999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

關于服務器管理員賬號的安全防范

2014-11-10 06:08:34鄭磊青
科技創新導報 2014年13期
關鍵詞:方法

鄭磊青

摘 要:在日常工作中,作為網絡服務器,管理員賬號的安全是非常重要的。該文將闡述服務器管理員賬號安全防范方法。

關鍵詞:安全防范 方法 黑客密碼

中圖分類號:T31 文獻標識碼:A 文章編號:1674-098X(2014)05(a)-0183-01

服務器管理員的默認賬號的用戶名一般為Administrator,為此首先要把這個默認的用戶名改成復雜的字符串,同時,密碼要設計成既有數字,又有能區分大小寫的字符和一些特殊符號,其長度建議設置為至少10位以上,這樣就建立起服務器的賬號安全的第一道防線,這也是作為服務器管理員必須懂得的最基本知識。

我們知道那些攻擊電腦的黑客通常是通過一些暴力破解工具來強制破解管理員的賬號,他們一般用一些黑客軟件來掃描服務器的賬戶信息,一般來說,這種方法是很容易獲得管理員的用戶名的,但是管理員的密碼是不能掃描出來的。一般黑客會用別的軟件來暴力破解管理員的密碼,通常會用包含有很多個字符的密碼字典來進行破解。從這個角度來講,只要密碼字典里的字符包含賬號的密碼,從理論上講就能夠獲取管理員的密碼。也就是說,不論管理員如何設置多么復雜的密碼,最終都會被暴力破解工具破解。那么是不是作為管理員,就沒有辦法來防止破解呢?辦法只有一個,那就是管理員一定要在日常的管理中,經常的修改管理員的賬號,修改頻率多一些,這樣也就建立起來保護管理員賬號的第二道防線。

現在假設最壞的情況,假如黑客目前已經攻擊了你的服務器,也就是說現在的服務器已經不安全了。很明顯,攻擊者已經獲取了服務器管理員賬號,但是作為管理員卻不知道,這是很可能的。因為攻擊者一般會將管理員的賬號進行克隆到另一賬號上,這也就意味著另一賬號具有管理員的同樣權限,因此,攻擊者就會很容易的用此賬號遠程登錄。為此,為了防止此種情況出現,作為服務器管理員,必須養成每天都要檢查服務器賬號信息的習慣,排查異常的賬號,如果有的話,要及時刪除,同時修改管理員賬號。也要經常檢查服務器的訪問日志,看是否有異常。一般來說,通過這兩種方法就能快速發現問題。很顯然,如果真出現這種問題,那就說明服務器上的一些文件有可能已經丟失,服務器已經很不安全了,有可能損失慘重。為此,對于服務器上的一些很重要的文件,我們最好把這些文件單獨加密,從而使攻擊者即便獲取了文件,但因沒有訪問密碼而不能打開,從一定程度上降低了威脅,從而減少了損失。這是建立管理員賬號安全的第三道防線。

對于攻擊者進行賬號克隆的原理,我們在這里重點說明一下。在windows 操作系統中,賬戶的信息都是存儲在C盤windows里的一個SAM文件夾中的,在操作系統里邊的注冊表里邊,完整的記錄了各個賬戶的信息。其中一方面記錄了各個賬戶的用戶名,另一方面記錄了各個用戶名的F鍵值,在F鍵值中有一個唯一的SID值,作為管理員這個SID值是固定值500。作為操作系統進行登錄時,使用的是SID這個值進行登錄的,雖然用戶名進行了修改,但是這個SID值是不會發生變化的。也就是說如果把這個SID值復制到另一個賬號上,另一個賬號就擁有了管理員的權限。為此,作為服務器管理員,要經常檢查管理員的賬號,但有時這樣做是檢查不出什么問題來的。為此,為了徹底杜絕這種情況,最根本的方法就是將SAM文件全部刪除,同時一定要在刪除之前,準備一個新的SAM文件,以便再重新放回。攻擊者正是根據這一原理,在首次進入對方電腦后,為了以后更容易再次進入,通常都會在對方電腦里設計后門。其中,最主要的就是通過在對方電腦里重設一個新的賬號,用克隆原理把非法獲得的賬號權限復制到新賬號中,也就留下了后門,下次進入電腦就很容易了。因此,我們必須把服務器的賬號權限禁止。打開服務器,我們進入注冊表,找到賬戶信息的SAM分支,選中管理員賬號,單擊右鍵,彈出權限對話框,把里邊的管理員的權限完全禁用,這樣對方就沒法進行賬戶的復制,也就沒法為下次進入留下后門。

