具体描述
内容简介
本书讲述WindowsNT系统的有关网络和系统安全。书中首先介绍了与WindowsNT安全有关的概念
及相关问题,然后详细地介绍了WindowsNT系统中存在的安全问题,重点介绍了WindowsNT安全配置
的具体方法。最后,介绍了WindowsNT系统已知的安全漏洞及相应的解决方法。本书针对性强、技术实
用,是帮助用户解决WindowsNT安全问题的不可多得的好书。
作者简介
目录信息
1.1 安全基础
1.2 安全概述
1.3 安全机制
1.3.1 本地安全权威
1.3.2 安全账号管理器
1.3.3 安全参考监视器
1.4 安全模型
1.4.1 登录过程
1.4.2 资源访问控制
1.4.3 对象安全
1.5 C2级安全性
第二章 安全环境
2.1 对象
2.2 WindowsNT工作站和服务器
2.3 工作组
2.4 域和委托
2.4.1 域
2.4.2 域控制器
2.4.3 委托
2.4.4 委托模型
2.4.5 用户
2.4.6 用户组
2.5 注册表
2.5.1 注册表概述
2.5.2 注册表中的关键字
2.5.3 注册表中的值
2.5.4 注册表中关键字的结构
2.6 文件系统
2.6.1 FAT文件系统
2.6.2 NTFs文件系统
2.6.3 NTFS和FAT的比较
2.6.4 共享文件和目录
第三章 WindowsNT安全措施
3.1 安全问题的产生
3.2 登录
3.2.1 登录过程
3.2.2 设置登录安全
3.3 存取控制
3.4 用户权限
3.5 NTFS文件系统
3.5.1 许可权
3.5.2 所有权
3.5.3 访问许可权
3.5.4 共享许可权
3.6 审计
第四章 提高WindowsNT安全的方法
4.1 安全策略
4.1.1 美国能源部计算机的安全条例
4.1.2 NIST的建议
4.2 设置登录标语
4.3 加入安全邮件列表
4.4 用户口令的设置
4.5 用户安全
4.5.1 网络访问
4.5.2 用户权限
4.6 文件系统及打印机安全
4.6.1 物理安全和NTFs
4.6.2 设置访问许可权
4.6.3 文件共享
4.6.4 设置NTFS的安全性
4.7 注册表安全
4.7.1 编辑注册表
4.7.2 注册表与系统安全
4.8 RAs安全
4.8.1 RAS的认证方法
4.8.2 服务器的安全性
4.8.3 使用回呼安全机制
4.8.4 使用数据加密
4.9 使用审计功能
4.10 Kerberos与WindowsNT
4.10.1 Kerberos验证协议
4.10.2 Kerberos验证过程
4.10.3 Kerberos的集成
第五章 安全工具及产品
5.1 破坏安全的程序
5.2 评估和检测安全的工具
5.3 基于WindowsNT安全的工具和产品
5.3.1 监测WindowsNT安全性的工具
5.3.2 检测和分析工具
5.3.3 基于WindowsNT的防火墙
5.3.4 提供网络会话安全的产品
5.3.5 日志和监测工具及产品
5.3.6 文件加密和电子邮件
5.3.7 其他种类的安全产品
第六章 WindowsNT安全常见问题及解答
6.1 安全模型
6.2 主机安全
6.3 文件系统
6.4 注册表
6.5 网络安全
6.6 文件共享安全
6.7 开放式数据库互连安全性
6.8 远程访问服务器安全性
6.9 日志进程和审计进程
6.10 加密
6.11 与补丁程序有关的安全性
6.12 口令
第七章 基于Wind0wsNT的因特网安全
7.1 提高网络安全的方法
7.1.1 NTFS与FAT的选择
7.1.2 系统管理员账号改名
7.1.3 使用审计系统
7.1.4 TCP/IP上的NetBIOs
7.1.5 向内的TCP/IP端口
7.1.6 从网络存取权限
7.1.7 隐藏信息
7.2 应用子系统安全性
7.2.1 Web服务器
