ORF反垃圾邮件系统

邮件服务器-邮件系统-邮件技术论坛(BBS)

 找回密码
 会员注册
查看: 10949|回复: 11
打印 上一主题 下一主题

【分享】Win2K安全检查清单(初、中、高级篇)

[复制链接]
跳转到指定楼层
顶楼
发表于 2003-7-11 16:37:46 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
<br>
<br>
其实,Windows2000 含有很多的安全功能和选项,如果你合理的配置它们,那么windows 2000将会是一个很安全的操作系统.我抽空翻了一些网站,翻译加凑数的整理了一篇checklist出来。希望对win2000管理员有些帮助。本文并没有什么高深的东西,所谓的清单,也并不完善,很多东西要等以后慢慢加了,希望能给管理员作一参考。 <br>
<br>
具体清单如下: <br>
<br>
初级安全篇 <br>
<br>
1.物理安全 <br>
服务器应该安放在安装了监视器的隔离房间内,并且监视器要保留15天以上的摄像记录。另外,机箱,键盘,电脑桌抽屉要上锁,以确保旁人即使进入房间也无法使用电脑,钥匙要放在另外的安全的地方。 <br>
<br>
2.停掉Guest 帐号 <br>
在计算机管理的用户里面把guest帐号停用掉,任何时候都不允许guest帐号登陆系统。为了保险起见,最好给guest 加一个复杂的密码,你可以打开记事本,在里面输入一串包含特殊字符,数字,字母的长字符串,然后把它作为guest帐号的密码拷进去。 <br>
<br>
3.限制不必要的用户数量 <br>
去掉所有的duplicate user 帐户, 测试用帐户, 共享帐号,普通部门帐号等等。用户组策略设置相应权限,并且经常检查系统的帐户,删除已经不在使用的帐户。这些帐户很多时候都是黑客们入侵系统的突破口,系统的帐户越多,黑客们得到合法用户的权限可能性一般也就越大。国内的nt/2000主机,如果系统帐户超过10个,一般都能找出一两个弱口令帐户。我曾经发现一台主机197个帐户中竟然有180个帐号都是弱口令帐户。 <br>
<br>
4.创建2个管理员用帐号 <br>
虽然这点看上去和上面这点有些矛盾,但事实上是服从上面的规则的。 创建一个一般权限帐号用来收信以及处理一些日常事物,另一个拥有Administrators 权限的帐户只在需要的时候使用。可以让管理员使用 “ RunAS” 命令来执行一些需要特权才能作的一些工作,以方便管理。 <br>
<br>
5.把系统administrator帐号改名 <br>
大家都知道,windows 2000 的administrator帐号是不能被停用的,这意味着别人可以一遍又一边的尝试这个帐户的密码。把Administrator帐户改名可以有效的防止这一点。当然,请不要使用Admin之类的名字,改了等于没改,尽量把它伪装成普通用户,比如改成:guestone 。 <br>
<br>
6.创建一个陷阱帐号 <br>
什么是陷阱帐号? Look!>创建一个名为” Administrator”的本地帐户,把它的权限设置成最低,什么事也干不了的那种,并且加上一个超过10位的超级复杂密码。这样可以让那些 Scripts s忙上一段时间了,并且可以借此发现它们的入侵企图。或者在它的login scripts上面做点手脚。嘿嘿,够损! <br>
<br>
7.把共享文件的权限从”everyone”组改成“授权用户” <br>
“everyone” 在win2000中意味着任何有权进入你的网络的用户都能够获得这些共享资料。任何时候都不要把共享文件的用户设置成”everyone”组。包括打印共享,默认的属性就是”everyone”组的,一定不要忘了改。 <br>
<br>
8.使用安全密码 <br>
一个好的密码对于一个网络是非常重要的,但是它是最容易被忽略的。前面的所说的也许已经可以说明这一点了。一些公司的管理员创建帐号的时候往往用公司名,计算机名,或者一些别的一猜就到的东西做用户名,然后又把这些帐户的密码设置得N简单,比如 “welcome” “iloveyou” “letmein”或者和用户名相同等等。这样的帐户应该要求用户首此登陆的时候更改成复杂的密码,还要注意经常更改密码。前些天在IRC和人讨论这一问题的时候,我们给好密码下了个定义:安全期内无法破解出来的密码就是好密码,也就是说,如果人家得到了你的密码文档,必须花43天或者更长的时间才能破解出来,而你的密码策略是42天必须改密码。 <br>
<br>
9.设置屏幕保护密码 <br>
很简单也很有必要,设置屏幕保护密码也是防止内部人员破坏服务器的一个屏障。注意不要使用OpenGL和一些复杂的屏幕保护程序,浪费系统资源,让他黑屏就可以了。还有一点,所有系统用户所使用的机器也最好加上屏幕保护密码。 <br>
<br>
10. 使用NTFS格式分区 <br>
把服务器的所有分区都改成NTFS格式。NTFS文件系统要比FAT,FAT32的文件系统安全得多。这点不必多说,想必大家得服务器都已经是NTFS的了。 <br>
<br>
11.运行防毒软件 <br>
我见过的Win2000/Nt服务器从来没有见到有安装了防毒软件的,其实这一点非常重要。一些好的杀毒软件不仅能杀掉一些著名的病毒,还能查杀大量木马和后门程序。这样的话,“黑客”们使用的那些有名的木马就毫无用武之地了。不要忘了经常升级病毒库 <br>
<br>
12.保障备份盘的安全 <br>
一旦系统资料被破坏,备份盘将是你恢复资料的唯一途径。备份完资料后,把备份盘防在安全的地方。千万别把资料备份在同一台服务器上,那样的话,还不如不要备份。 <br>
