频道直达 - 专题 - 新闻 - 技巧 - 组网 - 开发 - 安全 - web编程 - 图像 - 操作系统 - 数据库 - 教育 - 旅游 - 健康 - 时尚 - 驱动 - 软件 - 游戏 - 多媒体 - ERP - 讨论组

真牛!教你服务器安全配置精华

来源: 作者: 出处:巧巧读书 2007-10-06 进入讨论组
上一页 1 2 3 4 5 6 7 下一页 

  3.关闭不必要的端口   

  关闭端口意味着减少功能,在安全和功能上面需要你作一点决策。如果服务器安装在_blank">防火墙的后面,冒的险就会少些,但是,永远不要认为你可以高枕无忧了。

端口扫描器扫描系统所开放的端口,确定开放了哪些服务是黑客入侵你的系统的第一步。system32driversetcservices 文件中有知名端口和服务的对照表可供参考。具体方法为:网上邻居>属性>本地连接>属性>internet 协议(tcp/ip)>属性>高级>选项>tcp/ip筛选>属性 打开tcp/ip筛选,添加需要的tcp,udp,协议即可。     

  4.打开审核策略   

  开启安全审核是win2000最基本的入侵检测方法。当有人尝试对你的系统进行某些方式(如尝试用户密码,改变帐户策略,未经许可的文件访问等等)入侵的时候,都会被安全审核记录下来。很多的管理员在系统被入侵了几个月都不知道,直到系统遭到破坏。下面的这些审核是必须开启的,其他的可以根据需要增加: 策略 设置   审核系统登陆事件 成功,失败 审核帐户管理 成功,失败  审核登陆事件 成功,失败  审核对象访问 成功 审核策略更改 成功,失败   审核特权使用 成功,失败   审核系统事件 成功,失败

  5.开启密码密码策略   

  策略 设置   密码复杂性要求 启用   密码长度最小值 6位   强制密码历史 5 次   强制密码历史 42 天   

  6.开启帐户策略   

  策略 设置   复位帐户锁定计数器 20分钟   帐户锁定时间 20分钟   帐户锁定阈值 3次       

  7.设定安全记录的访问权限   

  安全记录在默认情况下是没有保护的,把他设置成只有Administrator和系统帐户才有权访问。     

转载保留:http://www.qqread.com/network/server/f351170.html 更多文章 更多内容请看路由安全配置专题FTP服务器服务器分类专题,或进入讨论组讨论。
上一页 1 2 3 4 5 6 7 下一页 
收藏此文】【 】【打印】【关闭
相关图文阅读
频道图文推荐
健 康 咨 询
时 尚 咨 询
巧巧读书宗旨
相关专题
讨论组问题推荐
站内各频道最新更新文档
站内最新制作专题
热门关键字导读
Photoshop教 程照片处理 照片制作 PS快捷键 抠图
计 算 机 故 障XP系统修复
艺 术 与 设 计设计 流媒体 设计欣赏 边框
计 算 机 安 全ARP
站内频道文章精选
巧巧电脑频道编辑信箱  告诉我们您想看的专题或文章