国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

多點(diǎn)出擊加強(qiáng)Windows系統(tǒng)注冊(cè)表的安全

系統(tǒng) Windows
對(duì)于Windows系統(tǒng)來說,注冊(cè)表和系統(tǒng)的安全穩(wěn)定運(yùn)行休戚相關(guān)。正因如此,它也成了系統(tǒng)的軟肋,任何不當(dāng)操作或者惡意破壞都會(huì)造成災(zāi)難性的后果。
對(duì)于Windows系統(tǒng)來說,注冊(cè)表和系統(tǒng)的安全穩(wěn)定運(yùn)行休戚相關(guān)。正因如此,它也成了系統(tǒng)的軟肋,任何不當(dāng)操作或者惡意破壞都會(huì)造成災(zāi)難性的后果。其實(shí),為了減少因?yàn)樯鲜霭踩L(fēng)險(xiǎn),注冊(cè)表有一些內(nèi)建的安全限制(比如注冊(cè)表默認(rèn)限制某些區(qū)域只能被特定用戶看到,例如HKLMSAM和HKLMSECURITY就只能被LocalSystem用戶看到)。但僅僅有這些安全措施還遠(yuǎn)遠(yuǎn)不能保證注冊(cè)表的安全,我們還應(yīng)該進(jìn)行更加嚴(yán)格的安全控制。下面筆者和大家分享自己在這方面的一些經(jīng)驗(yàn)。

說明:下面的所有操作是在Windows Server 2008上進(jìn)行的,其中絕大多少適用于其他Windows系統(tǒng),只有極少的部分是就要Server 2008的。

1、設(shè)置對(duì)注冊(cè)表工具(Regedit.exe)的運(yùn)行限制

保護(hù)注冊(cè)表不受未經(jīng)授權(quán)訪問的做好辦法之一是讓惡意用戶根本無法訪問注冊(cè)表。對(duì)于服務(wù)器來說,這意味著要嚴(yán)格控制服務(wù)器的物理安全,只允許管理員本地登錄。對(duì)于其他系統(tǒng),或者無法防止用戶本地登錄到服務(wù)器的情況下,則可以針對(duì)Regedit.exe和Reg.exe配置訪問權(quán)限,使其更安全。另外,我們也可以嘗試從系統(tǒng)中刪除注冊(cè)表編輯器以及Reg命令,但這會(huì)導(dǎo)致其他問題,造成管理員系統(tǒng)管理的麻煩,尤其是當(dāng)管理員需要從遠(yuǎn)程訪問注冊(cè)表的時(shí)候,這樣的做法有些自斷后路。

我們可以采取一個(gè)比較折中的方法,就是修改注冊(cè)表編輯器的訪問權(quán)限,以限制其它非授權(quán)用戶對(duì)其進(jìn)行訪問。訪問%SystemRoot%文件夾,找到注冊(cè)表編輯器程序Regedit.exe,右鍵單擊該工具選擇“屬性”。在屬性對(duì)話框中打開“安全”選項(xiàng)卡,可以看到如圖所示的界面。在該界面中我們根據(jù)需要添加或者刪除用戶或者組,然后設(shè)置其必要的訪問權(quán)限。這里的權(quán)限設(shè)置和對(duì)文件(文件夾)的權(quán)限設(shè)置是一樣的,我們可以選擇一個(gè)對(duì)象,然后允許或者拒絕特定的權(quán)限。除了Regedit.exe的設(shè)置外,我們還需要對(duì)命令行下的注冊(cè)表訪問工具Reg.exe進(jìn)權(quán)限設(shè)置。打開%SystemRoot%System32文件夾,用鼠標(biāo)右鍵單擊該程序,選擇“屬性”。同樣在屬性對(duì)話框中打開“安全”選項(xiàng)卡,默認(rèn)情況下該命令可以被一般用戶管理員使用,我們可以根據(jù)需要在該界面中進(jìn)行用戶授權(quán)和權(quán)限設(shè)置。以筆者的經(jīng)驗(yàn),大家不要通過組統(tǒng)一授權(quán),因?yàn)檫@樣該組中的所有用戶都具有相應(yīng)的權(quán)限。我們可以刪除組,只為具體的用戶授權(quán),這樣攻擊者通過添加到組實(shí)施對(duì)注冊(cè)表的控制就行不通了。(圖1)