<br>
中级安全篇: <br>
<br>
1.利用win2000的安全配置工具来配置策略 <br>
微软提供了一套的基于MMC(管理控制台)安全配置和分析工具,利用他们你可以很方便的配置你的服务器以满足你的要求。具体内容请参考微软主页: <br>
<a target=_blank href=http://www.microsoft.com/windows2000/techinfo/>http://www.microsoft.com/windows2000/techinfo/</a><br>
howitworks/security/sctoolset.asp <br>
<br>
2.关闭不必要的服务 <br>
windows 2000 的 Terminal Services(终端服务),IIS ,和RAS都可能给你的系统带来安全漏洞。为了能够在远程方便的管理服务器,很多机器的终端服务都是开着的,如果你的也开了,要确认你已经正确的配置了终端服务。有些恶意的程序也能以服务方式悄悄的运行。要留意服务器上面开启的所有服务,中期性(每天)的检查他们。下面是C2级别安装的默认服务: <br>
Computer Browser service TCP/IP NetBIOS Helper <br>
Microsoft DNS server Spooler <br>
NTLM SSP Server <br>
RPC Locator WINS <br>
RPC service Workstation <br>
Netlogon Event log <br>
<br>
3.关闭不必要的端口 <br>
关闭端口意味着减少功能,在安全和功能上面需要你作一点决策。如果服务器安装在防火墙的后面,冒的险就会少些,但是,永远不要认为你可以高枕无忧了。用端口扫描器扫描系统所开放的端口,确定开放了哪些服务是黑客入侵你的系统的第一步。\system32\drivers\etc\services 文件中有知名端口和服务的对照表可供参考。具体方法为: <br>
网上邻居>属性>本地连接>属性>internet 协议(tcp/ip)>属性>高级>选项>tcp/ip筛选>属性 打开tcp/ip筛选,添加需要的tcp,udp,协议即可。 <br>
<br>
4.打开审核策略 <br>
开启安全审核是win2000最基本的入侵检测方法。当有人尝试对你的系统进行某些方式(如尝试用户密码,改变帐户策略,未经许可的文件访问等等)入侵的时候,都会被安全审核记录下来。很多的管理员在系统被入侵了几个月都不知道,直到系统遭到破坏。下面的这些审核是必须开启的,其他的可以根据需要增加: <br>
策略 设置 <br>
审核系统登陆事件 成功,失败 <br>
审核帐户管理 成功,失败 <br>
审核登陆事件 成功,失败 <br>
审核对象访问 成功 <br>
审核策略更改 成功,失败 <br>
审核特权使用 成功,失败 <br>
审核系统事件 成功,失败 <br>
<br>
5.开启密码密码策略 <br>
策略 设置 <br>
密码复杂性要求 启用 <br>
密码长度最小值 6位 <br>
强制密码历史 5 次 <br>
强制密码历史 42 天 <br>
<br>
6.开启帐户策略 <br>
策略 设置 <br>
复位帐户锁定计数器 20分钟 <br>
帐户锁定时间 20分钟 <br>
帐户锁定阈值 3次 <br>
<br>
7.设定安全记录的访问权限 <br>
安全记录在默认情况下是没有保护的,把他设置成只有Administrator和系统帐户才有权访问。 <br>
<br>
8.把敏感文件存放在另外的文件服务器中 <br>
虽然现在服务器的硬盘容量都很大,但是你还是应该考虑是否有必要把一些重要的用户数据(文件,数据表,项目文件等)存放在另外一个安全的服务器中,并且经常备份它们。 <br>
<br>
9.不让系统显示上次登陆的用户名 <br>
默认情况下,终端服务接入服务器时,登陆对话框中会显示上次登陆的帐户明,本地的登陆对话框也是一样。这使得别人可以很容易的得到系统的一些用户名,进而作密码猜测。修改注册表可以不让对话框里显示上次登陆的用户名,具体是: <br>
HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\DontDisplayLastUserName <br>
把 REG_SZ 的键值改成 1 . <br>
<br>
10.禁止建立空连接 <br>
默认情况下,任何用户通过通过空连接连上服务器,进而枚举出帐号,猜测密码。我们可以通过修改注册表来禁止建立空连接: <br>
Local_Machine\System\CurrentControlSet\Control\LSA-RestrictAnonymous 的值改成”1”即可。 <br>
<br>
11.到微软网站下载最新的补丁程序 <br>
很多网络管理员没有访问安全站点的习惯,以至于一些漏洞都出了很久了,还放着服务器的漏洞不补给人家当靶子用。谁也不敢保证数百万行以上代码的2000不出一点安全漏洞,经常访问微软和一些安全站点,下载最新的service pack和漏洞补丁,是保障服务器长久安全的唯一方法。 <br>
<br>
高级篇 <br>
<br>
1. 关闭 DirectDraw <br>
这是C2级安全标准对视频卡和内存的要求。关闭DirectDraw可能对一些需要用到DirectX的程序有影响(比如游戏,在服务器上玩星际争霸?我晕..$%$^%^&??),但是对于绝大多数的商业站点都应该是没有影响的。 修改注册表 HKLM\SYSTEM\CurrentControlSet\Control\GraphicsDrivers\DCI 的Timeout(REG_DWORD)为 0 即可。 <br>
