灯火互联
管理员
管理员
  • 注册日期2011-07-27
  • 发帖数41778
  • QQ
  • 火币41290枚
  • 粉丝1086
  • 关注100
  • 终身成就奖
  • 最爱沙发
  • 忠实会员
  • 灌水天才奖
  • 贴图大师奖
  • 原创先锋奖
  • 特殊贡献奖
  • 宣传大使奖
  • 优秀斑竹奖
  • 社区明星
阅读:1982回复:0

win2003防止暴力破解的防范方法

楼主#
更多 发布于:2013-06-04 09:56
最近有个客户反映他的服务器感觉受到暴力破解,网站中的数据怀疑被劫持了,怀疑服务器可能被黑客控制了,这里介绍下如何防止暴力破解

最近发现我的服务器上 winlogon.exe 和 csrss.exe 这两个进程一直不断的启动、关闭,怀疑是被暴力破解了,我试了下,只要你用远程连到服务器上就会启动这两个进程,关闭远程就会结束这两个进程,说明我的推断是正确的。

所以得赶紧禁止这样

管理工具->本地安全设置->本地策略->安全选项->网络访问: 不允许 SAM 账户和共享的匿名枚举

启用即可

鉴于有些朋友不会操作,特弄个图文的

开始 -> 运行 gpedit.msc

图片:370850.gif



第二步:

图片:924347.gif



应用确定以后就可以了。

为了防止黑客进入了,修改密码什么的,大家可以通过安装安全狗或mcafee禁止创建新用户与修改用户密码。

喜欢0 评分0
游客

返回顶部