  

圖1

需要說明的是,Windows系統(tǒng)中還有一個(gè)名為Regedit32的注冊(cè)表工具,其實(shí)這個(gè)工具只是一個(gè)到Regedit.exe的鏈接。如果我們?cè)O(shè)置了Regedit.exe的權(quán)限后,并不需要對(duì)Retdit32.exe也進(jìn)行類似的權(quán)限設(shè)置。

#p#2、設(shè)置對(duì)注冊(cè)表鍵的訪問權(quán)限

對(duì)于注冊(cè)表的權(quán)限控制,我們還可以具體到對(duì)注冊(cè)表鍵的訪問控制。對(duì)于注冊(cè)表鍵的權(quán)限設(shè)置,我們除了可以直接進(jìn)行權(quán)限的編輯外,還可以使用安全模板進(jìn)配置。使用恰當(dāng)?shù)陌踩0宀粌H可以鎖定對(duì)注冊(cè)表的訪問,而且不要擔(dān)心錯(cuò)誤的設(shè)置會(huì)導(dǎo)致系統(tǒng)無法啟動(dòng)或應(yīng)用程序無法運(yùn)行。

不過,通常情況下我們只是針對(duì)特定的注冊(cè)表鍵進(jìn)行權(quán)限控制,這時(shí)候只能通過直接進(jìn)行權(quán)限的編輯。具體方法是:運(yùn)行注冊(cè)表編輯器,找到要設(shè)置的鍵,用鼠標(biāo)右鍵單擊選擇“權(quán)限”,或者也可以首先選中該鍵然后從注冊(cè)表編輯器的“編輯”菜單中選擇“權(quán)限”也可,隨后會(huì)打開“SAM的權(quán)限”對(duì)話框。和文件權(quán)限的設(shè)置一樣,我們可安裝需要添加或刪除組和用戶,選中某個(gè)對(duì)象,設(shè)置拒絕或者允許某個(gè)權(quán)限。

需要說明的是,很多權(quán)限是從更高級(jí)別的鍵繼承的,無法直接進(jìn)行修改。要編輯其權(quán)限,需要單擊“高級(jí)”按鈕打開如圖所示的“SAM的高級(jí)安全設(shè)置”對(duì)話框。在此有4個(gè)選項(xiàng)卡:其中“權(quán)限”選項(xiàng)卡上的“繼承于”一欄顯示了這個(gè)權(quán)限是從哪里繼承來的,一般來說這些權(quán)限都是從目標(biāo)鍵的根鍵繼承下來的。我們?cè)趩螕簟按_定”應(yīng)該更改前,要考慮清楚是否應(yīng)該選擇“包括可以從該對(duì)象的父項(xiàng)繼承的權(quán)限”復(fù)選框。如果選擇,那么所選鍵以及其下級(jí)是所有子鍵的權(quán)限都好發(fā)生變化。“審核”選項(xiàng)卡下可對(duì)所選鍵配置審核。“所有者”選項(xiàng)卡下顯示所選鍵的當(dāng)前所有者,并且可以分配所有權(quán)。默認(rèn)情況下,只有所選鍵會(huì)受到影響,但如果希望針對(duì)當(dāng)前鍵的所有子鍵都有效,需要勾選“替換子容器和對(duì)象的所有者”選項(xiàng)。“有效權(quán)限”選項(xiàng)卡下,可用于判斷當(dāng)前設(shè)置會(huì)對(duì)特定用戶或組應(yīng)用怎樣的權(quán)限,這個(gè)功能非常有用,而且在“權(quán)限”選項(xiàng)卡下對(duì)權(quán)限的修改在單擊“確定”或“應(yīng)用”之前會(huì)不會(huì)被應(yīng)用。(圖2)

  

圖2

3、安全設(shè)置控制對(duì)注冊(cè)表的遠(yuǎn)程訪問

Windows的注冊(cè)表不僅可本地訪問,還可遠(yuǎn)程訪問。因此,攻擊者或者未經(jīng)授權(quán)的用戶可能會(huì)像管理員一樣嘗試遠(yuǎn)程訪問系統(tǒng)的注冊(cè)表,這無疑會(huì)帶來極大的安全風(fēng)險(xiǎn)。通常情況下,對(duì)于個(gè)人系統(tǒng)我們不會(huì)遠(yuǎn)程訪問注冊(cè)表,那么就可以禁止注冊(cè)表的遠(yuǎn)程訪問。

