
接下來讓我們看看我們都能從哪幾點(diǎn)來封堵系統(tǒng)的漏洞呢?
一、封堵虛擬內(nèi)存漏洞
所謂"虛擬內(nèi)存"就是將計(jì)算機(jī)的RAM和硬盤上的臨時(shí)空間組合在一起。當(dāng) RAM 運(yùn)行速度緩慢時(shí),虛擬內(nèi)存將數(shù)據(jù)從RAM移動(dòng)到稱為"分頁文件"的空間中。將數(shù)據(jù)移入與移出分頁文件可以釋放RAM,以便完成工作。知道了"虛擬內(nèi)存"的定義后,我們不難發(fā)現(xiàn),一旦我們啟用了Windows Server 2008系統(tǒng)的"虛擬內(nèi)存"功能,這個(gè)功能會(huì)在內(nèi)存頁面沒有使用時(shí),自動(dòng)將系統(tǒng)頁面文件交換保存到本地磁盤中。如此操作之后,一些具有系統(tǒng)頁面文件訪問權(quán)限的非法用戶,就會(huì)看到保存在虛擬內(nèi)存中的隱私信息,其中的隱患我們可想而知。于是為了封堵虛擬內(nèi)存的漏洞,我們可以設(shè)置系統(tǒng)在關(guān)閉時(shí),自動(dòng)清除虛擬內(nèi)存頁面文件,那樣的話本次操作中的一些隱私信息就不會(huì)被非法用戶偷窺了,具體步驟如下:
1.在Windows Server 2008系統(tǒng)中依次單擊"開始"——"運(yùn)行"命令,然后對(duì)話框中輸入命令"gpedit.msc",確定后打開系統(tǒng)組策略對(duì)話框。
2.依次展開該對(duì)話框窗口左側(cè)的"計(jì)算機(jī)配置"——"Windows設(shè)置"——"安全設(shè)置"——"本地策略"——"安全選項(xiàng)",然后在右側(cè)的列表區(qū)域中,找到目標(biāo)組策略"關(guān)機(jī):清除虛擬內(nèi)存頁面文件"選項(xiàng)。
3.然后鼠標(biāo)左鍵雙擊"關(guān)機(jī):清除虛擬內(nèi)存頁面文件"這條策略,在彈出的對(duì)話框中選中"已啟用"選項(xiàng),然后確定退出。
4.效果:以后每次Windows Server 2008系統(tǒng)關(guān)閉之前都會(huì)自動(dòng)將保存在虛擬內(nèi)存中的隱私信息抹去,這樣一來非法用戶就無法通過訪問系統(tǒng)頁面文件的方式來盜取本地系統(tǒng)的隱私了。
??? 二、封堵系統(tǒng)日志漏洞
所謂"系統(tǒng)日志"就是記錄系統(tǒng)中硬件、軟件和系統(tǒng)問題的信息,同時(shí)還可以監(jiān)視系統(tǒng)中發(fā)生的事件。用戶可以通過它來檢查錯(cuò)誤發(fā)生的原因,或者尋找受到攻擊時(shí)攻擊者留下的痕跡。
從"系統(tǒng)日志"的定義中我們知道,系統(tǒng)日志會(huì)將我們的每個(gè)舉動(dòng)都保存下來,具體到系統(tǒng)的啟動(dòng)和關(guān)閉時(shí)間;哪些用戶登陸過系統(tǒng);用戶在使用系統(tǒng)的過程中應(yīng)用過哪些程序等內(nèi)容。如果駭客同志竊取到了以上的信息,定會(huì)后患無窮。所以,為了系統(tǒng)和用戶隱私信息的安全,我們一定要將系統(tǒng)的日志漏洞堵上。步驟如下:
1.依次單擊Windows Server 2008中的"開始"——"程序"——"管理工具"——"服務(wù)器管理器"。
然后在服務(wù)器管理器窗口中,依次選擇"配置"——"服務(wù)"選項(xiàng)。
2.在右側(cè)的"服務(wù)"對(duì)話框中,鼠標(biāo)左鍵雙擊"Windows Event Log"系統(tǒng)服務(wù),然后在新打開"Windows Event Log的屬性"窗口中單擊"停止"按鈕,停止目標(biāo)系統(tǒng)服務(wù)強(qiáng)行的運(yùn)行,然后確定。
3.效果:Windows Server 2008系統(tǒng)日志功能被成功禁用,又一漏洞封堵成功。
關(guān)鍵詞標(biāo)簽:Windows Server
相關(guān)閱讀
熱門文章 火絨安全軟件開啟懸浮窗的方法-怎么限制和設(shè)置軟件網(wǎng)速 火絨安全軟件怎么攔截廣告-火絨設(shè)置廣告攔截的方法 網(wǎng)絡(luò)安全管理軟件-PCHunter使用教程 騰訊QQ密碼防盜十大建議
人氣排行 火絨安全軟件開啟懸浮窗的方法-怎么限制和設(shè)置軟件網(wǎng)速 火絨安全軟件怎么攔截廣告-火絨設(shè)置廣告攔截的方法 網(wǎng)絡(luò)安全管理軟件-PCHunter使用教程 xp系統(tǒng)關(guān)閉445端口方法_ 教你如何關(guān)閉xp系統(tǒng)445端口 什么是IPS(入侵防御系統(tǒng)) 企業(yè)網(wǎng)絡(luò)安全事件應(yīng)急響應(yīng)方案 ARP協(xié)議的反向和代理 Windows Server 2008利用組策略的安全設(shè)置