您的位置:电脑爱好者网
» 塞北狼的个人空间
» 日志
修改注册表加强Win2000安全
上一篇 /
下一篇 2006-10-27 22:09:55
/ 个人分类:电脑网络
Windows注册表有很多的学问,通过修改注册表可以加强系统的安全性,下面我们就介绍一些设置。
A%x
?Y8nj1{0
Y+WhtH9o!S0 1)设置生存时间
yuq8S;v
P%T0MD0
"d@m&?k*v%c0 HKEY_LOCAL_MACHINE\SYSTEM\
Op`K?3ok.a,Z0电脑爱好者网\w.X'o*N)UB
CurrentControlSet\Services\Tcpip\Parameters 电脑爱好者网'} B!N$l:I
电脑爱好者网-V'AOg-k)~w[Y
DefaultTTL REG_DWORD 0-0xff(0-255 十进制,默认值128) 电脑爱好者网t%`D9d Q;?
8z)]%QUO-Ms}b0 说明:指定传出IP数据包中设置的默认生存时间(TTL)值.TTL决定了IP数据包在到达目标前在网络中生存的最大时间.它实际上限定了IP数据包在丢弃前允许通过的路由 器数量.有时利用此数值来探测远程主机操作系统。 电脑爱好者网*vDv\E
z
电脑爱好者网]w s-YKcQ
2)防止ICMP重定向报文的攻击
n6Bl;t:U)n.i{0
d#yhe%q,MeL0 HKEY_LOCAL_MACHINE\SYSTEM\
QGf%Bl|%d0电脑爱好者网Kaca@(T9s
CurrentControlSet\Services\Tcpip\Parameters
S9nu5d*AYI@&F0电脑爱好者网rwI4M3gG#@O
EnableICMPRedirects REG_DWORD 0x0(默认值为0x1)
:r4j:J8im#@g&~\*j0
H@&O5]DB0 说明:该参数控制Windows 2000是否会改变其路由表以响应网络设备(如路由器)发送给它的ICMP重定向消息,有时会被利用来干坏事.Win2000中默认值为1,表示响应ICMP重定向报 文。 电脑爱好者网[V Y Sk6T],V
电脑爱好者网&DG$W Vs&i