作者hihieveryone (天上的星星不话 )
看板CSSE
标题[问题] 如何分析以及防堵windows的漏洞
时间Tue Dec 6 00:18:51 2005
1.winodws sp1&newshotfixs V.S. sp2
(sp2虽然比sp1安全性提高14倍但是却不具有必要性?)
如何拥有sp1的速度但兼具sp2的安全性
2.帐号管理该如何做到严谨的设定但是能自由的使用 ?
(像是admin的密码管理与guest的封闭) 尤其在guest如何封闭式是有技巧的!!
在继承关系中该麽把这些设定备份 ?
3.如何设定档案系统架构的安全性层级
4.如何设定关闭一些不必要的服务及port
5.如何选择安全的浏览器并且设定即时的安全(不知道哪里可以下载到高手的安全设定档)
6.如何采用操作方便的加密连线
7.防火墙及防毒软体的设定与选择同样的如果有高手的设定档更好
以上问题与解决方式持续补充中
目前我使用过的扫描方式有CA analizer fport nessus 还有些扫毒软体 目前往
bugzilla前进希望有经验的前辈能稍微指点一下,其实我知道没有必要花太多时间在xp上
过不久马上又要换vista了可是还是稍微熟悉一下如何侦测漏洞会比较好不然永远都只存
在臆测而没有办法去证实那东西的危害性,像是IM软体与我们密切相关 但是似乎很少人去
分析他的安全性,呵或许在windows 谈安全根本就是个笑话 不过我想尽我所能的让他达到
一种不错的作业环境,通用性高,简易方便,又安全而且还很稳定.
windows通用性高,简易方便,速度还可以接受经过某些简化後,就是安全性我无法苟同
纵使上了sp2也是如此或许我还没办法体验freeBSD 2.8的安全性及便利性 所以才会有此言
论.我所需要的是一个能受处理及吸收大量资讯的安全平台我为这个做努力
以上 请高手赐教谢谢
附上一提 请问像我这类型的问题该去哪个地方问 或者问题应该如何拆解到哪些适合的
讨论区问比较适当呢?
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 219.71.194.26
※ 编辑: hihieveryone 来自: 219.71.194.26 (12/06 00:42)
1F:推 blc:试试看还原卡or ghost之类的东西.... 12/06 10:21
2F:推 hihieveryone:ㄜ ...这算是个即时作业平台,需要高些的安全性 12/06 14:24
3F:→ hihieveryone:大概无法抵挡超过三秒的攻击或者入侵 Orz... 12/06 14:26
5F:推 jsbjgk:我可以关到剩只下 135 port open ... 12/07 00:48
6F:推 hihieveryone:烦请指引 ... 12/07 07:27
7F:推 hihieveryone:请问port9,500,123这三个port怎麽关呢? 12/07 07:38
8F:推 blc:找台FreeBSD当防火墙… 12/07 19:34
9F:推 hihieveryone:请问一下BSD防火墙好在哪呢考虑找个系统来做 12/07 20:41
10F:→ hihieveryone:准系统* 12/07 20:43
11F:推 hihieveryone:如果BSD那台挂点我不就不用上网了 Orz.. 12/07 20:47
12F:推 hardcover:你不是有fport? 那就把开port的process关掉就好了...XD 12/08 09:06
目前来说一些port都是隶属於system与svchost开的我暂时无法终止
不过据我所知我还是能透过一些方法修正达到该开的开不该开的删掉!!
但是使还不得其门而入~像是莫名的被开了一个9XX的port 还叫做svchost Orz..
架在local service Orz...rootkit检查工具也发挥不了什麽效用
真的都不如手动检查来的好,或许他们经验的编写是很快但是并没有把设定外的东西
找出来不过还是很谢谢你提醒我要用fprot ~"~
其实基本上该关的我都关了差不多了但是系统不容许一个显而易见的洞
就好像穿了件垮裤在街上,常常会有意外的~"~ 尤其是我天天都使用internet且接触
五花八门的网站即时观看系统的健康其实也蛮必要的..
※ 编辑: hihieveryone 来自: 219.71.194.26 (12/08 11:23)
13F:推 hardcover:那些system services也可以在services.msc内关掉。我记 12/08 16:44
14F:→ hardcover:得port139之类的services好像那个server的服务,它的命 12/08 16:45
15F:→ hardcover:令是这麽下的svchost.exe -k netsvcs,至於关掉会有什麽 12/08 16:46
16F:→ hardcover:後果就不知了,可能ms的网路服务都不能用了? 12/08 16:47
17F:推 hihieveryone:XD 正在努力分析中 这些问题大概困扰我三年了吧 12/08 19:16