日韩天天综合网_野战两个奶头被亲到高潮_亚洲日韩欧美精品综合_av女人天堂污污污_视频一区**字幕无弹窗_国产亚洲欧美小视频_国内性爱精品在线免费视频_国产一级电影在线播放_日韩欧美内地福利_亚洲一二三不卡片区

Windows 2000 安全檢查清單及安全設(shè)置(2)_動(dòng)易Cms教程

編輯Tag賺U幣
教程Tag:暫無Tag,歡迎添加,賺取U幣!


10. 使用NTFS格式分區(qū)
把服務(wù)器的所有分區(qū)都改成NTFS格式。NTFS文件系統(tǒng)要比FAT,FAT32的文件系統(tǒng)安全得多。這點(diǎn)不必多說,想必大家得服務(wù)器都已經(jīng)是NTFS的了。

11.運(yùn)行防毒軟件
我見過的Win2000/Nt服務(wù)器從來沒有見到有安裝了防毒軟件的,其實(shí)這一點(diǎn)非常重要。一些好的殺毒軟件不僅能殺掉一些聞名的病毒,還能查殺大量木馬和后門程序。這樣的話,“黑客”們使用的那些有名的木馬就毫無用武之地了。不要忘了經(jīng)常升級(jí)病毒庫

12.保障備份盤的安全
一旦系統(tǒng)資料被破壞,備份盤將是你恢復(fù)資料的唯一途徑。備份完資料后,把備份盤防在安全的地方。千萬別把資料備份在同一臺(tái)服務(wù)器上,那樣的話,還不如不要備份。


中級(jí)安全篇:


1.利用win2000的安全配置工具來配置策略
微軟提供了一套的基于MMC(治理控制臺(tái))安全配置和分析工具,利用他們你可以很方便的配置你的服務(wù)器以滿足你的要求。具體內(nèi)容請參考微軟主頁:
http://www.microsoft.com/windows2000/techi...y/sctoolset.asp

2.關(guān)閉不必要的服務(wù)
windows 2000 的 Terminal Services(終端服務(wù)),IIS ,和RAS都可能給你的系統(tǒng)帶來安全漏洞。為了能夠在遠(yuǎn)程方便的治理服務(wù)器,很多機(jī)器的終端服務(wù)都是開著的,假如你的也開了,要確認(rèn)你已經(jīng)正確的配置了終端服務(wù)。有些惡意的程序也能以服務(wù)方式靜靜的運(yùn)行。要留意服務(wù)器上面開啟的所有服務(wù),中期性(天天)的檢查他們。下面是C2級(jí)別安裝的默認(rèn)服務(wù):
Computer Browser service TCP/IP NetBIOS Helper
Microsoft DNS server Spooler
NTLM SSP Server
RPC Locator WINS
RPC service Workstation
Netlogon Event log

3.關(guān)閉不必要的端口
關(guān)閉端口意味著減少功能,在安全和功能上面需要你作一點(diǎn)決策。假如服務(wù)器安裝在防火墻的后面,冒的險(xiǎn)就會(huì)少些,但是,永遠(yuǎn)不要認(rèn)為你可以高枕無憂了。用端口掃描器掃描系統(tǒng)所開放的端口,確定開放了哪些服務(wù)是黑客入侵你的系統(tǒng)的第一步。\system32\drivers\etc\services 文件中有知名端口和服務(wù)的對(duì)照表可供參考。具體方法為:
網(wǎng)上鄰居>屬性>本地連接>屬性>internet 協(xié)議(tcp/ip)>屬性>高級(jí)>選項(xiàng)>tcp/ip篩選>屬性 打開tcp/ip篩選,添加需要的tcp,udp,協(xié)議即可。

4.打開審核策略
開啟安全審核是win2000最基本的入侵檢測方法。當(dāng)有人嘗試對(duì)你的系統(tǒng)進(jìn)行某些方式(如嘗試用戶密碼,改變帳戶策略,未經(jīng)許可的文件訪問等等)入侵的時(shí)候,都會(huì)被安全審核記錄下來。很多的治理員在系統(tǒng)被入侵了幾個(gè)月都不知道,直到系統(tǒng)遭到破壞。下面的這些審核是必須開啟的,其他的可以根據(jù)需要增加:
策略 設(shè)置
審核系統(tǒng)登陸事件 成功,失敗
審核帳戶治理 成功,失敗
審核登陸事件 成功,失敗
審核對(duì)象訪問 成功
審核策略更改 成功,失敗
審核特權(quán)使用 成功,失敗
審核系統(tǒng)事件 成功,失敗

5.開啟密碼密碼策略
策略 設(shè)置
密碼復(fù)雜性要求 啟用
密碼長度最小值 6位
強(qiáng)制密碼歷史 5 次
強(qiáng)制密碼歷史 42 天

6.開啟帳戶策略
策略 設(shè)置
復(fù)位帳戶鎖定計(jì)數(shù)器 20分鐘
帳戶鎖定時(shí)間 20分鐘
帳戶鎖定閾值 3次

7.設(shè)定安全記錄的訪問權(quán)限
安全記錄在默認(rèn)情況下是沒有保護(hù)的,把他設(shè)置成只有Administrator和系統(tǒng)帳戶才有權(quán)訪問。

8.把敏感文件存放在另外的文件服務(wù)器中
雖然現(xiàn)在服務(wù)器的硬盤容量都很大,但是你還是應(yīng)該考慮是否有必要把一些重要的用戶數(shù)據(jù)(文件,數(shù)據(jù)表,項(xiàng)目文件等)存放在另外一個(gè)安全的服務(wù)器中,并且經(jīng)常備份它們。

9.不讓系統(tǒng)顯示上次登陸的用戶名
默認(rèn)情況下,終端服務(wù)接入服務(wù)器時(shí),登陸對(duì)話框中會(huì)顯示上次登陸的帳戶明,本地的登陸對(duì)話框也是一樣。這使得別人可以很輕易的得到系統(tǒng)的一些用戶名,進(jìn)而作密碼猜測。修改注冊表可以不讓對(duì)話框里顯示上次登陸的用戶名,具體是:

查看更多 動(dòng)易Cms教程  動(dòng)易Cms模板

來源:模板無憂//所屬分類:動(dòng)易Cms教程/更新時(shí)間:2005-03-30
相關(guān)動(dòng)易Cms教程