Windows服务器安全配置的12条规则

来源 :网络与信息 | 被引量 : 0次 | 上传用户:z7228279
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  一、物理安全
  
  服务器应当放置在安装了监视器的隔离房间内,并且监视器应当保留15天以内的录像记录。另外,机箱、键盘、抽屉等要上锁,以保证旁人即使在无人值守时也无法使用此计算机,钥匙要放在安全的地方。
  
  二、停止Guest账号
  
  在[计算机管理]中将Guest账号停止掉,任何时候不允许Guest账号登录系统。为了保险起见,最好给Guest账号加上一个复杂的密码,并且修改Guest账号属性,设置拒绝远程访问。
  
  三、限制用户数量
  
  去掉所有的测试账户、共享账号和普通部门账号,等等。用户组策略设置相应权限、并且经常检查系统的账号,删除已经不适用的账号。
  过多的账号不利于管理员管理,而黑客在账号多的系统中可利用的账号也就更多,所以要合理规划系统中的账号分配。
  
  四、多个管理员账号
  
  管理员不应该经常使用管理者账号登录系统,这样有可能被一些能够查看Winlogon进程中密码的软件所窥探到,应该为自己建立普通账号来进行日常工作。
  同时,为了防止管理员账号一旦被入侵者得到,管理员拥有备份的管理员账号还可以有机会得到系统管理员权限,不过因此也带来了多个账号的潜在安全问题。
  
  五、管理员账号改名
  
  在Windows 2000系统中管理员Administrator账号是不能被停用的,这意味着攻击者可以一再尝试猜测此账户的密码。把管理员账户改名可以有效防止这一点。
  不要将名称改为类似Admin之类的,而是尽量将其伪装成普通用户。
  
  六、陷阱账号
  
  和第五点类似,在更改了管理员的名称后,可以建立一个Administrator的普通用户,将其权限设置为最低,并且加上一个10位以上的复杂密码,借此耗费入侵者的大量时间,并且发现其入侵企图。
  
  七、更改文件共享的默认权限
  
  将共享文件的权限从“Everyone”更改为“授权用户”,“Everyone”意味着任何有权进入网络的用户都能够访问这些共享文件。
  
  八、安全密码
  
  安全密码的定义是:安全期内无法破解出来的密码就是安全密码,也就是说,就算获取到了密码文档,必须花费42天或者更长的时间才能破解出来(Windows安全策略默认42天更改一次密码,如果设置了的话)。
  
  九、屏幕保护 / 屏幕锁定密码
  
  防止内部人员破坏服务器的一道屏障。在管理员离开时自动加载。
  
  十、使用NTFS分区
  
  比起FAT文件系统,NTFS文件系统可以提供权限设置、加密等更多的安全功能。
  
  十一、防病毒软件
  
  Windows操作系统没有附带杀毒软件,一个好的杀毒软件不仅能够杀除一些病毒程序,还可以查杀大量的木马和黑客工具。设置了杀毒软件,黑客使用那些著名的木马程序就毫无用武之地了。同时一定要注意经常升级病毒库 !
  