<br>
2.关闭默认共享 <br>
win2000安装好以后,系统会创建一些隐藏的共享,你可以在cmd下打 net share 查看他们。网上有很多关于IPC入侵的文章,相信大家一定对它不陌生。要禁止这些共享 ,打开 管理工具>计算机管理>共享文件夹>共享 在相应的共享文件夹上按右键,点停止共享即可,不过机器重新启动后,这些共享又会重新开启的。 <br>
默认共享目录 路径和功能 <br>
C$ D$ E$ 每个分区的根目录。Win2000 Pro版中,只有Administrator <br>
和Backup Operators组成员才可连接,Win2000 Server版本 <br>
Server Operatros组也可以连接到这些共享目录 <br>
ADMIN$ %SYSTEMROOT% 远程管理用的共享目录。它的路径永远都 <br>
指向Win2000的安装路径,比如 c:\winnt <br>
FAX$ 在Win2000 Server中,FAX$在fax客户端发传真的时候会到。 <br>
IPC$ 空连接。IPC$共享提供了登录到系统的能力。 <br>
NetLogon 这个共享在Windows 2000 服务器的Net Login 服务在处 <br>
理登陆域请求时用到 <br>
PRINT$ %SYSTEMROOT%\SYSTEM32\SPOOL\DRIVERS 用户远程管理打印机 <br>
<br>
3.禁止dump file的产生 <br>
dump文件在系统崩溃和蓝屏的时候是一份很有用的查找问题的资料(不然我就照字面意思翻译成垃圾文件了)。然而,它也能够给黑客提供一些敏感信息比如一些应用程序的密码等。要禁止它,打开 控制面板>系统属性>高级>启动和故障恢复 把 写入调试信息 改成无。要用的时候,可以再重新打开它。 <br>
<br>
4.使用文件加密系统EFS <br>
Windows2000 强大的加密系统能够给磁盘,文件夹,文件加上一层安全保护。这样可以防止别人把你的硬盘挂到别的机器上以读出里面的数据。记住要给文件夹也使用EFS,而不仅仅是单个的文件。 有关EFS的具体信息可以查看 <br>
<a target=_blank href=http://www.microsoft.com/windows2000/techinfo/howitworks/>http://www.microsoft.com/windows2000/techinfo/howitworks/</a><br>
security/encrypt.asp <br>
<br>
5.加密temp文件夹 <br>
一些应用程序在安装和升级的时候,会把一些东西拷贝到temp文件夹,但是当程序升级完毕或关闭的时候,它们并不会自己清除temp文件夹的内容。所以,给temp文件夹加密可以给你的文件多一层保护。 <br>
<br>
6.锁住注册表 <br>
在windows2000中,只有administrators和Backup Operators才有从网络上访问注册表的权限。如果你觉得还不够的话,可以进一步设定注册表访问权限,详细信息请参考: <br>
<a target=_blank href=http://support.microsoft.com/support/kb/articles/Q153/1/83.asp>http://support.microsoft.com/support/kb/articles/Q153/1/83.asp</a> <br>
<br>
7.关机时清除掉页面文件 <br>
页面文件也就是调度文件,是win2000用来存储没有装入内存的程序和数据文件部分的隐藏文件。一些第三方的程序可以把一些没有的加密的密码存在内存中,页面文件中也可能含有另外一些敏感的资料。 要在关机的时候清楚页面文件,可以编辑注册表 <br>
HKLM\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management <br>
把ClearPageFileAtShutdown的值设置成1。 <br>
<br>
8.禁止从软盘和CD Rom启动系统 <br>
一些第三方的工具能通过引导系统来绕过原有的安全机制。如果你的服务器对安全要求非常高,可以考虑使用可移动软盘和光驱。把机箱锁起来扔不失为一个好方法。 <br>
<br>
9.考虑使用智能卡来代替密码 <br>
对于密码,总是使安全管理员进退两难,容易受到 10phtcrack 等工具的攻击,如果密码太复杂,用户把为了记住密码,会把密码到处乱写。如果条件允许,用智能卡来代替复杂的密码是一个很好的解决方法。 <br>
<br>
10.考虑使用IPSec <br>
正如其名字的含义,IPSec 提供 IP 数据包的安全性。IPSec 提供身份验证、完整性和可选择的机密性。发送方计算机在传输之前加密数据,而接收方计算机在收到数据之后解密数据。利用IPSec可以使得系统的安全性能大大增强。有关IPSes的详细信息可以参考:<a target=_blank href=http://www.microsoft.com/china/technet/security/ipsecloc.asp>http://www.microsoft.com/china/technet/security/ipsecloc.asp</a><br>
沙发
 楼主| 发表于 2003-6-23 15:53:23 | 只看该作者