“開始”菜單中的“運(yùn)行”,輸入services.msc打開服務(wù)管理器,找到“Remote Registry”服務(wù)項(xiàng),雙擊該項(xiàng)“停止”服務(wù),并設(shè)置啟動(dòng)類型為“禁止”即可。不過,上述設(shè)置后,就完全禁止了遠(yuǎn)程對(duì)注冊(cè)表的訪問。但有的時(shí)候,我們需要允許可遠(yuǎn)程訪問注冊(cè)表的某些鍵,該怎么辦呢?其實(shí),我們還可通過修改注冊(cè)表鍵值的方法來控制對(duì)注冊(cè)表的遠(yuǎn)程訪問。這個(gè)注冊(cè)表鍵是“HKLMSYSTEMCurrentControlSetControlSecurePipeServersWinreg”。在開啟了“Remote Registry”服務(wù)的Windows系統(tǒng)中就有該注冊(cè)表鍵,Windows使用該鍵的權(quán)限設(shè)置判斷哪些用戶可以遠(yuǎn)程訪問注冊(cè)表,而默認(rèn)情況下,通過驗(yàn)證的用戶都可以。事實(shí)上,通過驗(yàn)證的用戶對(duì)該鍵具有查詢數(shù)值、枚舉子鍵、通知和讀取的控制權(quán)限。因此,我們需要排除某些敏感的注冊(cè)表目錄,以防止被遠(yuǎn)程惡意訪問。在“HKLMSYSTEMCurrentControlSetControlSecurePipeServersWinreg”鍵先有個(gè)“AllowedPaths”鍵,其右側(cè)有個(gè)字符串注冊(cè)表鍵值“Machine”,雙擊該鍵值可以看到可遠(yuǎn)程訪問的注冊(cè)表鍵值路徑,在此我們可以根據(jù)需要添加或者刪除注冊(cè)表路徑,以實(shí)現(xiàn)對(duì)遠(yuǎn)程訪問注冊(cè)表路徑的控制。(圖3)

  

圖3

下面做一些補(bǔ)充,筆者看到某些管理員基于安全需要關(guān)閉了注冊(cè)表的遠(yuǎn)程訪問功能,卻莫名其妙地造成了某些系統(tǒng)故障,這里做一說明。這時(shí)因?yàn)椋琖indwos系統(tǒng)中的某些服務(wù)為了實(shí)現(xiàn)特殊的功能可能需要遠(yuǎn)程訪問注冊(cè)表,例如Directory Replicator服務(wù)已經(jīng)Spooler服務(wù),這樣在關(guān)閉了對(duì)注冊(cè)表的遠(yuǎn)程訪問會(huì)造成這些服務(wù)的運(yùn)行錯(cuò)誤。這樣我們一定要在限制對(duì)注冊(cè)表的遠(yuǎn)程訪問時(shí),必須要繞過這些服務(wù)對(duì)遠(yuǎn)程注冊(cè)表訪問的限制。其做法是,將需要遠(yuǎn)程訪問注冊(cè)表的服務(wù)的賬戶名添加到Winreg鍵的訪問列表中,或者將需要遠(yuǎn)程訪問的注冊(cè)表鍵的路徑添加到AllowedPath值中。在Machine鍵下的Paths值可以讓計(jì)算機(jī)訪問列出的位置,Users鍵下的Paths值可以讓用戶訪問列出的位置。只要對(duì)這些鍵沒有明確的訪問限制,那么就可以進(jìn)行遠(yuǎn)程訪問。在修改完畢后,需要重新啟動(dòng)計(jì)算機(jī)這樣對(duì)注冊(cè)表的修改才可生效。(圖4)

  

