国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 服務(wù)器 > Win服務(wù)器 > 正文

服務(wù)器安全設(shè)置_中級篇

2024-09-10 00:05:49
字體:
供稿:網(wǎng)友
1.利用win2000的安全配置工具來配置策略
微軟提供了一套的基于MMC(管理控制臺)安全配置和分析工具,利用他們你可以很方便的配置你的服務(wù)器以滿足你的要求。具體內(nèi)容請參考微軟主頁:
2.關(guān)閉不必要的服務(wù)
windows2000的TerminalServices(終端服務(wù)),IIS,和RAS都可能給你的系統(tǒng)帶來安全漏洞。為了能夠在遠程方便的管理服務(wù)器,很多機器的終端服務(wù)都是開著的,如果你的也開了,要確認你已經(jīng)正確的配置了終端服務(wù)。有些惡意的程序也能以服務(wù)方式悄悄的運行。要留意服務(wù)器上面開啟的所有服務(wù),中期性(每天)的檢查他們。下面是C2級別安裝的默認服務(wù):
ComputerBrowserserviceTCP/IPNetBIOSHelper
MicrosoftDNSserverSpooler
NTLMSSPServer
RPCLocatorWINS
RPCserviceWorkstation
NetlogonEventlog
3.關(guān)閉不必要的端口
關(guān)閉端口意味著減少功能,在安全和功能上面需要你作一點決策。如果服務(wù)器安裝在_blank">防火墻的后面,冒的險就會少些,但是,永遠不要認為你可以高枕無憂了。用端口掃描器掃描系統(tǒng)所開放的端口,確定開放了哪些服務(wù)是黑客入侵你的系統(tǒng)的第一步。/system32/drivers/etc/services文件中有知名端口和服務(wù)的對照表可供參考。具體方法為:
網(wǎng)上鄰居>屬性>本地連接>屬性>internet協(xié)議(tcp/ip)>屬性>高級>選項>tcp/ip篩選>屬性打開tcp/ip篩選,添加需要的tcp,udp,協(xié)議即可。
4.打開審核策略
開啟安全審核是win2000最基本的入侵檢測方法。當有人嘗試對你的系統(tǒng)進行某些方式(如嘗試用戶密碼,改變帳戶策略,未經(jīng)許可的文件訪問等等)入侵的時候,都會被安全審核記錄下來。很多的管理員在系統(tǒng)被入侵了幾個月都不知道,直到系統(tǒng)遭到破壞。下面的這些審核是必須開啟的,其他的可以根據(jù)需要增加:
策略設(shè)置
審核系統(tǒng)登陸事件成功,失敗
審核帳戶管理成功,失敗
審核登陸事件成功,失敗
審核對象訪問成功
審核策略更改成功,失敗
審核特權(quán)使用成功,失敗
審核系統(tǒng)事件成功,失敗
5.開啟密碼密碼策略
策略設(shè)置
密碼復(fù)雜性要求啟用
密碼長度最小值6位
強制密碼歷史5次
強制密碼歷史42天
6.開啟帳戶策略
策略設(shè)置
復(fù)位帳戶鎖定計數(shù)器20分鐘
帳戶鎖定時間20分鐘
帳戶鎖定閾值3次
7.設(shè)定安全記錄的訪問權(quán)限
安全記錄在默認情況下是沒有保護的,把他設(shè)置成只有Administrator和系統(tǒng)帳戶才有權(quán)訪問。
8.把敏感文件存放在另外的文件服務(wù)器中
雖然現(xiàn)在服務(wù)器的硬盤容量都很大,但是你還是應(yīng)該考慮是否有必要把一些重要的用戶數(shù)據(jù)(文件,數(shù)據(jù)表,項目文件等)存放在另外一個安全的服務(wù)器中,并且經(jīng)常備份它們。
發(fā)表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發(fā)表
主站蜘蛛池模板: 贵南县| 喀喇| 尖扎县| 沙雅县| 锡林浩特市| 巴林左旗| 顺平县| 延川县| 威海市| 和平区| 卢氏县| 泰兴市| 碌曲县| 寿阳县| 上栗县| 噶尔县| 濮阳县| 荣昌县| 长顺县| 扶风县| 嘉峪关市| 芦山县| 呼图壁县| 上思县| 司法| 通山县| 绥芬河市| 石河子市| 惠东县| 刚察县| 松阳县| 华宁县| 淮北市| 临湘市| 稻城县| 斗六市| 灵武市| 西乡县| 龙岩市| 和龙市| 甘南县|