Re:Win2000命令全集 (一)

accwiz.exe > Accessibility Wizard for walking you through setting up <br>
your machine for your mobility needs. 辅助工具向导 <br>
<br>
acsetups.exe > ACS setup DCOM server executable <br>
<br>
actmovie.exe > Direct Show setup tool 直接显示安装工具 <br>
<br>
append.exe > Allows programs to open data in specified directories as if <br>
they were in the current directory. 允许程序打开制定目录中的数据 <br>
<br>
arp.exe > NETWORK Display and modify IP - Hardware addresses 显示和更改 <br>
计算机的IP与硬件物理地址的对应列表 <br>
<br>
at.exe > AT is a scheduling utility also included with UNIX 计划运行任务 <br>
<br>
<br>
atmadm.exe > Displays statistics for ATM call manager. ATM调用管理器统计 <br>
<br>
<br>
attrib.exe > Display and modify attributes for files and folders 显示和 <br>
更改文件和文件夹属性 <br>
<br>
autochk.exe > Used to check and repair Windows File Systems 检测修复文件 <br>
系统 <br>
<br>
autoconv.exe > Automates the file system conversion during reboots 在启 <br>
动过程中自动转化系统 <br>
<br>
autofmt.exe > Automates the file format process during reboots 在启动过 <br>
程中格式化进程 <br>
<br>
autolfn.exe > Used for formatting long file names 使用长文件名格式 <br>
<br>
bootok.exe > Boot acceptance application for registry <br>
<br>
bootvrfy.exe > Bootvrfy.exe, a program included in Windows 2000 that <br>
notifies the system that startup was successful. Bootvrfy.exe can be run <br>
on a local or remote computer. 通报启动成功 <br>
cacls.exe > Displays or modifies access control lists (ACLs) of files. <br>
显示和编辑ACL <br>
<br>
calc.exe > Windows Calculators 计算器 <br>
<br>
cdplayer.exe > Windows CD Player CD播放器 <br>
<br>
change.exe > Change { User | Port | Logon } 与终端服务器相关的查询 <br>
<br>
charmap.exe > Character Map 字符映射表 <br>
<br>
chglogon.exe > Same as using "Change Logon" 启动或停用会话记录 <br>
<br>
chgport.exe > Same as using "Change Port" 改变端口(终端服务) <br>
<br>
chgusr.exe > Same as using "Change User" 改变用户(终端服务) <br>
<br>
chkdsk.exe > Check the hard disk for errors similar to Scandisk 3 Stages <br>
must specify a Drive Letter 磁盘检测程序 <br>
<br>
chkntfs.exe > Same as using chkdsk but for NTFS NTFS磁盘检测程序 <br>
<br>
cidaemon.exe > Component of Ci Filer Service 组成Ci文档服务 <br>
<br>
cipher.exe > Displays or alters the encryption of directories [files] on <br>
NTFS partitions. 在NTFS上显示或改变加密的文件或目录 <br>
<br>
cisvc.exe > Content Index -- It's the content indexing service for I 索 <br>
引内容 <br>
<br>
ckcnv.exe > Cookie Convertor 变换Cookie <br>
<br>
cleanmgr.exe > Disk Cleanup, popular with Windows 98 磁盘清理 <br>
<br>
cliconfg.exe > SQL Server Client Network Utility SQL客户网络工具 <br>
<br>
clipbrd.exe > Clipboard viewer for Local will allow you to connect to <br>
other clipboards 剪贴簿查看器 <br>
<br>
clipsrv.exe > Start the clipboard Server 运行Clipboard服务 <br>
<br>
clspack.exe > CLSPACK used to create a file listing of system packages <br>
建立系统文件列表清单 <br>
<br>
cluster.exe > Display a cluster in a domain 显示域的集群 <br>
<br>
_cmd_.exe > Famous command prompt 没什么好说的! <br>
<br>
cmdl32.exe > Connection Manager Auto-Download 自动下载连接管理 <br>
<br>
cmmgr32.exe > Connection Manager 连接管理器 <br>
<br>
cmmon32.exe > Connection Manager Monitor 连接管理器监视 <br>
<br>
cmstp.exe > Connection Manager Profile Manager 连接管理器配置文件安装程 <br>
序 <br>
<br>
comclust.exe > about cluster server 集群 <br>
<br>
comp.exe > ComClust Add, Remove, or Join a cluster. 比较两个文件和文件集 <br>