圖4

此外,對(duì)于Windows Vista和Windows Server 2008系統(tǒng)來說,我們可以通過“本地安全策略”控制臺(tái)啟用或者禁用注冊(cè)表的遠(yuǎn)程訪問,同時(shí)也可以設(shè)置用戶或組是否列在Winreg注冊(cè)表鍵的訪問控制列表(ACL)中。這里設(shè)置了很多默認(rèn)路徑,筆者建議不要輕易修改它們,除非你非常清楚你要進(jìn)行的操作。其操作方法是:依次單擊“開始”→“管理工具”→“本地安全策略”,打開本地安全策略控制臺(tái)。展開左窗格中的“本地策略”節(jié)點(diǎn),然后選擇“安全選項(xiàng)”,在主窗格中可以看到列出了很多策略設(shè)置。在此,我們可以拖動(dòng)滾動(dòng)條,根據(jù)需要雙擊“網(wǎng)絡(luò)訪問:可遠(yuǎn)程訪問的注冊(cè)表路徑”或“網(wǎng)絡(luò)訪問:可遠(yuǎn)程訪問的注冊(cè)表路徑和子路徑”選項(xiàng)。在屬性對(duì)話的“本地策略設(shè)置”選項(xiàng)卡上,可以看到允許遠(yuǎn)程訪問的注冊(cè)表路徑以及子路徑列表。在此我們可按照需要添加或刪除路徑或者子路徑。

  

圖5

#p#4、部署審核監(jiān)視用戶對(duì)注冊(cè)表的操作

審核是Windows系統(tǒng)的一項(xiàng)重要功能,就像對(duì)文件等其他系統(tǒng)項(xiàng)進(jìn)行審核一樣,我們也可注冊(cè)表的訪問進(jìn)行審核。據(jù)此我們可了解到哪些用戶訪問了注冊(cè)表,以及他對(duì)注冊(cè)表進(jìn)行了哪些操作。不過,啟用對(duì)注冊(cè)表的審核后會(huì)耗費(fèi)一定的系統(tǒng)性能。筆者建議,我們只選擇自己最關(guān)心的、必要的審核對(duì)象,以減少被寫入安全日志中的數(shù)據(jù)流,以此減少對(duì)系統(tǒng)性能帶來的負(fù)擔(dān)。

要啟用對(duì)在注冊(cè)表的審核,先要啟用系統(tǒng)審核。為此,需要通過系統(tǒng)的本地安全策略或相應(yīng)的組策略對(duì)象進(jìn)行。運(yùn)行“本地計(jì)算機(jī)策略”控制臺(tái),定位到“計(jì)算機(jī)配置”→“Windows 設(shè)置”→“安全設(shè)置”→“本地策略”→“審核策略”節(jié)點(diǎn)下設(shè)置啟用系統(tǒng)審核策略。對(duì)系統(tǒng)啟用了審核后,即可配置希望對(duì)注冊(cè)表進(jìn)行審核的方式。我們可以設(shè)置對(duì)需要的注冊(cè)表鍵進(jìn)行監(jiān)控,此時(shí)我們可以利用繼承功能,這樣我們就不需要對(duì)注冊(cè)表中的每一個(gè)鍵進(jìn)行設(shè)置審核了。當(dāng)然,如果只需要對(duì)一個(gè)指定的根鍵或者子鍵作為開始的審核的起點(diǎn),我們可以首先取消上面的繼承重新設(shè)置。比如,我們要對(duì)事關(guān)系統(tǒng)賬戶安全的HKLMSAM注冊(cè)表鍵進(jìn)行審核,可進(jìn)行如此操作。(圖6)

  

圖6

依次點(diǎn)擊“開始”→“運(yùn)行”,輸入regedit.exe打開注冊(cè)表編輯器。定位到HKLMSAM注冊(cè)表鍵,右鍵單擊該鍵選擇“權(quán)限”打開“SAM的權(quán)限”對(duì)話框。帶該對(duì)話框中單擊“高級(jí)”按鈕,打開“SAM的高級(jí)安全設(shè)置”對(duì)話框,在對(duì)話框中打開“審核”選項(xiàng)卡,單擊“添加”按鈕進(jìn)入對(duì)話框,在此選擇要審核的用戶或組。審核的用戶或者組添加完畢后,單擊“確定”進(jìn)入“SAM的審核項(xiàng)目”對(duì)話框。在此,我們可以針對(duì)每個(gè)權(quán)限選擇要進(jìn)行的審核類型。如果希望跟蹤權(quán)限的成功使用,就選擇相應(yīng)的“成功”選項(xiàng);如果希望更正權(quán)限的失敗使用,則選擇相應(yīng)的“失敗”選項(xiàng)。設(shè)置完畢后單擊“確定”關(guān)閉該對(duì)話框。對(duì)于其他用戶或者組的審核設(shè)置,方法類似。需要說明的是,如果希望將審核應(yīng)用于所有子鍵,需選中“包括可以從該對(duì)象的父項(xiàng)繼承的審核項(xiàng)目”選項(xiàng)。(圖7)

