Windows Server 2008相關系統漏洞修復

1 利用SMB會話可以獲取遠程共享列表

方法1:關閉server服務: 控制面板----管理工具---服務---找到server服務---屬性--停止禁用服務

方法2:關閉文件和打印機的共享綁定: 網上鄰居--屬性--本地連接---屬性---將Microsoft網絡的文件和打印機共享前面的勾去掉

方法3:屏蔽139和445 端口
1. 139端口可以通過禁止NBT來屏蔽,具體步驟如下:
本地連接-TCP/IT屬性-高級-WINS-選‘禁用TCP/IT 上的NETBIOS’一項
2. 445端口可以通過修改注冊表來屏蔽,在注冊表中如下位置,
HKEY_LOCAL_MACHINE/System/CurrentControlset/Services/NetBT/Parameters
新建一個鍵值SMBDeviceEnabled Type: REG_DWORD Value: 0 修改完后重啟機器

2 卸載Oracle

  1. 控制面板 - 管理工具 - 服務; 停止所有Oracle服務
  1. 開始- 所有程序- Oracle - Oracle Installation Products- Universal Installer;卸裝所有Oracle產品,但Universal Installer本身不能被刪除
  2. 點擊卸載產品,選擇需要卸載的產品,點擊刪除按鈕。卸載完成后重啟計算機。
  3. 運行regedit,刪除HKEY_LOCAL_MACHINE\SOFTWARE\ORACLE、
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services下的所有Oracle入口。
    刪除HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Eventlog\Application下的所有Oracle入口。
  4. 刪除Oracle安裝目錄,卸載完成

3 遠端DNS服務允許遞歸查詢

如果您使用的是Windows DNS Server,可以通過修改注冊表來將其配置為非遞歸DNS Server。 只要將注冊表中
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Service\DNS\Parameters的RecursionNO的值設定為ture.默認是false。

當有合法的解析器使用DNS服務器,或其它合法的DNS服務器將這個DNS服務器作為傳遞服務器(forwarder)時,不應關閉遞歸查詢,如果不能關閉遞歸查詢,就需要進行對進行遞歸查詢的IP地址作出限制。如果遞歸查詢請求來自不允許的IP地址,則DNS服務器將此查詢以非遞歸查詢對待。

最后編輯于
?著作權歸作者所有,轉載或內容合作請聯系作者
平臺聲明:文章內容(如有圖片或視頻亦包括在內)由作者上傳并發布,文章內容僅代表作者本人觀點,簡書系信息發布平臺,僅提供信息存儲服務。

推薦閱讀更多精彩內容