的内容* <br>
<br>
compact.exe > Displays or alters the compression of files on NTFS <br>
partitions. 显示或改变NTFS分区上文件的压缩状态 <br>
<br>
conime.exe > Console IME IME控制台 <br>
<br>
control.exe > Starts the control panel 控制面板 <br>
<br>
convert.exe > Convert File System to NTFS 转换文件系统到NTFS <br>
<br>
convlog.exe > Converts MS IIS log files 转换IIS日志文件格式到NCSA格式 <br>
<br>
cprofile.exe > Copy profiles 转换显示模式 <br>
<br>
cscript.exe > MS Windows Scripts Host Version 5.1 较本宿主版本 <br>
<br>
csrss.exe > Client Server Runtime Process 客户服务器Runtime进程 <br>
<br>
csvde.exe > Comma Separated Variable Import/Export Utility 日至格式转换 <br>
程序 <br>
<br>
dbgtrace.exe > 和Terminal Server相关 <br>
<br>
dcomcnfg.exe > Display the current DCOM configuration. DCOM配置属性 <br>
<br>
dcphelp.exe > ? <br>
<br>
dcpromo.exe > Promote a domain controller to ADSI AD安装向导 <br>
<br>
ddeshare.exe > Display DDE shares on local or remote computer DDE共享 <br>
<br>
ddmprxy.exe > <br>
<br>
debug.exe > Runs Debug, a program testing and editing tool. 就是DEBUG <br>
啦! <br>
<br>
dfrgfat.exe > Defrag FAT file system FAT分区磁盘碎片整理程序 <br>
<br>
dfrgntfs.exe > Defrag NTFS file system NTFS分区磁盘碎片整理程序 <br>
<br>
dfs_cmd_.exe > configures a Dfs tree 配置一个DFS树 <br>
<br>
dfsinit.exe > Distributed File System Initialization 分布式文件系统初始 <br>
化 <br>
<br>
dfssvc.exe > Distributed File System Server 分布式文件系统服务器 <br>
<br>
diantz.exe > MS Cabinet Maker 制作CAB文件 <br>
<br>
diskperf.exe > Starts physical Disk Performance counters 磁盘性能计数器 <br>
<br>
dllhost.exe > dllhost is used on all versions of Windows 2000. dllhost <br>
is the hedost process for all COM+ applications. 所有COM+应用软件的主进 <br>
程 <br>
<br>
dllhst3g.exe > <br>
<br>
dmadmin.exe > Disk Manager Service 磁盘管理服务 <br>
<br>
dmremote.exe > Part of disk management 磁盘管理服务的一部分 <br>
<br>
dns.exe > DNS Applications DNS <br>
<br>
doskey.exe > recalls Windows command lines and creates macros 命令行创建 <br>
宏 <br>
<br>
dosx.exe > DOS Extender DOS扩展 <br>
<br>
dplaysvr.exe > Direct Play Helper 直接运行帮助 <br>
<br>
drwatson.exe > Dr Watson for 2000 Fault Detector 华生医生错误检测 <br>
<br>
drwtsn32.exe > Dr Watson for 2000 viewer and configuration manager 华生 <br>
医生显示和配置管理 <br>
<br>
dtcsetup.exe > Installs MDTC <br>
<br>
dvdplay.exe > Windows 2000 DVD player DVD播放 <br>
<br>
dxdiag.exe > Direct-X Diagnostics Direct-X诊断工具 <br>
<br>
edlin.exe > line-oriented text editor. 命令行的文本编辑器(历史悠久 <br>
啊!) <br>
edlin.exe > line-oriented text editor. 命令行的文本编辑器(历史悠久 <br>
啊!) <br>
<br>
esentutl.exe > MS Database Utility MS数据库工具 <br>
<br>
eudcedit.exe > Private character editor Ture Type造字程序 <br>
<br>
eventvwr.exe > Windows 2000 Event Viewer 事件查看器 <br>
<br>
evnt_cmd_.exe > Event to trap translator; Configuration tool <br>
<br>
evntwin.exe > Event to trap translator setup <br>
<br>
exe2bin.exe > Converts EXE to binary format 转换EXE文件到二进制 <br>
<br>
expand.exe > Expand Files that have been compressed 解压缩 <br>
<br>
extrac32.exe > CAB File extraction utility 解CAB工具 <br>
<br>
fastopen.exe > Fastopen tracks the location of files on a hard disk and <br>
stores the information in memory for fast access. 快速访问在内存中的硬盘 <br>
文件 <br>
<br>
faxcover.exe > Fax Cover page editor 传真封面编辑 <br>
<br>
faxqueue.exe > Display Fax Queue 显示传真队列 <br>
<br>
faxsend.exe > Fax Wizard for sending faxes 发送传真向导 <br>
