亚洲精品久久久中文字幕-亚洲精品久久片久久-亚洲精品久久青草-亚洲精品久久婷婷爱久久婷婷-亚洲精品久久午夜香蕉

您的位置:首頁(yè)技術(shù)文章
文章詳情頁(yè)

Windows 2000 安全檢查清單-中級(jí)篇

瀏覽:101日期:2023-08-27 16:16:27

中級(jí)安全篇 1、利用win2000的安全配置工具來(lái)配置策略 微軟提供了一套的基于MMC(管理控制臺(tái))安全配置和分析工具,利用他們你可以很方便的配置你的服務(wù)器以滿足你的要求。具體內(nèi)容請(qǐng)參考微軟主頁(yè): http://www.microsoft.com/windows2000/techinfo/howitworks/security/sctoolset.asp 2、關(guān)閉不必要的服務(wù) Windows 2000的Terminal Services(終端服務(wù)),IIS和RAS都可能給你的系統(tǒng)帶來(lái)安全漏洞。為了能夠在遠(yuǎn)程方便的管理服務(wù)器,很多機(jī)器的終端服務(wù)都是開(kāi)著的,如果你的也開(kāi)了,要確認(rèn)你已經(jīng)正確的配置了終端服務(wù)。有些惡意的程序也能以服務(wù)方式悄悄的運(yùn)行。要留意服務(wù)器上面開(kāi)啟的所有服務(wù),中期性(每天)的檢查他們。下面是C2級(jí)別安裝的默認(rèn)服務(wù): Computer Browser service TCP/IP NetBIOS Helper Microsoft DNS server Spooler NTLM SSP Server RPC Locator WINS RPC service Workstation Netlogon Event log 3、關(guān)閉不必要的端口 關(guān)閉端口意味著減少功能,在安全和功能上面需要你作一點(diǎn)決策。如果服務(wù)器安裝在防火墻的后面,冒的險(xiǎn)就會(huì)少些,但是,永遠(yuǎn)不要認(rèn)為你可以高枕無(wú)憂了。用端口掃描器掃描系統(tǒng)所開(kāi)放的端口,確定開(kāi)放了哪些服務(wù)是黑客入侵你的系統(tǒng)的第一步。system32driversetcservices 文件中有知名端口和服務(wù)的對(duì)照表可供參考。具體方法為: 網(wǎng)上鄰居>屬性>本地連接>屬性>internet 協(xié)議(tcp/ip)>屬性>高級(jí)>選項(xiàng)>tcp/ip篩選>屬性 打開(kāi)tcp/ip篩選,添加需要的tcp,udp,協(xié)議即可。 4、打開(kāi)審核策略 開(kāi)啟安全審核是win2000最基本的入侵檢測(cè)方法。當(dāng)有人嘗試對(duì)你的系統(tǒng)進(jìn)行某些方式(如嘗試用戶密碼,改變帳戶策略,未經(jīng)許可的文件訪問(wèn)等等)入侵的時(shí)候,都會(huì)被安全審核記錄下來(lái)。很多的管理員在系統(tǒng)被入侵了幾個(gè)月都不知道,直到系統(tǒng)遭到破壞。