频道直达 - 专题 - 新闻 - 技巧 - 组网 - 开发 - 安全 - web编程 - 图像 - 操作系统 - 数据库 - 教育 - 旅游 - 健康 - 时尚 - 驱动 - 软件 - 游戏 - 多媒体 - ERP - 讨论组

NT/2000服务器终极安全设置与效率优化指南(1)

来源: 作者: 出处:巧巧读书 2007-10-06 进入讨论组
上一页 1 2 3 4 5 6 下一页 

讨论组http://group.qqread.com

  3.帐号策略:

  (1)帐号尽可能少,且尽可能少用来登录;

  说明:网站帐号一般只用来做系统维护,多余的帐号一个也不要,因为多一个帐号就会多一份被攻破的危险。

  (2)除过Administrator外,有必要再增加一个属于管理员组的帐号;

  说明:两个管理员组的帐号,一方面防止管理员一旦忘记一个帐号的口令还

  有一个备用帐号;另方面,一旦黑客攻破一个帐号并更改口令,我们还有

  有机会重新在短期内取得控制权。

  (3)所有帐号权限需严格控制,轻易不要给帐号以特殊权限;

  (4)将Administrator重命名,改为一个不易猜的名字。其他一般帐号也应尊循这一原则。

  说明:这样可以为黑客攻击增加一层障碍。

  (5)将Guest帐号禁用,同时重命名为一个复杂的名字,增加口令,并将它从

  Guest组删掉;

  说明:有的黑客工具正是利用了guest的弱点,可以将帐号从一般用户提

  升到管理员组。

  (6)给所有用户帐号一个复杂的口令(系统帐号出外),长度最少在8位以上,

  且必须同时包含字母、数字、特殊字符。同时不要使用大家熟悉的单词(如microsoft)、熟悉的键盘顺序(如qwert)、熟悉的数字(如2000)等。

  说明:口令是黑客攻击的重点,口令一旦被突破也就无任何系统安全可言了,而这往往是不少网管所忽视的地方,据我们的测试,仅字母加数字的5位口令在几分钟内就会被攻破,而所推荐的方案则要安全的多。

  (7)口令必须定期更改(建议至少两周该一次),且最好记在心里,除此以外不要在任何地方做记录;另外,如果在日志审核中发现某个帐号被连续尝试,则必须立刻更改此帐号(包括用户名和口令);

  (8)在帐号属性中设立锁定次数,比如改帐号失败登录次数超过5次即锁定改帐号。这样可以防止某些大规模的登录尝试,同时也使管理员对该帐号提高警惕。

  4.安全日志

  Win2000的默认安装是不开任何安全审核的!

  那么请你到本地安全策略->审核策略中打开相应的审核,推荐的审核是:

  账户管理成功失败

  登录事件成功失败

  对象访问失败

  策略更改成功失败

  特权使用失败

  系统事件成功失败

  目录服务访问失败

  账户登录事件成功失败

  审核项目少的缺点是万一你想看发现没有记录那就一点都没辙;审核项目太多不仅会占用系统资源而且会导致你根本没空去看,这样就失去了审核的意义。与之相关的是:

更多文章 更多内容请看路由安全配置专题FTP服务器服务器配件专题,或进入讨论组讨论。
上一页 1 2 3 4 5 6 下一页 
收藏此文】【 】【打印】【关闭
相关图文阅读
频道图文推荐
健 康 咨 询
时 尚 咨 询
巧巧读书宗旨
相关专题
讨论组问题推荐
站内各频道最新更新文档
站内最新制作专题
热门关键字导读
Photoshop教 程照片处理 照片制作 PS快捷键 抠图
计 算 机 故 障XP系统修复
艺 术 与 设 计设计 流媒体 设计欣赏 边框
计 算 机 安 全ARP
站内频道文章精选
巧巧电脑频道编辑信箱  告诉我们您想看的专题或文章