<br>
faxsvc.exe > Starts fax server 启动传真服务 <br>
<br>
fc.exe > Compares two files or sets of files and their differences 比较 <br>
两个文件的不同 <br>
<br>
find.exe > Searches for a text string in file or files 查找文件中的文本 <br>
行 <br>
<br>
findstr.exe > Searches for strings in files 查找文件中的行 <br>
<br>
finger.exe > Fingers a user and displays statistics on that user Finger <br>
一个用户并显示出统计结果 <br>
<br>
fixmapi.exe > Fix mapi files 修复MAPI文件 <br>
<br>
flattemp.exe > Enable or disable temporally directories 允许或者禁用临时 <br>
文件目录 <br>
<br>
fontview.exe > Display fonts in a font file 显示字体文件中的字体 <br>
<br>
forcedos.exe > Forces a file to start in dos mode. 强制文件在DOS模式下运 <br>
行 <br>
<br>
freecell.exe > Popular Windows Game 空当接龙 <br>
<br>
ftp.exe > File Transfer Protocol used to transfer files over a network <br>
connection 就是FTP了 <br>
<br>
gdi.exe > Graphic Device Interface 图形界面驱动 <br>
<br>
grovel.exe > <br>
<br>
grpconv.exe > Program Manager Group Convertor 转换程序管理员组 <br>
<br>
help.exe > displays help for Windows 2000 commands 显示帮助 <br>
<br>
hostname.exe > Display hostname for machine. 显示机器的Hostname <br>
<br>
ie4uinit.exe > IE5 User Install tool IE5用户安装工具 <br>
<br>
ieshwiz.exe > Customize folder wizard 自定义文件夹向导 <br>
<br>
iexpress.exe > Create and setup packages for install 穿件安装包 <br>
<br>
iisreset.exe > Restart IIS Admin Service 重启IIS服务 <br>
<br>
internat.exe > Keyboard Language Indicator Applet 键盘语言指示器 <br>
<br>
ipconfig.exe > Windows 2000 IP configuration. 察看IP配置 <br>
<br>
ipsecmon.exe > IP Security Monitor IP安全监视器 <br>
<br>
ipxroute.exe > IPX Routing and Source Routing Control Program IPX路由和 <br>
源路由控制程序 <br>
<br>
irftp.exe > Setup FTP for wireless communication 无线连接 <br>
<br>
ismserv.exe > Intersite messaging Service 安装或者删除Service Control <br>
Manager中的服务 <br>
<br>
jdbgmgr.exe > Microsoft debugger for java 4 Java4的调试器 <br>
<br>
jetconv.exe > Convert a Jet Engine Database 转换Jet Engine数据库 <br>
<br>
jetpack.exe > Compact Jet Database. 压缩Jet数据库 <br>
<br>
jview.exe > Command-line loader for Java Java的命令行装载者 <br>
<br>
krnl386.exe > Core Component for Windows 2000 2000的核心组件 <br>
<br>
label.exe > Change label for drives 改变驱动器的卷标 <br>
<br>
lcwiz.exe > License Compliance Wizard for local or remote systems. 许可 <br>
证符合向导 <br>
<br>
ldifde.exe > LDIF cmd line manager LDIF目录交换命令行管理 <br>
<br>
licmgr.exe > Terminal Server License Manager 终端服务许可协议管理 <br>
<br>
lights.exe > display connection status lights 显示连接状况 <br>
<br>
llsmgr.exe > Windows 2000 License Manager 2000许可协议管理 <br>
<br>
llssrv.exe > Start the license Server 启动许可协议服务器 <br>
<br>
lnkstub.exe > <br>
<br>
locator.exe > RPC Locator 远程定位 <br>
<br>
lodctr.exe > Load perfmon counters 调用性能计数 <br>
<br>
logoff.exe > Log current user off. 注销用户 <br>
<br>
lpq.exe > Displays status of a remote LPD queue 显示远端的LPD打印队列的 <br>
状态,显示被送到基于Unix的服务器的打印任务 <br>
<br>
lpr.exe > Send a print job to a network printer. 重定向打印任务到网络中 <br>
的打印机。通常用于Unix客户打印机将打印任务发送给连接了打印设备的NT的打印 <br>
机服务器。 <br>
<br>
lsass.exe > LSA Executable and Server DLL 运行LSA和Server的DLL <br>
<br>
lserver.exe > Specifies the new DNS domain for the default server 指定默 <br>
认Server新的DNS域 <br>
<br>
macfile.exe > Used for managing MACFILES 管理MACFILES <br>
<br>
magnify.exe > Used to magnify the current screen 放大镜 <br>
<br>