7.2.2 FTP服务器
7.2.3 NFS服务器
7.2.4 Rsh服务器
7.2.5 InternetExplorer
7.2.6 SNA
7.2.7 cc:Mail
第八章 代理服务器的安全
8.1 终止网络访问
8.2 网络代理服务器安全
8.2.1为网络代理服务设置访问控制
8.2.2身份认证
8.3 WinSock代理服务器安全
8.3.1 设置访问控制
8.3.2 用户指定许可权的设置
8.4 运行代理服务器
8.4.1 限制从因特网进行入站的访问
8.4.2 限制从局域网中进行的出站访问
第九章 Wingate 安全性
9.1 代理策略
9.2 Wingate三种用户
9.3 Location的使用
第十章 WindowsNT 的安全隐患
10.1 SAM复制问题
10.2 紧急修复盘与sAM复制
10.3 SAM与SMB问题
10.4 特洛伊木马与SAM
10.5 Administrator访问权问题
10.6 Guest账号
10.7 某些系统程序的不适当使用
10.8 远程管理系统的共享资源
10.9 被无限制地尝试连接
10.10 账号的加锁问题
10.11 自动解锁问题
10.12 最近登录的用户名显示问题
10.13 口令问题
10.14 口令的维护
10.15 管理员的远程登录
10.16 注册表的默认权限设置问题
10.17 远程访问注册表问题
10.18 并存操作系统问题
10.19 文件句柄问题
10.20 默认权限设置问题
10.21 打印机问题
10.22 FTP服务问题
10.23 移动或复制的文件的访问权问题
10.24 文件权限正确设置的重要性
10.25 NTFS下的读权限问题
10.26 删除权限问题
10.27 默认组的权力问题
10.28 进程定期处理问题
10.29 账号组资格问题
10.30 所有人的默认权力问题
10.31 事件管理器中securityLog的设置问题
10.32 审计文件问题
10.33 SecurityLog问题
10.34 屏幕保护程序问题
10.35 查询已注册用户名的问题
10.36 SATAN问题
10.37 RedButton
10.38 ping命令问题
10.39 允许在安装时输入空口令
10.40 Out-of-band问题
10.41 浏览器的安全漏洞
第十一章 评估WindowsNT的安全性
11.1 C2安全级安全性标准
11.1.1 安全模型
11.1.2 对象重用
11.1.3 辨别与验证
11.1.4 审计
11.1.5 C2安全性需求定义
11.1.6 WindowsNT服务器的C2级安全性
11.1.7 解决现实世界的问题
11.1.8 为安全而建的WindowsNT服务器
11.2 审计系统是否遵从C2安全级
11.3 标准评估
11.4 账号策略和限制
11.5 用户账户
11.6 组
11.7 管理员账号和管理员组
11.8 客人级账号和everyone组
11.9 用户权限
11.10 文件、文件夹、许可权和共享
11.11 病毒和特洛伊木马的控制
11.12 审计和事件日志
11.13 容错 备份和不间断电源
附录 术语表
· · · · · · (收起)
读后感
用户评价
这本书简直是系统管理员的“圣经”啊!我最近在着手对我们公司老旧的服务器集群进行一次彻底的安全审计和加固工作,手头上的资料零散不说,而且大多停留在理论层面,缺乏实操指导。但是自从翻开这本《Windows NT系统安全实用技术》后,我感觉找到了主心骨。它不是那种空泛地谈论“CIA三要素”的教科书,而是直接深入到NT内核级别的安全配置细节。比如,它对本地安全策略(Local Security Policy)的讲解细致到让我惊叹,每一个策略项背后的含义、最佳实践的取舍,以及如何在不同安全等级下进行调整,都有非常清晰的步骤和示例截图。我特别欣赏其中关于注册表安全键值管理的章节,很多我们之前凭感觉修改的权限,通过书中的对比分析,我才明白原来存在着巨大的安全隐患。这本书最大的价值在于,它将晦涩难懂的NT安全模型,转化成了可操作、可执行的流程清单。对于任何一个需要保证NT环境稳定、抵御已知威胁的运维人员来说,这本书提供的不仅仅是知识,更是一套完整的实战防御蓝图。我尤其喜欢它在权限最小化原则(Principle of Least Privilege)应用上的实践案例,非常接地气。
