欧美一级特黄大片做受成人-亚洲成人一区二区电影-激情熟女一区二区三区-日韩专区欧美专区国产专区

服務(wù)器安全設(shè)置_中級篇

2022-10-02    分類: 網(wǎng)站建設(shè)

1.利用win2000的安全配置工具來配置策略

微軟提供了一套的基于MMC(管理控制臺)安全配置和分析工具,利用他們你可以很方便的配置你的服務(wù)器以滿足你的要求。具體內(nèi)容請參考微軟主頁:

2.關(guān)閉不必要的服務(wù)

windows2000的TerminalServices(終端服務(wù)),IIS,和RAS都可能給你的系統(tǒng)帶來安全漏洞。為了能夠在遠(yuǎn)程方便的管理服務(wù)器,很多機器的終端服務(wù)都是開著的,如果你的也開了,要確認(rèn)你已經(jīng)正確的配置了終端服務(wù)。有些惡意的程序也能以服務(wù)方式悄悄的運行。要留意服務(wù)器上面開啟的所有服務(wù),中期性(每天)的檢查他們。下面是C2級別安裝的默認(rèn)服務(wù):

ComputerBrowserserviceTCP/IPNetBIOSHelper

MicrosoftDNSserverSpooler

NTLMSSPServer

RPCLocatorWINS

RPCserviceWorkstation

NetlogonEventlog

3.關(guān)閉不必要的端口

關(guān)閉端口意味著減少功能,在安全和功能上面需要你作一點決策。如果服務(wù)器安裝在_blank">防火墻的后面,冒的險就會少些,但是,永遠(yuǎn)不要認(rèn)為你可以高枕無憂了。用端口掃描器掃描系統(tǒng)所開放的端口,確定開放了哪些服務(wù)是黑客入侵你的系統(tǒng)的第一步。\system32\drivers\etc\services文件中有知名端口和服務(wù)的對照表可供參考。具體方法為:

網(wǎng)上鄰居>屬性>本地連接>屬性>internet協(xié)議(tcp/ip)>屬性>高級>選項>tcp/ip篩選>屬性打開tcp/ip篩選,添加需要的tcp,udp,協(xié)議即可。

4.打開審核策略

開啟安全審核是win2000最基本的入侵檢測方法。當(dāng)有人嘗試對你的系統(tǒng)進(jìn)行某些方式(如嘗試用戶密碼,改變帳戶策略,未經(jīng)許可的文件訪問等等)入侵的時候,都會被安全審核記錄下來。很多的管理員在系統(tǒng)被入侵了幾個月都不知道,直到系統(tǒng)遭到破壞。下面的這些審核是必須開啟的,其他的可以根據(jù)需要增加:

策略設(shè)置

審核系統(tǒng)登陸事件成功,失敗

審核帳戶管理成功,失敗

審核登陸事件成功,失敗

審核對象訪問成功

審核策略更改成功,失敗

審核特權(quán)使用成功,失敗

審核系統(tǒng)事件成功,失敗

5.開啟密碼密碼策略

策略設(shè)置

密碼復(fù)雜性要求啟用

密碼長度最小值6位

強制密碼歷史5次

強制密碼歷史42天

6.開啟帳戶策略

策略設(shè)置

復(fù)位帳戶鎖定計數(shù)器20分鐘

帳戶鎖定時間20分鐘

帳戶鎖定閾值3次

7.設(shè)定安全記錄的訪問權(quán)限

安全記錄在默認(rèn)情況下是沒有保護(hù)的,把他設(shè)置成只有Administrator和系統(tǒng)帳戶才有權(quán)訪問。

8.把敏感文件存放在另外的文件服務(wù)器中

雖然現(xiàn)在服務(wù)器的硬盤容量都很大,但是你還是應(yīng)該考慮是否有必要把一些重要的用戶數(shù)據(jù)(文件,數(shù)據(jù)表,項目文件等)存放在另外一個安全的服務(wù)器中,并且經(jīng)常備份它們。

9.不讓系統(tǒng)顯示上次登陸的用戶名

默認(rèn)情況下,終端服務(wù)接入服務(wù)器時,登陸對話框中會顯示上次登陸的帳戶明,本地的登陸對話框也是一樣。這使得別人可以很容易的得到系統(tǒng)的一些用戶名,進(jìn)而作密碼猜測。修改注冊表可以不讓對話框里顯示上次登陸的用戶名,具體是:

HKLM\Software\Microsoft\WindowsNT\CurrentVersion\Winlogon\DontDisplayLastUserName

把REG_SZ的鍵值改成1.

10.禁止建立空連接

默認(rèn)情況下,任何用戶通過通過空連接連上服務(wù)器,進(jìn)而枚舉出帳號,猜測密碼。我們可以通過修改注冊表來禁止建立空連接:

Local_Machine\System\CurrentControlSet\Control\LSA-RestrictAnonymous的值改成”1”即可。

10.到微軟網(wǎng)站下載最新的補丁程序

很多網(wǎng)絡(luò)管理員沒有訪問安全站點的習(xí)慣,以至于一些漏洞都出了很久了,還放著服務(wù)器的漏洞不補給人家當(dāng)靶子用。誰也不敢保證數(shù)百萬行以上代碼的2000不出一點安全漏洞,經(jīng)常訪問微軟和一些安全站點,下載最新的servicepack和漏洞補丁,是保障服務(wù)器長久安全的唯一方法。

網(wǎng)頁名稱:服務(wù)器安全設(shè)置_中級篇
當(dāng)前路徑:http://aaarwkj.com/news12/200312.html

成都網(wǎng)站建設(shè)公司_創(chuàng)新互聯(lián),為您提供網(wǎng)站策劃域名注冊、服務(wù)器托管、網(wǎng)站營銷微信公眾號、自適應(yīng)網(wǎng)站

廣告

聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶投稿、用戶轉(zhuǎn)載內(nèi)容為主,如果涉及侵權(quán)請盡快告知,我們將會在第一時間刪除。文章觀點不代表本網(wǎng)站立場,如需處理請聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時需注明來源: 創(chuàng)新互聯(lián)

網(wǎng)站優(yōu)化排名
国产婷婷综合一区二区| 日韩精品视频在线不卡| 无人区乱码一区二区三区| 久草视频免费福利观看| 国产精品一区二区三区 在线| 欧美日韩一区精品视频| 精品日韩电影在线观看| 亚洲香蕉在线视频免费| 久久99精品国产99久久无| 亚洲熟妇av一区二区| 亚洲综合色一区二区三区四区| 午夜性色福利在线播放| 亚洲天堂成人av蜜臀| 欧美日韩亚洲激情一区| 97视频免费观看在线| 亚洲日本熟妇在线视频| 91黑丝国产在线播放| 国精品午夜福利视频不卡| 欧美日韩国产综合在线观看| 国产日韩手机在线不卡视频| 亚洲第一精品国产日韩| 久久久久久狠狠亚洲综合| 性知音国产精品粉色视频| 国产传媒剧情剧资源网站| 国产精品黑丝美女91| 日本免费一区中文字幕| 麻豆资源视频在线观看| 亚洲欧美日韩激情另类| 欧美艳星一区二区三区四区| 午夜精品人妻一区二区| 九九视频在线精品免费观看| 91午夜福利偷拍视频| 国产粉嫩一区二区三区在线观看| 精品人妻一区二区在线99| 欧美日韩一区二区三区久久精品| 天堂av在线播放观看| 国产成人福利视频在线观看| 免费人成黄页网站在线播放国产| 国产丝袜美腿一二三区| 美国一级二级三级黄片| 亚洲一区精品中文字幕|