久久精品国产亚洲怮怮_奇米网777色在线精品_亚洲色中文字幕制服丝袜_久久精品人人做人人看

始創(chuàng)于2000年 股票代碼:831685
咨詢(xún)熱線:0371-60135900 注冊(cè)有禮 登錄
  • 掛牌上市企業(yè)
  • 60秒人工響應(yīng)
  • 99.99%連通率
  • 7*24h人工
  • 故障100倍補(bǔ)償
全部產(chǎn)品
您的位置: 網(wǎng)站首頁(yè) > 幫助中心>文章內(nèi)容

服務(wù)器安全配置精華技巧之初級(jí)篇

發(fā)布時(shí)間:  2012/5/15 17:15:51

Windows2000 含有很多的安全功能和選項(xiàng),如果你合理的配置它們,那么windows 2000將會(huì)是一個(gè)很安全的操作系統(tǒng).。  
  初級(jí)安全篇      
  1.物理安全  
  服務(wù)器應(yīng)該安放在安裝了監(jiān)視器的隔離房間內(nèi),并且監(jiān)視器要保留15天以上的攝像記錄。另外,機(jī)箱,鍵盤(pán),電腦桌抽屜要上鎖,以確保旁人即使進(jìn)入房間也無(wú)法使用電腦,鑰匙要放在另外的安全的地方。      
 

  2.停掉Guest 帳號(hào)  
  在計(jì)算機(jī)管理的用戶(hù)里面把guest帳號(hào)停用掉,任何時(shí)候都不允許guest帳號(hào)登陸系統(tǒng)。為了保險(xiǎn)起見(jiàn),最好給guest 加一個(gè)復(fù)雜的密碼,你可以打開(kāi)記事本,在里面輸入一串包含特殊字符,數(shù)字,字母的長(zhǎng)字符串,然后把它作為guest帳號(hào)的密碼拷進(jìn)去。      
 

  3.限制不必要的用戶(hù)數(shù)量  
  去掉所有的duplicate user 帳戶(hù), 測(cè)試用帳戶(hù), 共享帳號(hào),普通部門(mén)帳號(hào)等等。用戶(hù)組策略設(shè)置相應(yīng)權(quán)限,并且經(jīng)常檢查系統(tǒng)的帳戶(hù),刪除已經(jīng)不在使用的帳戶(hù)。這些帳戶(hù)很多時(shí)候都是黑客們?nèi)肭窒到y(tǒng)的突破口,系統(tǒng)的帳戶(hù)越多,黑客們得到合法用戶(hù)的權(quán)限可能性一般也就越大。國(guó)內(nèi)的nt/2000億恩科技主機(jī),如果系統(tǒng)帳戶(hù)超過(guò)10個(gè),一般都能找出一兩個(gè)弱口令帳戶(hù)。我曾經(jīng)發(fā)現(xiàn)一臺(tái)億恩科技主機(jī)197個(gè)帳戶(hù)中竟然有180個(gè)帳號(hào)都是弱口令帳戶(hù)。      
 

  4.創(chuàng)建2個(gè)管理員用帳號(hào)  
  雖然這點(diǎn)看上去和上面這點(diǎn)有些矛盾,但事實(shí)上是服從上面的規(guī)則的。 創(chuàng)建一個(gè)一般權(quán)限帳號(hào)用來(lái)收信以及處理一些*常事物,另一個(gè)擁有Administrators 權(quán)限的帳戶(hù)只在需要的時(shí)候使用。可以讓管理員使用 “ RunAS” 命令來(lái)執(zhí)行一些需要特權(quán)才能作的一些工作,以方便管理。      
  5.把系統(tǒng)administrator帳號(hào)改名  
  大家都知道,windows 2000 的administrator帳號(hào)是不能被停用的,這意味著別人可以一遍又一邊的嘗試這個(gè)帳戶(hù)的密碼。把Administrator帳戶(hù)改名可以有效的防止這一點(diǎn)。當(dāng)然,請(qǐng)不要使用Admin之類(lèi)的名字,改了等于沒(méi)改,盡量把它偽裝成普通用戶(hù),比如改成:guestone 。      
 

  6.創(chuàng)建一個(gè)陷阱帳號(hào)  
  什么是陷阱帳號(hào)? Look!>創(chuàng)建一個(gè)名為” Administrator”的本地帳戶(hù),把它的權(quán)限設(shè)置成最低,什么事也干不了的那種,并且加上一個(gè)超過(guò)10位的超級(jí)復(fù)雜密碼。這樣可以讓那些 Scripts s忙上一段時(shí)間了,并且可以借此發(fā)現(xiàn)它們的入侵企圖;蛘咴谒膌ogin scripts上面做點(diǎn)手腳。嘿嘿,夠損!  
   