我必须指出,这本书的适用人群可能更偏向于拥有一定NT操作经验,并且希望将安全防护提升到专家级别的人士。它不是一本给新手的“入门指南”。书中的术语使用和场景假设,都默认读者已经熟悉NT的文件结构和基本的系统管理任务。例如,在讲解如何应对特定的蠕虫攻击时,书中所提供的清理和隔离步骤,直接涉及到了系统关键文件的完整性校验和内核对象权限的微调,这些操作的风险系数较高,但书中对其风险等级和操作顺序的把控拿捏得非常到位,确保了在加固过程中不会意外破坏系统的稳定性。尤其是在系统备份和恢复策略与安全审计相结合的部分,体现了实战操作者的经验。它强调了安全不是一次性部署,而是一个持续的、与系统版本和威胁环境同步迭代的过程。这本书提供的是一种建立在深入理解系统机制之上的、具有韧性的安全思维模式。
说实话,这本书的深度和广度超出了我最初的预期。我原本以为它会集中在防火墙配置或者简单的用户权限管理上,毕竟NT系统已经算是“老架构”了。然而,作者显然对这个平台的底层机制有着深刻的理解。我印象最深的是关于文件系统权限(ACLs)的深入探讨,特别是与继承和显式权限混合使用时的优先级判定逻辑,这部分内容在很多新系统的安全文档中都会被简化处理,但在NT环境中,理解这些细微差别至关重要。书中还花了大量篇幅讲解了系统日志的有效审计策略,如何筛选出真正有价值的安全事件,避免日志信息淹没真正的攻击信号,这一点对于构建一个持续的安全监控体系太重要了。我感觉作者在编写过程中,仿佛一直盯着一台正在遭受攻击的NT服务器,然后把每一步的应对措施都记录下来。这本书的语言风格偏向于技术文档的严谨,但又不失条理清晰的叙述,即使遇到复杂的权限嵌套问题,也能通过图示和流程图快速理清头绪。
这本书的阅读体验,与其说是在学习,不如说是在进行一次深度“考古”和“抢救性”维护工作。现在大多数新手的安全知识都建立在Windows Server 2016或更新的版本之上,对于NT这个经典但古老的系统,很多安全工具和最佳实践已经过时或者不再适用。而这本书恰好填补了这个知识断层。它没有回避NT架构本身的固有缺陷,反而坦诚地指出了在哪里可以进行“打补丁”式的安全增强。比如,关于网络服务配置的章节,详细列出了在NT环境下如何安全地禁用或重新配置那些默认开启但风险极高的服务,这种前瞻性的防御思维在很多新书中是看不到的。读完关于NT的系统核心服务安全保护后,我立即对我们测试环境中一台遗留的NT 4.0服务器进行了配置基线检查,发现我们在密码复杂性要求和账户锁定策略上存在严重的疏忽,这本书提供的标准值直接帮我避免了一次潜在的暴力破解风险。
对于希望提升自己系统安全硬核技能的老一辈系统工程师而言,这本书简直是一剂强心针。它没有过多地陷入GUI操作的便捷性,而是直奔主题——命令行工具和注册表编辑器。我特别赞赏作者在描述如何通过`Secedit`或其他原生命令行工具来导出、导入和强制执行安全模板的部分。这才是真正体现系统控制力的所在。很多安全加固工作需要在非图形界面环境下批量执行,这本书提供了扎实的脚本化基础。此外,关于系统启动过程中的安全控制点分析也极其到位,从Boot Loader阶段的保护,到内核加载后的内存驻留程序检查,虽然篇幅不算长,但密度极大,每一个步骤都指向了具体的安全漏洞和修复点。我感觉作者不仅是安全专家,更是NT系统架构的“老炮儿”,对系统的每一个角落都了如指掌,并且知道在哪里藏着最薄弱的环节。