Win 2000检测系统安全清单(1)

来源:云南设计港 时间:2007-09-13 14:06:00 

初级安全篇

1、物理安全服务器应该安放在安装了监视器的隔离房间内,并且监视器要保留15天以上的摄像记录。另外,机箱,键盘,电脑桌抽屉要上锁,以确保旁人即使进入房间也无法使用电脑,钥匙要放在另外的安全的地方。

2、停掉Guest帐号

在计算机管理的用户里面把guest帐号停用掉,任何时候都不允许guest帐号登陆系统。为了保险起见,最好给guest加一个复杂的密码,你可以打开记事本,在里面输入一串包含特殊字符,数字,字母的长字符串,然后把它作为guest帐号的密码拷进去。

3、限制不必要的用户数量

去掉所有的duplicateuser帐户,测试用帐户,共享帐号,普通部门帐号等等。用户组策略设置相应权限,并且经常检查系统的帐户,删除已经不在使用的帐户。这些帐户很多时候都是黑客们入侵系统的突破口,系统的帐户越多,黑客们得到合法用户的权限可能性一般也就越大。国内的nt/2000主机,如果系统帐户超过10个,一般都能找出一两个弱口令帐户。我曾经发现一台主机197个帐户中竟然有180个帐号都是弱口令帐户。

4、创建2个管理员用帐号

虽然这点看上去和上面这点有些矛盾,但事实上是服从上面的规则的。创建一个一般权限帐号用来收信以及处理一些日常事物,另一个拥有Administrators权限的帐户只在需要的时候使用。可以让管理员使用“RunAS”命令来执行一些需要特权才能作的一些工作,以方便管理。

5、把系统administrator帐号改名

大家都知道,windows2000的administrator帐号是不能被停用的,这意味着别人可以一遍又一边的尝试这个帐户的密码。把Administrator帐户改名可以有效的防止这一点。当然,请不要使用Admin之类的名字,改了等于没改,尽量把它伪装成普通用户,比如改成:guestone。

6、创建一个陷阱帐号

什么是陷阱帐号?Look!>创建一个名为”Administrator”的本地帐户,把它的权限设置成最低,什么事也干不了的那种,并且加上一个超过10位的超级复杂密码。这样可以让那些Scriptss忙上一段时间了,并且可以借此发现它们的入侵企图。或者在它的loginscripts上面做点手脚。

7、把共享文件的权限从”everyone”组改成“授权用户”


“everyone”在win2000中意味着任何有权进入你的网络的用户都能够获得这些共享资料。任何时候都不要把共享文件的用户设置成”everyone”组。包括打印共享,默认的属性就是”everyone”组的,一定不要忘了改。

标签:
0
投稿

猜你喜欢

  • 详解Apache中.htaccess文件的功能

    2008-04-24 19:15:00
  • IE7.0 异常CSS导致内存破坏漏洞

    2009-12-08 12:31:00
  • 新版火狐3浏览器首日下载量突破800万

    2008-06-19 13:45:00
  • 手机制造商深掘互联网:以百万富翁为诱饵

    2009-10-14 07:53:00
  • 江礼坤:如何通过网站树立品牌形象

    2009-11-09 09:39:00
  • SMTP协议-邮件发送PHP程序代码

    2010-03-24 18:40:00
  • 一个成功企业网站的几点标准

    2008-07-10 13:18:00
  • 开展差异化竞争 首先要构建网站的品牌定位

    2009-01-24 21:04:00
  • 爱情公寓揭SNS盈利面纱 靠电视提升网站品牌

    2009-10-12 07:27:00
  • SEO 给你的html网页减减肥

    2008-10-27 17:17:00
  • 网络营销无难事:逃走的浏览者

    2009-02-25 18:46:00
  • 多媒体化是互联网的发展趋势

    2008-11-21 13:37:00
  • 用POP3功能收取 Windows Live Hotmail邮件

    2010-02-21 19:07:00
  • 做反向链接的10点策略

    2008-06-15 07:07:00
  • ProFtpd快速指南(二)

    2007-09-19 13:48:00
  • 阿里妈妈:是网络贵妇还是菜场大妈?

    2007-09-20 16:22:00
  • Linux下使用Evolution收发Email

    2010-03-11 18:58:00
  • IIS使用十大原则

    2010-04-04 18:16:00
  • Godaddy新手攻略:10分钟帮你搞定一个网站

    2010-08-05 08:54:00
  • GoDaddy常见问题之与主机有关的用户帐户解释

    2010-04-13 13:03:00
  • asp之家 网站运营 m.aspxhome.com