Window安全配置

 

  1. 任何本地登录的用户都属于Interactive组
  2. Ipconfig/all :用于显示所有网络适配器的完整TCP/IP配置信息
  3. route print:用于显示路由表中的当前项目
  4. tracert –d:禁止tracert将中间路由器的IP地址解析为名称。这样可以加速显示tracert的结果
  5. nslookup:用于查询域名对应的IP地址
  6. 在Windows操作系统中guests代表来宾用户用户组,权限最低
  7. 在Windows操作系统中Administrator代表管理员,级别最高,权限也最大
  8. 协议分析工具:Tcpdump、Wireshark
  9. 入侵检测工具:Snort
  10. 注册表检测工具:regedit
  11. Windows系统安全状态分析工具:Autoruns、Process Monitor
  12. 文件完整性检查工具:Tripwire、MD5 sum
  13. 恶意代码检测工具:如Rootkit Revealer、Clam  AV
  14. 在Windows系统中,netstat命令显示网络连接、路由表和网络接口信息,可以让用户得知有哪些网络连接正在运作
  15. Windows物理临近攻击:一些攻击者利用物理接近Windows系统的条件,借用安全工具强行进入Windows系统。例如,使用Offline NT Password&Registry Editor软件制作启动盘,然后用该盘引导系统,进而可以访问NTFS文件系统

 

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

Lyx-0607

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值