  

圖7

總結(jié):上面從4個(gè)方面和大家分享了自己在Windows注冊(cè)表安全管理方面的一些經(jīng)驗(yàn),應(yīng)該說囊括了注冊(cè)表管理的主要方面。另外,不少管理員采用的通過組策略禁用注冊(cè)表,也不失為一項(xiàng)安全措施。

【編輯推薦】

  1. Windows 7 build 7229 x86/x64泄漏下載
  2. 歐洲特別版Windows 7徹底剝離IE瀏覽器
  3. Windows 7 Manager1.0.3更新功能更多
責(zé)任編輯:趙寧寧 來源: 注冊(cè)表
相關(guān)推薦

2011-06-03 10:34:32

2011-06-03 10:34:22

arpWindows 200

2010-04-21 14:33:05

Windows注冊(cè)表

2011-08-04 16:37:09

注冊(cè)表編輯器注冊(cè)表

2011-04-21 09:10:16

2011-09-15 10:36:49

注冊(cè)表windows7系統(tǒng)盤

2009-02-18 08:42:40

手動(dòng)備份注冊(cè)表

2017-08-09 16:24:46

2009-07-03 13:12:59

Windows CE

2011-08-04 16:04:09

注冊(cè)表

2009-05-28 14:11:05

Windows Emb

2011-08-03 18:01:40

注冊(cè)表

2010-03-29 09:46:29

Windows 7關(guān)機(jī)加速

2011-08-04 15:20:19

注冊(cè)表注冊(cè)表編輯器

2011-08-04 10:23:49

2011-09-16 14:22:31

注冊(cè)表windowsVist

2009-07-16 15:13:17

Windows Emb

2018-11-02 09:15:11

WindowsWindows 10注冊(cè)表

2011-08-04 18:27:55

注冊(cè)表

2021-03-02 09:34:01

Windows 10Windows微軟
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

日韩高清在线| 欧美二区乱c黑人| 亚洲欧美日产图| 色播一区二区| 日韩av在线导航| 在线观看免费网站| 国产精品亚洲午夜一区二区三区 | 男女污污的视频| 丝袜亚洲另类欧美| 91av国产在线| 国产亚洲精品美女久久| 亚洲美女性生活视频| 在线观看av免费| 五月天激情综合| 一区二区三区 欧美| 久久无码av三级| 国产精品视频二| 成人自拍视频在线| 中文字幕一区二区中文字幕 | 国产在视频一区二区三区吞精| 91精品国产免费| 一级毛片在线观| 欧美日韩亚洲一区二| 色偷偷亚洲女人天堂观看欧| 国产日韩欧美综合在线| 日韩欧美精品免费| 蜜桃伊人久久| 亚洲精品在线视频观看| 日韩午夜电影| 午夜精品一区二区三区四区 | 性欧美视频videos6一9| 欧美videos粗暴| 色久欧美在线视频观看| 中文在线中文资源| 欧美电影免费观看完整版| 乱插在线www| 日韩欧美的一区| 高潮一区二区| 欧美精品一区二区三区视频 | 日本精品性网站在线观看| aaa国产精品视频| 欧美激情精品久久久久| 精品久久久久久久久久久aⅴ| 欧美肥臀大乳一区二区免费视频| 国产精品网址| 97香蕉超级碰碰久久免费的优势 | 欧美24videosex性欧美| 亚洲一级淫片| 99国产精品久久| 美女视频黄免费的亚洲男人天堂| 