999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

服務(wù)器操作系統(tǒng)WIN2K3安全加固

2016-04-29 00:00:00孫國華
雜文月刊·教育世界 2016年9期

服務(wù)器操作系統(tǒng)的安全維護(hù)非常重要,任何漏洞都有可能給整個校園網(wǎng)帶來安全隱患。目前對校園網(wǎng)服務(wù)器的威脅主要來自兩方面:一是蓄意的攻擊行為,如拒絕服務(wù)攻擊DDOS、網(wǎng)絡(luò)病毒、數(shù)據(jù)庫緩存溢出工具、DNS劫持、密碼爆破攻擊等,這些行為占用大量的服務(wù)器資源,影響服務(wù)器的正常請求響應(yīng)和正常工作,甚至導(dǎo)致服務(wù)器所在的網(wǎng)絡(luò)癱瘓;另外一類是蓄意的入侵行為,這種行為會導(dǎo)致服務(wù)器敏感信息泄露,入侵者更是可以肆意破壞服務(wù)器。要保障網(wǎng)絡(luò)服務(wù)器的安全就要盡量使網(wǎng)絡(luò)服務(wù)器避免受這兩種行為的影響。全文基于Windows2003操作系統(tǒng)的服務(wù)器為例,結(jié)合自己在學(xué)校服務(wù)器維護(hù)中的實(shí)踐經(jīng)驗(yàn),介紹一些服務(wù)器安全維護(hù)的技巧。

一、關(guān)閉Guest 帳號

把計算機(jī)管理用戶里面的guest帳號停用掉,不允許guest帳號在任何時候登陸系統(tǒng)。為了安全起見,最好給guest 加一個復(fù)雜的密碼,你可以打開記事本,在里面輸入一串包含特殊字符,數(shù)字,字母的長字符串,然后把它作為guest帳號的密碼拷進(jìn)去。

二、把系統(tǒng)Administrator帳號改名

大家都知道,Windows 2003 的administrator帳號是不能被停用的,這意味著別人可以一遍又一邊地嘗試這個帳戶的密碼,甚至可以進(jìn)行爆破工具進(jìn)行密碼破解,最終拿到Administrator權(quán)限。把Administrator帳戶改名可以有效的防止這一點(diǎn)。盡量把它偽裝成普通用戶,比如改成:SYSmanage。

三、創(chuàng)建一個陷阱帳號

什么是陷阱帳號,創(chuàng)建一個名為” Administrator”的本地帳戶,把它的權(quán)限設(shè)置成最低,什么事也干不了的那種,并且加上一個超過10位的超級復(fù)雜密碼。這樣可以讓那些攻擊者忙上一段時間了,并且可以借此發(fā)現(xiàn)它們的入侵企圖?;蛘咴谒膌ogin scripts上面做點(diǎn)手腳。

四、 把共享文件的權(quán)限從”everyone”組改成“授權(quán)用戶”

“everyone” 在win2003中意味著任何有權(quán)進(jìn)入你的網(wǎng)絡(luò)的用戶都能夠獲得這些共享資料。任何時候都不要把共享文件的用戶設(shè)置成”everyone”組。包括打印共享,默認(rèn)的屬性就是”everyone”組的,一定不要忘了改。

五、啟用密碼安全策略

一個好的密碼對于一個網(wǎng)絡(luò)是非常重要的,但是它是最容易被忽略的。前面的所說的也許已經(jīng)可以說明這一點(diǎn)了。一些公司的管理員創(chuàng)建帳號的時候往往用公司名,計算機(jī)名,或者一些別的一猜就到的東西做用戶名,然后又把這些帳戶的密碼設(shè)置得N簡單,比如 “welcome” “intosystem” “usesystem”或者和用戶名相同,等等。

這樣的帳戶應(yīng)該要求用戶首此登陸的時候更改成復(fù)雜的密碼,還要注意經(jīng)常更改密碼。安全期內(nèi)無法破解出來的密碼就是好密碼,也就是說,如果人家得到了你的密碼文檔,必須花43天或者更長的時間才能破解出來,而你的密碼策略是42天必須改密碼。

六、設(shè)置屏幕保護(hù)密碼

很簡單也很有必要,設(shè)置屏幕保護(hù)密碼也是防止內(nèi)部人員破壞服務(wù)器的一個屏障。注意不要使用OpenGL和一些復(fù)雜的屏幕保護(hù)程序,浪費(fèi)系統(tǒng)資源,讓他黑屏就可以了。還有一點(diǎn),所有系統(tǒng)用戶所使用的機(jī)器也最好加上屏幕保護(hù)密碼。

