Windows NT Windows 2000服务器安全配置教程

来源:asp之家 时间:2010-03-31 18:41:00 

本文介绍了如何使用Windows NT系列的服务器操作系统中的安全配置功能,网友可以对操作系统的帐户管理,服务管理和审核方法有一定的了解。

帐号策略:

(1)帐号尽可能少,且尽可能少用来登录;

说明:网站帐号一般只用来做系统维护,多余的帐号一个也不要,因为多一个帐号就会多一份被攻破的危险。

(2)除过Administrator外,有必要再增加一个属于管理员组的帐号;

说明:两个管理员组的帐号,一方面防止管理员一旦忘记一个帐号的口令还有一个备用帐号;另方面,一旦黑客攻破一个帐号并更改口令,我们还有有机会重新在短期内取得控制权。

(3)所有帐号权限需严格控制,轻易不要给帐号以特殊权限;

(4)将Administrator重命名,改为一个不易猜的名字。其他一般帐号也应尊循这一原则。

说明:这样可以为黑客攻击增加一层障碍。

(5)将Guest帐号禁用,同时重命名为一个复杂的名字,增加口令,并将它从Guest组删掉;

说明:有的黑客工具正是利用了guest 的弱点,可以将帐号从一般用户提升到管理员组。

(6)给所有用户帐号一个复杂的口令(系统帐号出外),长度最少在8位以上,且必须同时包含字母、数字、特殊字符。同时不要使用大家熟悉的单词(如microsoft)、熟悉的键盘顺序(如qwert)、熟悉的数字(如2000)等。

说明:口令是黑客攻击的重点,口令一旦被突破也就无任何系统安全可言了,而这往往是不少网管所忽视的地方,据我们的测试,仅字母加数字的5位口令在几分钟内就会被攻破,而所推荐的方案则要安全的多。

(7)口令必须定期更改(建议至少两周该一次),且最好记在心里,除此以外不要在任何地方做记录;另外,如果在日志审核中发现某个帐号被连续尝试,则必须立刻更改此帐号(包括用户名和口令);

标签:windows,NT,windows,2000,服务器
0
投稿

猜你喜欢

  • FreeBSD下nginx并支持php配置详解

    2010-03-04 16:31:00
  • VMware虚拟机如何设置连接互联网

    2021-03-17 18:00:16
  • WEB2.0下自由网站设计者未来发展工作趋势

    2009-02-10 18:17:00
  • 如何让你的网站快速获得外链

    2008-05-25 15:02:00
  • adsense 推介广告 FAQ

    2008-03-16 15:32:00
  • Linux文件目录结构(小白版)

    2021-11-23 08:08:38
  • AdSense-中文:链接架构的重要性

    2008-12-10 14:55:00
  • 金山声明360浏览器阻止金山网盾保护上网安全

    2009-11-22 15:15:00
  • Godaddy域名转入详细教程(图)

    2011-04-18 12:37:00
  • 如何在Windows下用bat脚本定时备份mysql

    2011-08-14 07:02:31
  • 良性“大泡泡”,马云制造

    2007-11-10 18:31:00
  • VMware配置虚拟机静态IP地址的方法

    2023-11-03 15:09:39
  • linux memcache安装配置方法

    2021-04-22 17:46:13
  • 美国2009年度10大最佳职业 系统工程师居首

    2009-10-12 08:34:00
  • linux 程序、动态库、静态库内部添加版本号和编译时间详解

    2023-08-17 09:55:28
  • 重视你的口碑 负面信息处理常见四种方法

    2009-02-20 12:53:00
  • 老谢:网站推广的一般方法

    2009-04-05 17:52:00
  • 如何提高网站广告收益之主题篇

    2008-04-05 13:44:00
  • 腾讯大股东投资8年回报36倍 强调无意减持获利

    2009-10-16 08:35:00
  • GoDaddy主机:解析服务器地址

    2010-04-23 13:12:00
  • asp之家 网站运营 m.aspxhome.com