  十二、备份盘的安全
  
  一旦系统资料被黑客破坏,备份盘将是恢复资料的唯一途径。备份完资料后,把备份盘放在安全的地方。不能把备份放置在当前服务器上,那样的话还不如不做备份。
其他文献
微软对Vista中的Windows防火墙做了重大改变,从而增强了安全性,让高级用户更容易配置及定制,同时保留了新手用户所需的简洁性。   以下是网友整理的Windows Vista防火墙使用方法,希望能对您有所帮助,不要让Windows Vista强大的防火墙无所事事。    一、采用两种界面来满足不同需求    Vista防火墙有两种独立的图形配置界面: 一是基本的配置界面,可以通过“安全中心”
期刊
创建自定义命令     Dreamweaver的一个最有用的功能就是“历史面板”。基于历史面板,Dreamweaver能够创建新的命令序列。要创建一个命令,只需要简单地执行你想要记录的步骤。然后,在历史面板中,选择想要保存的步骤,并在右下角点击“保存为”图标,起一个名字,点击OK。此时,你的自定义命令就出现在“命令”菜单中,可以随意使用了。     创建自定义对象     “对象面板”非常利于在页
期刊
Rootkit是一种特殊的恶意软件,它的功能是在安装目标上隐藏自身及指定的文件、进程和网络链接等信息,Rootkit一般都和木马、后门等其他恶意程序结合使用。Rootkit通过加载特殊的驱动,修改系统内核,进而达到隐藏信息的目的。    Windows Vista自身对恶意软件的防护主要是通过驱动程序数字签名、用户访问控制(UAC)和WindowsDefender来实现的,前两者对Rootkit类
期刊
当您安装新的 Windows XP Home、Professional 计算机时,需要确保系统安装了最新的更新软件和安全软件,以便在连接至 Internet 之前防御病毒和其它潜在威胁。连接至Internet 后,定期更新操作系统和防病毒软件也同样重要。  下面这些步骤可帮助您以最新可用的 Windows XP 安全工具来设置新计算机。    第1步:正确安装系统补丁  安装完Windows XP
期刊
第一,右键点击IE浏览器,打开属性检查Internet选项设置“主页”项是否被修改,如果是请改为空白页,并清空IE的临时文件夹。     第二,升级“瑞星杀毒软件”至最新版,查杀内存中是否有病毒运行(只查杀内存即可)。     第三,在开始菜单中的“运行”项中输入msconfig命令调出“系统配置实用程序”,检查“启动”项(2000系统可以从XP系统拷贝MSCONFIG.EXE使用,也可以使用第三
期刊
电脑经常出现:瑞星监控发现漏洞攻击MS-4011 Exploit和Blaster Rpc Exploit。16秒钟后将关闭该窗口,以下为解决办法。   最直接的办法,把系统不用的端口都关闭掉,然后从新启动,如果瑞星还提示有漏洞攻击,你来找我。   注:关闭的端口有135、137、138、139、445、1025、2475、3127、6129、3389、593,还有tcp。    具体操作如下:  
期刊
江民杀毒软件KV2007有一个单独的嵌入式模块用于进行嵌入式查杀,虽然KV已在选项中提供了部分可以直接嵌入的常用软件,但在实际的生活和工作中,仅仅这些嵌入是不够的。能不能自己动手进行嵌入呢?答案是肯定的。  以MSN来说,虽然KV2007支持IM(即时通讯软件)监控,但并不支持直接嵌入MSN7.5,现在我们就自己动手,让KV可以对接收到的文件进行自动查杀。打开MSN的主界面,点击“工具/选项/文件
期刊
使用css缩写    使用缩写可以帮助减少CSS文件的大小,更加容易阅读。    明确定义单位,除非值为0    忘记定义尺寸的单位是CSS新手普遍的错误。在HTML中你可以只写width=100,但是在CSS中,你必须给一个准确的单位,比如:width:100px,width:100em。只有两个例外情况可以不定义单位:行高和0值。除此以外,其他值都必须紧跟单位,注意,不要在数值和单位之间加空格
期刊
1 引言    在许多图形应用软件中,各种图形特效的应用则给人们留下很深的印象,比如随机点绘图等,这些动画比静态的图画更能吸引人。因而被广泛地应用于各种游戏软件的开发中。    2 简单动画的实现    在游戏中,可移动的角色一般称为sprite, 即精灵,要在屏幕上体现它们的移动效果可以有很多种方法,其中比较简单的就是“擦除并重画”,首先是要擦除旧位置上的精灵,然后在新的位置上将它画出,延迟一定
期刊
当今学习和使用Linux操作系统是一件很火的事,但有相当多的人在学习Linux的过程中普遍感觉Linux较难。事实上学习Linux与学习其它的操作系统有很大的不同,下面给出学习Linux的几点建议。    1 摒弃以往的使用习惯  初学者学习Linux首选碰到的问题就是使用习惯,很多人在学习Linux时总是抱怨“Linux怎么这样用啊?”、“我在Windows中是那样用的”。是的,虽然都是操作系统
期刊