IT技术江湖   操作系统   安全技术   平面设计   Web开发   数据库   互联网   搜索引擎   网络广告   
引擎技术江湖  BLOG  合作联系
本站
Google
IT技术江湖
首页>操作系统>NT/2000/2003 > 修改注册表加强Win2000安全
  • IT技术江湖
  • 修改注册表加强Win2000安全
    http://www.hack1st.com 来源: 2008-03-22 阅读: 评论

      Windows注册表有很多的学问,通过修改注册表可以加强系统的安全性,下面我们就介绍一些设置。

      1)设置生存时间

      HKEY_LOCAL_MACHINESYSTEM

      CurrentControlSetServicesTcpipParameters

      DefaultTTL REG_DWORD 0-0xff(0-255 十进制,默认值128)

      说明:指定传出IP数据包中设置的默认生存时间(TTL)值.TTL决定了IP数据包在到达目标前在网络中生存的最大时间.它实际上限定了IP数据包在丢弃前允许通过的路由 器数量.有时利用此数值来探测远程主机操作系统。

      2)防止ICMP重定向报文的攻击

      HKEY_LOCAL_MACHINESYSTEM

      CurrentControlSetServicesTcpipParameters

      EnableICMPRedirects REG_DWORD 0x0(默认值为0x1)

      说明:该参数控制Windows 2000是否会改变其路由表以响应网络设备(如路由器)发送给它的ICMP重定向消息,有时会被利用来干坏事.Win2000中默认值为1,表示响应ICMP重定向报 文。

      3)禁止响应ICMP路由通告报文

      HKEY_LOCAL_MACHINESYSTEM

      CurrentControlSetServicesTcpipParametersInter

      facesinterface

      PerformRouterDiscovery REG_DWORD 0x0(默认值为0x2)

      说明:”ICMP路由公告”功能可造成他人计算机的网络连接异常,数据被窃听,计算机被用于流量攻击等严重后果.此问题曾导致校园网某些局域网大面积、长时间的网络异常. 因此建议关闭响应ICMP路由通告报文.Win2000中默认值为2,表示当DHCP发送路由器发。 现选项时启用。

      4)防止SYN洪水攻击

      HKEY_LOCAL_MACHINESYSTEM

      CurrentControlSetServicesTcpipParameters

      SynAttackProtect REG_DWORD 0x2(默认值为0x0)

      说明:SYN攻击保护包括减少SYN-ACK重新传输次数,以减少分配资源所保留的时间.路由缓存项资源分配延迟,直到建立连接为止.如果synattackprotect=2, 则AFD的连接指示一直延迟到三路握手完成为止.注意,仅在TcpMaxHalfOpen和 TcpMaxHalfOpenRetried设置超出范围时,保护机制才会采取措施。

    上一篇:注册表修改后如何才能让它马上生效  
    下一篇:注册表终极操作——锁定注册表

    ·网友互动--用户名: (新注册) 密码: 匿名评论 [所有评论]
    评论内容:(用户发表意见仅代表其个人意见,评论内容与本站立场无关,请自觉遵守互联网相关政策法规)
    关注此文读者还看过
    • ·Windows Server 2008防火墙确保系统更安全
      ·通过注册表配置Windows 2003
      ·注册表终极操作——锁定注册表
      ·修改注册表加强Win2000安全
      ·注册表修改后如何才能让它马上生效
      ·Windows系统复制文字粘贴变乱码解决方法
      ·Windows 2003 备份与恢复活动目录
      ·在Windows系统环境下虚拟专用网服务器
      ·微软展示Windows Server 2008新功能
      ·Sun服务器将预装微软Windows Server 2003
    最新更新
    • ·Windows Server 2008防火墙确保系统更安全
      ·通过注册表配置Windows 2003
      ·注册表终极操作——锁定注册表
      ·修改注册表加强Win2000安全
      ·注册表修改后如何才能让它马上生效
      ·Windows系统复制文字粘贴变乱码解决方法
      ·Windows 2003 备份与恢复活动目录
      ·在Windows系统环境下虚拟专用网服务器
      ·微软展示Windows Server 2008新功能
      ·Sun服务器将预装微软Windows Server 2003
    文章关注度排行
    ·通过注册表配置Windows 2003
    ·修改注册表加强Win2000安全
    ·Windows 2003 备份与恢复活动目录
    ·Windows Server 2008新特性解析
    ·教你申请Windows Server 2008序列号
    ·Windows系统复制文字粘贴变乱码解决方法
    ·Windows 2003 Server的新安全机制
    ·Windows 2000 注册表备份
    热点推荐
    教你申请Windows Server 2008序列号
    教你申请Windows Server
    终极优化 让系统启动时间减少一半
    终极优化 让系统启动时
    频道推荐
    • ·教你申请Windows Server 2008序列号
    • ·Windows 2003 Server的新安全机制
    • ·Windows 2000 注册表备份
    • ·终极优化 让系统启动时间减少一半
    • ·用什么方法可以让16位程序正常运行
    • ·不要随意重装你的Windows操作系统
    • ·Windows 2003 SP2与NAT的兼容性问题
    本站精华
    终极优化 让系统启动时间减少一半
    终极优化 让
    教你申请Windows Server 2008序列号
    教你申请Wind
    • ·不要随意重装你的Windows操作
    • ·用什么方法可以让16位程序正常
    • ·教你申请Windows Server 2008
    • ·Windows 2000 注册表备份
    • ·Windows 2003 Server的新安全
    • ·Windows 2003 SP2与NAT的兼容
    • | 网站导航 | 联系QQ | 编辑邮箱 | RSS订阅 | 友情链接 | 官方blog
    • 版权所有:IT技术江湖 @2007-2008
    • powered by www.hack1st.com online services. all rights reserved.京ICP备07005766号