999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

服務器操作系統WIN2K3安全加固

2016-04-29 00:00:00孫國華
雜文月刊·教育世界 2016年9期

服務器操作系統的安全維護非常重要,任何漏洞都有可能給整個校園網帶來安全隱患。目前對校園網服務器的威脅主要來自兩方面:一是蓄意的攻擊行為,如拒絕服務攻擊DDOS、網絡病毒、數據庫緩存溢出工具、DNS劫持、密碼爆破攻擊等,這些行為占用大量的服務器資源,影響服務器的正常請求響應和正常工作,甚至導致服務器所在的網絡癱瘓;另外一類是蓄意的入侵行為,這種行為會導致服務器敏感信息泄露,入侵者更是可以肆意破壞服務器。要保障網絡服務器的安全就要盡量使網絡服務器避免受這兩種行為的影響。全文基于Windows2003操作系統的服務器為例,結合自己在學校服務器維護中的實踐經驗,介紹一些服務器安全維護的技巧。

一、關閉Guest 帳號

把計算機管理用戶里面的guest帳號停用掉,不允許guest帳號在任何時候登陸系統。為了安全起見,最好給guest 加一個復雜的密碼,你可以打開記事本,在里面輸入一串包含特殊字符,數字,字母的長字符串,然后把它作為guest帳號的密碼拷進去。

二、把系統Administrator帳號改名

大家都知道,Windows 2003 的administrator帳號是不能被停用的,這意味著別人可以一遍又一邊地嘗試這個帳戶的密碼,甚至可以進行爆破工具進行密碼破解,最終拿到Administrator權限。把Administrator帳戶改名可以有效的防止這一點。盡量把它偽裝成普通用戶,比如改成:SYSmanage。

三、創建一個陷阱帳號

什么是陷阱帳號,創建一個名為” Administrator”的本地帳戶,把它的權限設置成最低,什么事也干不了的那種,并且加上一個超過10位的超級復雜密碼。這樣可以讓那些攻擊者忙上一段時間了,并且可以借此發現它們的入侵企圖。或者在它的login scripts上面做點手腳。

四、 把共享文件的權限從”everyone”組改成“授權用戶”

“everyone” 在win2003中意味著任何有權進入你的網絡的用戶都能夠獲得這些共享資料。任何時候都不要把共享文件的用戶設置成”everyone”組。包括打印共享,默認的屬性就是”everyone”組的,一定不要忘了改。

五、啟用密碼安全策略

一個好的密碼對于一個網絡是非常重要的,但是它是最容易被忽略的。前面的所說的也許已經可以說明這一點了。一些公司的管理員創建帳號的時候往往用公司名,計算機名,或者一些別的一猜就到的東西做用戶名,然后又把這些帳戶的密碼設置得N簡單,比如 “welcome” “intosystem” “usesystem”或者和用戶名相同,等等。

這樣的帳戶應該要求用戶首此登陸的時候更改成復雜的密碼,還要注意經常更改密碼。安全期內無法破解出來的密碼就是好密碼,也就是說,如果人家得到了你的密碼文檔,必須花43天或者更長的時間才能破解出來,而你的密碼策略是42天必須改密碼。

六、設置屏幕保護密碼

很簡單也很有必要,設置屏幕保護密碼也是防止內部人員破壞服務器的一個屏障。注意不要使用OpenGL和一些復雜的屏幕保護程序,浪費系統資源,讓他黑屏就可以了。還有一點,所有系統用戶所使用的機器也最好加上屏幕保護密碼。

七、使用win2003系統的安全配置工具來配置策略

微軟集成了一套的基于MMC(管理控制臺)安全配置和分析工具,利用他們可以很方便的配置服務器以滿足你的要求

八、關閉不必要的端口

關閉端口意味著減少功能,在安全和功能上面需要你作一點決策。如果服務器安裝在防火墻的后面,冒的險就會少些,但是,永遠不要認為你可以高枕無憂了。用端口掃描器掃描系統所開放的端口,確定開放了哪些服務是黑客入侵你的系統的第一步。

