服务器操作系统WIN2K3安全加固

来源 :杂文月刊·教育世界 | 被引量 : 0次 | 上传用户:zhoushuoqd
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  服务器操作系统的安全维护非常重要,任何漏洞都有可能给整个校园网带来安全隐患。目前对校园网服务器的威胁主要来自两方面:一是蓄意的攻击行为,如拒绝服务攻击DDOS、网络病毒、数据库缓存溢出工具、DNS劫持、密码爆破攻击等,这些行为占用大量的服务器资源,影响服务器的正常请求响应和正常工作,甚至导致服务器所在的网络瘫痪;另外一类是蓄意的入侵行为,这种行为会导致服务器敏感信息泄露,入侵者更是可以肆意破坏服务器。要保障网络服务器的安全就要尽量使网络服务器避免受这两种行为的影响。全文基于Windows2003操作系统的服务器为例,结合自己在学校服务器维护中的实践经验,介绍一些服务器安全维护的技巧。
  一、关闭Guest 帐号
  把计算机管理用户里面的guest帐号停用掉,不允许guest帐号在任何时候登陆系统。为了安全起见,最好给guest 加一个复杂的密码,你可以打开记事本,在里面输入一串包含特殊字符,数字,字母的长字符串,然后把它作为guest帐号的密码拷进去。
  二、把系统Administrator帐号改名
  大家都知道,Windows 2003 的administrator帐号是不能被停用的,这意味着别人可以一遍又一边地尝试这个帐户的密码,甚至可以进行爆破工具进行密码破解,最终拿到Administrator权限。把Administrator帐户改名可以有效的防止这一点。尽量把它伪装成普通用户,比如改成:SYSmanage。
  三、创建一个陷阱帐号
  什么是陷阱帐号,创建一个名为” Administrator”的本地帐户,把它的权限设置成最低,什么事也干不了的那种,并且加上一个超过10位的超级复杂密码。这样可以让那些攻击者忙上一段时间了,并且可以借此发现它们的入侵企图。或者在它的login scripts上面做点手脚。
  四、 把共享文件的权限从”everyone”组改成“授权用户”
  “everyone” 在win2003中意味着任何有权进入你的网络的用户都能够获得这些共享资料。任何时候都不要把共享文件的用户设置成”everyone”组。包括打印共享,默认的属性就是”everyone”组的,一定不要忘了改。
  五、启用密码安全策略
  一个好的密码对于一个网络是非常重要的,但是它是最容易被忽略的。前面的所说的也许已经可以说明这一点了。一些公司的管理员创建帐号的时候往往用公司名,计算机名,或者一些别的一猜就到的东西做用户名,然后又把这些帐户的密码设置得N简单,比如 “welcome” “intosystem” “usesystem”或者和用户名相同,等等。
  这样的帐户应该要求用户首此登陆的时候更改成复杂的密码,还要注意经常更改密码。安全期内无法破解出来的密码就是好密码,也就是说,如果人家得到了你的密码文档,必须花43天或者更长的时间才能破解出来,而你的密码策略是42天必须改密码。
  六、设置屏幕保护密码
  很简单也很有必要,设置屏幕保护密码也是防止内部人员破坏服务器的一个屏障。注意不要使用OpenGL和一些复杂的屏幕保护程序,浪费系统资源,让他黑屏就可以了。还有一点,所有系统用户所使用的机器也最好加上屏幕保護密码。
  七、使用win2003系统的安全配置工具来配置策略
  微软集成了一套的基于MMC(管理控制台)安全配置和分析工具,利用他们可以很方便的配置服务器以满足你的要求
  八、关闭不必要的端口
  关闭端口意味着减少功能,在安全和功能上面需要你作一点决策。如果服务器安装在防火墙的后面,冒的险就会少些,但是,永远不要认为你可以高枕无忧了。用端口扫描器扫描系统所开放的端口,确定开放了哪些服务是黑客入侵你的系统的第一步。
  \system32\drivers\etc\services 文件中有知名端口和服务的对照表可供参考。具体方法为:网上邻居>属性>本地连接>属性>internet 协议(tcp/ip)>属性>高级>选项>tcp/ip筛选>属性 打开tcp/ip筛选,添加需要的tcp,udp,协议即可。
  九、不让系统显示上次登陆的用户名
  默认情况下,终端服务接入服务器时,登陆对话框中会显示上次登陆的帐户明,本地的登陆对话框也是一样。这使得别人可以很容易的得到系统的一些用户名,进而作密码猜测。修改注册表可以不让对话框里显示上次登陆的用户名,具体是:
  HKLM\Software\Microsoft\WindowsNT\CurrentVersion\Winlogon\DontDisplayLastUserName
  把 REG_SZ 的鍵值改成 1 .