makecab.exe > MS Cabinet Maker 制作CAB文件 <br>
<br>
mdm.exe > Machine Debug Manager 机器调试管理 <br>
<br>
mem.exe > Display current Memory stats 显示内存状态 <br>
<br>
migpwd.exe > Migrate passwords. 迁移密码 <br>
<br>
mmc.exe > Microsoft Management Console 控制台 <br>
<br>
mnmsrvc.exe > Netmeeting Remote Desktop Sharing NetMeeting远程桌面共享 <br>
<br>
mobsync.exe > Manage Synchronization. 同步目录管理器 <br>
<br>
mountvol.exe > Creates, deletes, or lists a volume mount point. 创建、删 <br>
除或列出卷的装入点。 <br>
<br>
mplay32.exe > MS Media Player 媒体播放器 <br>
<br>
mpnotify.exe > Multiple Provider Notification application 多提供者通知应 <br>
用程序 <br>
<br>
mq1sync.exe > <br>
<br>
mqbkup.exe > MS Message Queue Backup and Restore Utility 信息队列备份和 <br>
恢复工具 <br>
<br>
mqexchng.exe > MSMQ Exchange Connector Setup 信息队列交换连接设置 <br>
<br>
mqmig.exe > MSMQ Migration Utility 信息队列迁移工具 <br>
<br>
mqsvc.exe > ? <br>
<br>
mrinfo.exe > Multicast routing using SNMP 使用SNMP多点传送路由 <br>
<br>
mscdexnt.exe > Installs MSCD (MS CD Extensions) 安装MSCD <br>
<br>
msdtc.exe > Dynamic Transaction Controller Console 动态事务处理控制台 <br>
<br>
msg.exe > Send a message to a user local or remote. 发送消息到本地或远程 <br>
客户 <br>
<br>
mshta.exe > HTML Application HOST HTML应用程序主机 <br>
<br>
msiexec.exe > Starts Windows Installer Program 开始Windows安装程序 <br>
<br>
mspaint.exe > Microsoft Paint 画板 <br>
<br>
msswchx.exe > <br>
<br>
mstask.exe > Task Schedule Program 任务计划表程序 <br>
<br>
mstinit.exe > Task scheduler setup 任务计划表安装 <br>
<br>
narrator.exe > Program will allow you to have a narrator for reading. <br>
Microsoft讲述人 <br>
<br>
nbtstat.exe > Displays protocol stats and current TCP/IP connections <br>
using NBT 使用 NBT(TCP/IP 上的 NetBIOS)显示协议统计和当前 TCP/IP 连 <br>
接。 <br>
<br>
nddeapir.exe > NDDE API Server side NDDE API服务器端 <br>
<br>
net.exe > Net Utility 详细用法看/? <br>
<br>
net1.exe > Net Utility updated version from MS Net的升级版 <br>
<br>
netdde.exe > Network DDE will install itself into the background 安装自 <br>
己到后台 <br>
<br>
netsh.exe > Creates a shell for network information 用于配置和监控 <br>
Windows 2000 命令行脚本接口。 <br>
<br>
netstat.exe > Displays current connections. 显示协议统计和当前的 TCP/IP <br>
网络连接。 <br>
<br>
nlsfunc.exe > Loads country-specific information 加载特定国家(地区)的 <br>
信息。Windows 2000 和 MS-DOS 子系统不使用该命令。接受该命令只是为了与 <br>
MS-DOS 文件兼容。 <br>
<br>
notepad.exe > Opens Windows 2000 Notepad 记事本 <br>
<br>
nslookup.exe > Displays information for DNS 该诊断工具显示来自域名系统 <br>
(DNS) 名称服务器的信息。 <br>
<br>
ntbackup.exe > Opens the NT Backup Utility 备份和故障修复工具 <br>
<br>
ntbooks.exe > Starts Windows Help Utility 帮助 <br>
<br>
ntdsutil.exe > Performs DB maintenance of the ADSI 完成ADSI的DB的维护 <br>
<br>
ntfrs.exe > NT File Replication Service NT文件复制服务 <br>
<br>
ntfrsupg.exe > <br>
<br>
ntkrnlpa.exe > Kernel patch 核心补丁 <br>
<br>
ntoskrnl.exe > Core NT Kernel KT的核心 <br>
<br>
ntsd.exe > <br>
<br>
ntvdm.exe > Simulates a 16-bit Windows environment 模拟16位Windows环境 <br>
<br>
nw16.exe > Netware Redirector NetWare转向器 <br>
<br>
nwscript.exe > runs netware scripts 运行Netware脚本 <br>
<br>
odbcad32.exe > ODBC 32-bit Administrator 32位ODBC管理 <br>
<br>
odbcconf.exe > Configure ODBC driver's and data source's from command <br>
line 命令行配置ODBC驱动和数据源 <br>
<br>
--------------------------------------------------------------------------------<br><br>
藤椅
发表于 2004-3-8 13:59:59 | 只看该作者