\system32\drivers\etc\services 文件中有知名端口和服務的對照表可供參考。具體方法為:網上鄰居>屬性>本地連接>屬性>internet 協議(tcp/ip)>屬性>高級>選項>tcp/ip篩選>屬性 打開tcp/ip篩選,添加需要的tcp,udp,協議即可。

九、不讓系統顯示上次登陸的用戶名

默認情況下,終端服務接入服務器時,登陸對話框中會顯示上次登陸的帳戶明,本地的登陸對話框也是一樣。這使得別人可以很容易的得到系統的一些用戶名,進而作密碼猜測。修改注冊表可以不讓對話框里顯示上次登陸的用戶名,具體是:

HKLM\Software\Microsoft\WindowsNT\CurrentVersion\Winlogon\DontDisplayLastUserName

把 REG_SZ 的鍵值改成 1 .

十、禁止建立空連接

默認情況下,任何用戶通過通過空連接連上服務器,進而枚舉出帳號,猜測密碼。我們可以通過修改注冊表來禁止建立空連接:

Local_Machine\System\CurrentControlSet\Control\LSA-RestrictAnonymous 的值改成”1”即可。

主站蜘蛛池模板: 亚洲av综合网| 2021精品国产自在现线看| 97国产精品视频人人做人人爱| 全色黄大色大片免费久久老太| 一本色道久久88| 亚洲精品视频免费看| 内射人妻无套中出无码| 国内精品一区二区在线观看| 成人亚洲天堂| 2021亚洲精品不卡a| 午夜无码一区二区三区| 免费观看国产小粉嫩喷水| 伊人成人在线| 99久久人妻精品免费二区| 国内精品久久久久久久久久影视| 91福利在线观看视频| 亚洲熟女偷拍| 免费不卡视频| 广东一级毛片| 日韩欧美视频第一区在线观看 | 日本在线欧美在线| 日韩第九页| 亚洲色图另类| 亚洲天堂2014| 91亚洲免费视频| 欧美 国产 人人视频| 国产丝袜第一页| 亚洲黄网在线| 久久情精品国产品免费| a天堂视频| 亚洲男人的天堂在线| 国产日韩AV高潮在线| 国产高清国内精品福利| 91色老久久精品偷偷蜜臀| 97国产成人无码精品久久久| 一本大道香蕉高清久久| 亚洲欧美日韩中文字幕在线| 天堂中文在线资源| 91人妻日韩人妻无码专区精品| 97视频在线观看免费视频| 午夜欧美在线| 久久99国产乱子伦精品免| 欧美视频在线不卡| 国产精品视频观看裸模| 久久黄色视频影| 久草中文网| 国产在线啪| 99热精品久久| 九九热精品在线视频| 成人小视频网| 白浆免费视频国产精品视频 | 精品无码日韩国产不卡av| 国产尤物视频在线| 午夜日本永久乱码免费播放片| 精品一区二区三区中文字幕| 精品视频一区在线观看| 欧美日韩精品一区二区在线线| 18禁影院亚洲专区| 久久91精品牛牛| 中国毛片网| 国产激爽大片高清在线观看| 91热爆在线| 日韩在线1| 国产成人8x视频一区二区| 一级一毛片a级毛片| 亚洲成人精品| 国产精鲁鲁网在线视频| 日本AⅤ精品一区二区三区日| 一区二区三区精品视频在线观看| 色婷婷亚洲十月十月色天| 久热中文字幕在线| 国产丝袜第一页| 韩国自拍偷自拍亚洲精品| 亚洲精选高清无码| 色婷婷成人网| 久久久久久久久亚洲精品| 成人免费午夜视频| 亚洲精品在线观看91| 欧美特黄一级大黄录像| 一级毛片免费观看久| 亚洲侵犯无码网址在线观看| 2019年国产精品自拍不卡|