  十、禁止建立空连接
  默认情况下,任何用户通过通过空连接连上服务器,进而枚举出帐号,猜测密码。我们可以通过修改注册表来禁止建立空连接:
  Local_Machine\System\CurrentControlSet\Control\LSA-RestrictAnonymous 的值改成”1”即可。
其他文献
阐述了核心素养下实验教学对教师的要求:研读课标与教材,弄清实验教学的目的和价值:深刻理解实验教学与核心素养之间的关系;备好实验课,做好预实验,提出在实验教学中落实核心素养培
采用原位杂交技术对6头试验牛易感染组织中的FMDVRNA进行了检测和定位。结果显示,接毒后7~28d4头牛舌上皮组织、7~21d的喉咽部有强阳性染色;接毒后35d的牛及正常对照牛舌上皮没有
举一反三出自孔子的《论语·述而》:“举一隅,不以三隅反,则不复也。”意思是说:“我举出一个墙角,你们应该要能灵活的推想到另外三个墙角,如果不能的话,我也不会再教你们了”。后来,大家就把孔子说的这段话变成了“举一反三”这句成语,意思是说:“学一件东西,可以灵活的思考,运用到其他相类似的东西上”。现就小学数学课堂教学中如何培养学生举一反三思维能力谈一谈自己个人的一些想法与大家交流,谈的不到或不对的地方
传统的美术课教学一般采用“讲授示范、临摹练习”的教学模式,已不适应当今素质教育的需要。美术教育应紧跟时代的步伐,不断更新教学手段,把现代教育理念和技术引入初中美术教学已经成为必然。笔者作为一名从事初中美术课教学的实践者,现就初中美术课教学中信息技术的应用谈谈自己的认识。  一、多媒体信息技术可以有效改变教师的教学方式  美术是一门造型艺术,或叫做视觉艺术,每节课都离不开具体的、可视的形象。美术教学
在社会经济迅猛发展的今天,“政府在市场经济中的作用”占据主导地位,是一个非常值得我们深思的沉重课题,因为它关系到市场的合理存在的限度。人们普遍认为,在市场经济条件下,市场并不是万能的,在市场作用的合理限度以外必须要有政府的作用,它是外生于市场机制、对市场能够产生强力干预作用的因素。但是政府的作用具有一些基本弊病,其中,一般化的处理手法,即“一刀切”,是政府作用的一个难以避免的基本问题。政府行为本身
【摘 要】调动学生的各种潜能,让学生“动起来”,是提高教学有效性的关键,是一个非常值得探讨的问题。让学生“动起来”,并不单单是上一节热热闹闹的课,而是要全方位地调动学生身体的各个器官全地为教学服务,“动起来”主要体现在三个方面:一是使学生从被动的学习过程转变为主动的学习过程;三是使学生从纯知识的学习过程转变为创造性的学习过程;三是使学生从单一的学习方式转变为多元的学习方式。即在“动”中求“变”;在
以自猪肝提取的Zn—MT与BSA的偶联物为抗原,免疫昆明小鼠制备了多克隆抗体。获得的抗体经鉴定后用于建立检测猪MT的间接竞争EI。ISA。结果表明:制备的IgG达到电泳纯,是猪MT的特
从副板书的视角出发,在导入、过渡、小结、评价等教学环节时,教师应用副板书的方法和技巧,并阐明了副板书在教学中的有效性和重要性。