Re:【分享】Win2K安全检查清单(初、中、高级篇)

绝对精华.通俗易懂!支持!
板凳
发表于 2004-3-10 15:15:12 | 只看该作者

Re:【分享】Win2K安全检查清单(初、中、高级篇)

顶。。。。。<br>
哈哈。。又学到一招!!!!
报纸
发表于 2004-3-13 14:57:09 | 只看该作者

Re:【分享】Win2K安全检查清单(初、中、高级篇)

顶顶
地板
发表于 2004-3-17 01:17:51 | 只看该作者

Re:【分享】Win2K安全检查清单(初、中、高级篇)

up<br>
7
发表于 2004-4-1 00:35:05 | 只看该作者

Re:【分享】Win2K安全检查清单(初、中、高级篇)

楼猪还忘了个买保险
8
发表于 2004-4-15 15:23:34 | 只看该作者

Re:【分享】Win2K安全检查清单(初、中、高级篇)

如果楼主加上一点自己的见解就更好了<br>
比如说:ipsec的规则中,禁止和允许哪个优先?(举个例,先禁了所有TCP,再开放TCP 80端口,外部是否可以访问80端口?)
9
发表于 2004-5-26 14:27:18 | 只看该作者

Re:【分享】Win2K安全检查清单(初、中、高级篇)

10
发表于 2004-5-26 17:30:51 | 只看该作者

Re:【分享】Win2K安全检查清单(初、中、高级篇)

应该请保镖
您需要登录后才可以回帖 登录 | 会员注册

本版积分规则

小黑屋|手机版|Archiver|邮件技术资讯网

GMT+8, 2026-7-28 14:54

Powered by Discuz! X3.2

© 2001-2016 Comsenz Inc.

本论坛为非盈利中立机构,所有言论属发表者个人意见,不代表本论坛立场。内容所涉及版权和法律相关事宜请参考各自所有者的条款。
如认定侵犯了您权利,请联系我们。本论坛原创内容请联系后再行转载并务必保留我站信息。此声明修改不另行通知,保留最终解释权。
*本论坛会员专属QQ群:邮件技术资讯网会员QQ群
*本论坛会员备用QQ群:邮件技术资讯网备用群

快速回复 返回顶部 返回列表