网络安全 频道

服务器“自作主张”的麻烦

4、自动缓存的麻烦

  如果你使用的是Windows 2003服务器,那么你将会发现该服务器往往会“自作主张”地将超级管理员输入的许多密码内容,自动缓存起来并保存到指定缓存中,下次重新调用时就不需要重复输入了。不过,这种“自作主张”地缓存密码信息,往往会把非法攻击者或黑客的目光“吸引”过来,一旦这些被缓存下来的密码被黑客或破坏分子得到的话,那么服务器将会遭受到无法估量的损失。为了尽可能地不将密码信息暴露出去,限制Windows 2003服务器不自动缓存密码信息,就显得十分必要了。为此,本文特意提供下面的方法,帮助你限制Windows 2003服务器的“自作主张”:

  依次单击Windows 2003服务器中的“开始”/“运行”命令,在弹出的系统运行对话框中,输入“Regedit”命令,单击“确定”按钮后,打开注册表编辑窗口;

  接着依次展开其中的HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\policies注册表分支,并用鼠标右键单击policies分支,从弹出的右键菜单中依次单击“新建”、“项”命令,并将新创建的“项”命名为Network;

  下面再将Network项选中,在对应该项的右边子窗口中,右击空白区域,并执行快捷菜单中的“新建”、“DWORD”命令,再将新创建的双字节值取名为“DisablePasswordCaching”;

  接下来用鼠标双击“DisablePasswordCaching”双字节值,在其后打开的如图4所示的数值设置窗口中,输入数值“0x00000001”,并单击“确定”按钮,最后按下键盘上的F5功能键,刷新一下注册表,如此一来Windows 2003服务器日后就不会“自作主张”地缓存各种密码信息了。

5、自由切换的麻烦

  有时为了保护服务器中的数据被非法访问,网络管理人员会在Windows状态下,将这些重要数据所在的文件夹隐藏起来,这样的话普通用户将会无法找到它们;遗憾的是,Windows服务器在默认状态下,会“自做主张”地允许普通用户自由切换到服务器系统的MS-DOS工作状态,在该状态下普通用户能很轻易地找到所有被隐藏起来的文件夹。如此说来,这样工作方式的自由切换,将会给服务器重要数据的“隐蔽”带来麻烦!其实,你可以通过下面的设置,阻止普通用户将服务器系统自由切换到MS-DOS工作状态下:

  首先打开系统的运行对话框,并在其中执行注册表编辑命令“Regedit”,在随后出现的注册表编辑窗口中,依次选中分支“HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Policies/WinOldApp,如图5所示;

  要是“Policies”分支下面不存在“WinOldApp”子键时,你可以右击“Policies”分支,并从弹出的快捷菜单中依次执行“新建”/“项”命令,再将新创建的项名称设置为“WinOldApp”;

  下面,再在对应“WinOldApp”项的右边子窗口中,右击空白区域,然后从弹出的右键菜单中依次执行“新建”/“字符串值”命令,并将新创建的字符串名称取为“Disabled”,再将其数值输入为“1”,最后重新启动一下服务器系统就可以了。

0
相关文章