七、使用win2003系統(tǒng)的安全配置工具來配置策略

微軟集成了一套的基于MMC(管理控制臺)安全配置和分析工具,利用他們可以很方便的配置服務(wù)器以滿足你的要求

八、關(guān)閉不必要的端口

關(guān)閉端口意味著減少功能,在安全和功能上面需要你作一點(diǎn)決策。如果服務(wù)器安裝在防火墻的后面,冒的險就會少些,但是,永遠(yuǎn)不要認(rèn)為你可以高枕無憂了。用端口掃描器掃描系統(tǒng)所開放的端口,確定開放了哪些服務(wù)是黑客入侵你的系統(tǒng)的第一步。

\system32\drivers\etc\services 文件中有知名端口和服務(wù)的對照表可供參考。具體方法為:網(wǎng)上鄰居>屬性>本地連接>屬性>internet 協(xié)議(tcp/ip)>屬性>高級>選項(xiàng)>tcp/ip篩選>屬性 打開tcp/ip篩選,添加需要的tcp,udp,協(xié)議即可。

九、不讓系統(tǒng)顯示上次登陸的用戶名

默認(rèn)情況下,終端服務(wù)接入服務(wù)器時,登陸對話框中會顯示上次登陸的帳戶明,本地的登陸對話框也是一樣。這使得別人可以很容易的得到系統(tǒng)的一些用戶名,進(jìn)而作密碼猜測。修改注冊表可以不讓對話框里顯示上次登陸的用戶名,具體是:

HKLM\Software\Microsoft\WindowsNT\CurrentVersion\Winlogon\DontDisplayLastUserName

把 REG_SZ 的鍵值改成 1 .

十、禁止建立空連接

默認(rèn)情況下,任何用戶通過通過空連接連上服務(wù)器,進(jìn)而枚舉出帳號,猜測密碼。我們可以通過修改注冊表來禁止建立空連接:

Local_Machine\System\CurrentControlSet\Control\LSA-RestrictAnonymous 的值改成”1”即可。

主站蜘蛛池模板: 久久国产精品波多野结衣| 亚洲国产AV无码综合原创| 亚洲一区免费看| 亚洲一区二区三区国产精品 | 国产永久无码观看在线| 91网红精品在线观看| 91在线精品麻豆欧美在线| 亚洲区一区| 欧美日韩一区二区三| 亚洲一区二区三区麻豆| 亚洲人网站| 激情综合图区| 亚洲精品少妇熟女| 在线无码av一区二区三区| 国产极品粉嫩小泬免费看| 伊人国产无码高清视频| 91偷拍一区| 国产精品女同一区三区五区| av尤物免费在线观看| 国产呦精品一区二区三区下载| 日韩福利视频导航| 中文字幕亚洲另类天堂| 国产成人福利在线视老湿机| 亚洲日韩国产精品综合在线观看| 特级精品毛片免费观看| 欧美国产中文| 国产精品丝袜视频| 亚洲无码高清一区| 国产精品毛片在线直播完整版 | 免费一级无码在线网站| 欧美日韩国产综合视频在线观看| 国产一区二区精品福利| 一本久道热中字伊人| 亚洲日本www| 人妻精品久久无码区| 亚洲中文无码h在线观看| 久久国产乱子伦视频无卡顿| 欧美日韩亚洲国产主播第一区| 婷婷六月在线| 露脸一二三区国语对白| 亚洲三级成人| 欧美精品另类| 亚洲欧美人成人让影院| 欧美日韩91| 国产区人妖精品人妖精品视频| 国产微拍一区二区三区四区| 欧美啪啪网| 国产毛片不卡| 国产免费精彩视频| 人妻丝袜无码视频| 国产人免费人成免费视频| 手机永久AV在线播放| 伊人久久精品亚洲午夜| 97国产精品视频人人做人人爱| 日韩 欧美 小说 综合网 另类| 国产拍在线| 亚洲精品在线观看91| 欧美国产精品不卡在线观看| Jizz国产色系免费| 毛片三级在线观看| 国产在线观看91精品| 久久国产高潮流白浆免费观看| 亚洲欧洲AV一区二区三区| 国产美女精品在线| 日本久久久久久免费网络| 91网站国产| 国产日韩欧美一区二区三区在线| 国产网友愉拍精品视频| 久草视频中文| AV网站中文| 日韩精品无码不卡无码| 国产精品网曝门免费视频| 漂亮人妻被中出中文字幕久久| 亚洲国产日韩欧美在线| 亚洲欧美日韩视频一区| 在线观看精品自拍视频| 麻豆国产精品一二三在线观看| 2021国产v亚洲v天堂无码| 亚洲欧美另类视频| 久久久久免费精品国产| 亚洲综合色婷婷中文字幕| 国产在线欧美|