對于服務器來說,務必要安裝強有力的殺毒軟件和網絡防火墻,要及時的升級。對于不明郵件,不明文件要謹慎打開,防止中病毒。另外,對于優盤也要禁止使用,或者使用之前要全面殺毒。對于一些常用網絡服務的端口最好進行修改。比方說,對于遠程訪問的端口要進行修改,從而減少被攻擊的風險。我們知道,如果攻擊者獲取了管理員的賬號,服務器就很有可能被遠控,因此,我們一方面要封住遠程訪問的端口,另一方面要對服務器的遠程訪問進行禁用,同時關掉服務器的終端服務。如果我們把這3項都作了禁用設置,就可以防止攻擊都遠控服務器。要想遠控對方電腦,對方電腦必須要滿足以上3個條件才行,在這里,我們把這3個條件全部禁用了,這就從根本上杜絕了被遠程訪問的可能。

從以上介紹的幾種方法可以看出,作為服務器管理員賬號的安全防范是多方面的。管理員在平時的日常管理中,要不斷總結經驗,養成好的習慣,才能慢慢把服務器管理員賬號的安全加強。一旦發現電腦賬戶有異常,要及時采取措施,最大可能的降底危險。同時我們也倍感管理員的責任重大,管理員務必要從心理上建立起賬號安全的思想,不可懈怠。只有這樣,才能防范賬號的安全。當今社會是信息化社會,是大數據時代,很多業務都要在網上進行交易。因此,作為服務器賬號的安全性顯得尤為重要,網絡服務器管理員一定要多加防范。

參考文獻

[1] 雷信生.電子商務安全技術[M].國防工業出版社,2002.

[2] 馮昊.計算機網絡安全[M].清華大學出版社,2011.endprint

猜你喜歡
方法
中醫特有的急救方法
中老年保健(2021年9期)2021-08-24 03:52:04
高中數學教學改革的方法
河北畫報(2021年2期)2021-05-25 02:07:46
化學反應多變幻 “虛擬”方法幫大忙
變快的方法
兒童繪本(2020年5期)2020-04-07 17:46:30
學習方法
用對方法才能瘦
Coco薇(2016年2期)2016-03-22 02:42:52
最有效的簡單方法
山東青年(2016年1期)2016-02-28 14:25:23
四大方法 教你不再“坐以待病”!
Coco薇(2015年1期)2015-08-13 02:47:34
賺錢方法
捕魚
主站蜘蛛池模板: 永久在线精品免费视频观看| 欧美日韩午夜| 99无码中文字幕视频| 高清乱码精品福利在线视频| 69av免费视频| 国产在线精品香蕉麻豆| 国产九九精品视频| 久久久久无码精品国产免费| 欧美五月婷婷| 久久精品电影| 日韩精品亚洲一区中文字幕| 亚洲人成影院午夜网站| 国产精品无码在线看| 成人免费午夜视频| 青青青伊人色综合久久| 国产91无码福利在线| 亚洲天堂网视频| 亚洲欧美综合在线观看| 国产精品99一区不卡| 在线国产综合一区二区三区 | 丁香五月激情图片| 女人av社区男人的天堂| a毛片在线免费观看| 55夜色66夜色国产精品视频| 国产精品区网红主播在线观看| 久久综合成人| 日韩欧美一区在线观看| 成人免费视频一区二区三区 | 日韩一区二区三免费高清| 亚洲va在线∨a天堂va欧美va| 亚洲色图综合在线| 国产熟睡乱子伦视频网站| 999精品免费视频| 99视频在线免费| 亚洲国产午夜精华无码福利| 东京热高清无码精品| 手机精品福利在线观看| 久久久久久国产精品mv| 精品国产成人高清在线| 四虎永久免费地址在线网站 | 国产清纯在线一区二区WWW| 亚洲欧美日韩久久精品| 亚洲一区二区无码视频| 国产专区综合另类日韩一区| 欧美一区二区自偷自拍视频| 在线日本国产成人免费的| 欧美成人二区| 日本欧美视频在线观看| 三级欧美在线| 成年女人18毛片毛片免费| 国产激情无码一区二区APP| 小说 亚洲 无码 精品| 国产精品免费露脸视频| 中国一级毛片免费观看| 国产亚洲现在一区二区中文| 国产国产人免费视频成18| 91久久夜色精品国产网站| 国产精品久久久久久久伊一| 成人在线不卡| 狠狠亚洲五月天| 亚洲国产综合自在线另类| 色135综合网| 黄色一及毛片| 免费看av在线网站网址| 欧美一区二区精品久久久| 亚洲精品高清视频| 久久人人爽人人爽人人片aV东京热| 国产精品爽爽va在线无码观看| 青青草原国产一区二区| 免费观看无遮挡www的小视频| 麻豆a级片| 波多野结衣在线一区二区| 高清久久精品亚洲日韩Av| 99免费在线观看视频| 91精品国产自产在线老师啪l| 欧美日韩va| 亚洲三级成人| 9啪在线视频| 欧美亚洲第一页| 欧美在线视频不卡第一页| 久久综合色天堂av| 国产在线麻豆波多野结衣|