  7.把共享文件的權(quán)限從”everyone”組改成“授權(quán)用戶(hù)”  
  “everyone” 在win2000中意味著任何有權(quán)進(jìn)入你的網(wǎng)絡(luò)的用戶(hù)都能夠獲得這些共享資料。任何時(shí)候都不要把共享文件的用戶(hù)設(shè)置成”everyone”組。包括打印共享,默認(rèn)的屬性就是”everyone”組的,一定不要忘了改。      
 

  8.使用安全密碼  
  一個(gè)好的密碼對(duì)于一個(gè)網(wǎng)絡(luò)是非常重要的,但是它是最容易被忽略的。前面的所說(shuō)的也許已經(jīng)可以說(shuō)明這一點(diǎn)了。一些公司的管理員創(chuàng)建帳號(hào)的時(shí)候往往用公司名,計(jì)算機(jī)名,或者一些別的一猜就到的東西做用戶(hù)名,然后又把這些帳戶(hù)的密碼設(shè)置得N簡(jiǎn)單,比如 “welcome” “iloveyou” “letmein”或者和用戶(hù)名相同等等。這樣的帳戶(hù)應(yīng)該要求用戶(hù)首此登陸的時(shí)候更改成復(fù)雜的密碼,還要注意經(jīng)常更改密碼。前些天在IRC和人討論這一問(wèn)題的時(shí)候,我們給好密碼下了個(gè)定義:安全期內(nèi)無(wú)法破解出來(lái)的密碼就是好密碼,也就是說(shuō),如果人家得到了你的密碼文檔,必須花43天或者更長(zhǎng)的時(shí)間才能破解出來(lái),而你的密碼策略是42天必須改密碼。      
 

  9.設(shè)置屏幕保護(hù)密碼  
  很簡(jiǎn)單也很有必要,設(shè)置屏幕保護(hù)密碼也是防止內(nèi)部人員破壞服務(wù)器的一個(gè)屏障。注意不要使用OpenGL和一些復(fù)雜的屏幕保護(hù)程序,浪費(fèi)系統(tǒng)資源,讓他黑屏就可以了。還有一點(diǎn),所有系統(tǒng)用戶(hù)所使用的機(jī)器也最好加上屏幕保護(hù)密碼。      
 

  10. 使用NTFS格式分區(qū)  
  把服務(wù)器的所有分區(qū)都改成NTFS格式。NTFS文件系統(tǒng)要比FAT,FAT32的文件系統(tǒng)安全得多。這點(diǎn)不必多說(shuō),想必大家得服務(wù)器都已經(jīng)是NTFS的了。  
   
  11.運(yùn)行防毒軟件  
  我見(jiàn)過(guò)的Win2000/Nt服務(wù)器從來(lái)沒(méi)有見(jiàn)到有安裝了防毒軟件的,其實(shí)這一點(diǎn)非常重要。一些好的殺毒軟件不僅能殺掉一些著名的病毒,還能查殺大量木馬和后門(mén)程序。

  12.保障備份盤(pán)的安全  
  一旦系統(tǒng)資料被破壞,備份盤(pán)將是你恢復(fù)資料的唯一途徑。備份完資料后,把備份盤(pán)防在安全的地方。千萬(wàn)別把資料備份在同一臺(tái)服務(wù)器上,那樣的話,還不如不要備份。


QQ:1613285598
 


本文出自:億恩科技【prubsntakaful.com】

服務(wù)器租用/服務(wù)器托管中國(guó)五強(qiáng)!虛擬主機(jī)域名注冊(cè)頂級(jí)提供商!15年品質(zhì)保障!--億恩科技[ENKJ.COM]

  • 您可能在找
  • 億恩北京公司:
  • 經(jīng)營(yíng)性ICP/ISP證:京B2-20150015
  • 億恩鄭州公司:
  • 經(jīng)營(yíng)性ICP/ISP/IDC證:豫B1.B2-20060070
  • 億恩南昌公司:
  • 經(jīng)營(yíng)性ICP/ISP證:贛B2-20080012
  • 服務(wù)器/云主機(jī) 24小時(shí)售后服務(wù)電話:0371-60135900
  • 虛擬主機(jī)/智能建站 24小時(shí)售后服務(wù)電話:0371-60135900
  • 專(zhuān)注服務(wù)器托管17年
    掃掃關(guān)注-微信公眾號(hào)
    0371-60135900
    Copyright© 1999-2019 ENKJ All Rights Reserved 億恩科技 版權(quán)所有  地址:鄭州市高新區(qū)翠竹街1號(hào)總部企業(yè)基地億恩大廈  法律顧問(wèn):河南亞太人律師事務(wù)所郝建鋒、杜慧月律師   京公網(wǎng)安備41019702002023號(hào)
      0
     
     
     
     

    0371-60135900
    7*24小時(shí)客服服務(wù)熱線