国产suv精品一区二区三区88区| 黄频视频在线观看| 91青青国产在线观看精品| 久久视频在线免费观看| 亚洲最新合集| 日韩在线第七页| 第一福利永久视频精品| 在线亚洲男人天堂| 黄页免费在线观看视频| 亚洲欧美色图| 日韩高清不卡av| 青青草成人激情在线| 国产一级网站视频在线| 久久久久毛片免费观看| 在线成人欧美| 欧美精品一区二区高清在线观看 | 中文字幕+乱码+中文字幕一区| 骚视频在线观看| 午夜视频在线观看一区二区 | 日本欧美一级片| 久久夜色电影| 国产九九精品视频| 亚洲影院在线| 波多野结衣与黑人| 亚洲无人区一区| 天堂av在线电影| 国产99久久久欧美黑人| 99国产精品久久久久久久成人热| 黄色www网站| 日韩欧美在线网址| 久色国产在线| 久久久亚洲国产天美传媒修理工| 99久久婷婷这里只有精品| 国产精品12345| 午夜精品视频一区| 日韩一区二区三区四区五区 | 午夜精品一区二区三区视频免费看| 国产调教一区二区三区| 视频一区亚洲| 国产欧美日韩在线| 国产色婷婷在线| 欧美在线视频网| 国产精品免费一区二区三区在线观看 | 国产成人一区在线| 青青草免费在线| 日韩电影第一页| 欧美精品一卡| 3d动漫一区二区三区| 制服丝袜亚洲精品中文字幕| 国产精久久久| 国产精品视频久| 91日韩在线专区| 久热av在线| 日韩女在线观看| 日日夜夜免费精品视频| 久久.com| 亚洲欧美日韩精品久久| 久久99久久人婷婷精品综合 | 经典三级久久| 亚洲bbw性色大片| 亚洲三级免费电影| 日韩脚交footjobhdboots| 国产成人精品久久二区二区91| 日韩精品一区第一页| 91ph在线| 2019中文字幕免费视频| 91蜜桃免费观看视频| 日本亚洲精品| av色综合网| 综合电影一区二区三区 | 免费精品一区| 少妇高潮露脸国语对白| 综合色中文字幕| aⅴ在线视频男人的天堂| 欧美成人一级视频| 白嫩白嫩国产精品| 亚洲做受高潮| 国产日韩综合一区二区性色av| 日韩电影免费一区| 91色国产在线| 国产区在线观看成人精品| 少妇无码av无码专区在线观看| 亚洲乱码国产乱码精品精的特点 | 黄色欧美成人| 国产午夜伦鲁鲁| 亚洲精品福利视频| 极品日韩av| 97在线资源| 久久久亚洲影院| 福利电影一区二区| 国产综合色在线观看| 视频一区二区在线| 亚洲高清不卡av| 国产美女一区| 在线观看av免费| 久久综合中文色婷婷| 在线精品视频小说1| 欧美激情无毛| 在线播放av网站| 国产成人精品自拍| 六月丁香婷婷激情| 欧美另类暴力丝袜| 亚洲毛片网站| 成人影欧美片| 国产成人涩涩涩视频在线观看 | 污污网站免费看| 亚洲精品午夜在线观看| 美乳少妇欧美精品| 国产一区美女在线| 国产最新在线| 日韩美女免费观看| 亚洲第一在线综合网站| 精品在线99| 男女免费网站| 国产精品av在线| 午夜国产精品一区| 麻豆精品网站| av剧情在线观看| 黄色片一级视频| 欧美亚洲另类在线| 日韩欧美在线观看| 999亚洲国产精| 国产美女av在线| 久久久久久av无码免费网站下载| 欧美成人四级hd版| 一区二区免费看| 久久婷婷丁香| 国产一区一一区高清不卡| 丰满少妇又爽又紧又丰满69| 国产精品网红福利| 欧美成人一区二区| 久久精品视频一区二区三区| 久久久久久美女精品| 亚洲妇女成熟| 黄色毛片av| 国产精品av免费| 国产精品日韩专区| 亚洲福利视频免费观看| 不卡的av网站| 亚洲视频电影在线| 超碰中文在线| 中国国产一级毛片| 欧美二区在线看| 亚洲人成电影网| 国产精品人成在线观看免费| 亚洲精品456| 美女高潮视频在线看| 性chinese极品按摩| 国新精品乱码一区二区三区18| 亚洲跨种族黑人xxx|