下面的這些審核是必須開(kāi)啟的,其他的可以根據(jù)需要增加: 策略 設(shè)置 審核系統(tǒng)登陸事件 成功,失敗 審核帳戶管理 成功,失敗 審核登陸事件 成功,失敗 審核對(duì)象訪問(wèn) 成功 審核策略更改 成功,失敗 審核特權(quán)使用 成功,失敗 審核系統(tǒng)事件 成功,失敗 5、開(kāi)啟密碼密碼策略 策略 設(shè)置 密碼復(fù)雜性要求 啟用 密碼長(zhǎng)度最小值 6位 強(qiáng)制密碼歷史 5 次 強(qiáng)制密碼歷史 42 天 6、開(kāi)啟帳戶策略 策略 設(shè)置 復(fù)位帳戶鎖定計(jì)數(shù)器 20分鐘 帳戶鎖定時(shí)間 20分鐘 帳戶鎖定閾值 3次 7、設(shè)定安全記錄的訪問(wèn)權(quán)限 安全記錄在默認(rèn)情況下是沒(méi)有保護(hù)的,把他設(shè)置成只有Administrator和系統(tǒng)帳戶才有權(quán)訪問(wèn)。 8、把敏感文件存放在另外的文件服務(wù)器中 雖然現(xiàn)在服務(wù)器的硬盤(pán)容量都很大,但是你還是應(yīng)該考慮是否有必要把一些重要的用戶數(shù)據(jù)(文件,數(shù)據(jù)表,項(xiàng)目文件等)存放在另外一個(gè)安全的服務(wù)器中,并且經(jīng)常備份它們。 9、不讓系統(tǒng)顯示上次登陸的用戶名 默認(rèn)情況下,終端服務(wù)接入服務(wù)器時(shí),登陸對(duì)話框中會(huì)顯示上次登陸的帳戶明,本地的登陸對(duì)話框也是一樣。這使得別人可以很容易的得到系統(tǒng)的一些用戶名,進(jìn)而作密碼猜測(cè)。修改注冊(cè)表可以不讓對(duì)話框里顯示上次登陸的用戶名,具體是: HKLMSoftwareMicrosoftWindows NTCurrentVersionWinlogonDontDisplayLastUserName 把REG_SZ 的鍵值改成1。 10、禁止建立空連接 默認(rèn)情況下,任何用戶通過(guò)通過(guò)空連接連上服務(wù)器,進(jìn)而枚舉出帳號(hào),猜測(cè)密碼。我們可以通過(guò)修改注冊(cè)表來(lái)禁止建立空連接: Local_MachineSystemCurrentControlSetControlLSA-RestrictAnonymous 的值改成”1”即可。 10、到微軟網(wǎng)站下載最新的補(bǔ)丁程序 很多網(wǎng)絡(luò)管理員沒(méi)有訪問(wèn)安全站點(diǎn)的習(xí)慣,以至于一些漏洞都出了很久了,還放著服務(wù)器的漏洞不補(bǔ)給人家當(dāng)靶子用。誰(shuí)也不敢保證數(shù)百萬(wàn)行以上代碼的2000不出一點(diǎn)安全漏洞,經(jīng)常訪問(wèn)微軟和一些安全站點(diǎn),下載最新的service pack和漏洞補(bǔ)丁,是保障服務(wù)器長(zhǎng)久安全的唯一方法。

標(biāo)簽: Windows系統(tǒng)
主站蜘蛛池模板: 免费a资源 | 久久亚洲精品中文字幕二区 | 中国人免费的片 | 国产亚洲综合一区二区在线 | 黄片毛片在线看 | 麻豆传媒免费网站 | 一级欧美一级日韩片 | 在线免费看片网站 | 久久精品久久久久久久久人 | 色综合综合在线 | 国产孕妇做受视频在线观看 | 在线观看视频一区二区三区 | 青青草久热精品视频在线观看 | 国产欧美日韩精品一区二 | 亚洲最大看欧美片网站 | 蜜柚mv在线观看 | 成人在线观看网址 | 婷婷四色| 亚洲人在线 | 亚洲午夜精品 | 美女久久久久久 | 欧美一级大黄特黄毛片视频 | 精品视频在线观看视频免费视频 | 国产人成精品 | 国产视频1 | 骚黄视频 | 久久亚洲一级α片 | 欧美成人黑人性视频 | 久久婷婷激情综合色综合也去 | 免费看的黄色大片 | 公么吃奶满足了我苏媚 | nnnwww在线观看视频 | 可以免费观看的毛片 | 日本黄色高清 | 国产极品在线观看视频 | 国产1区2区3区 | 日韩中字在线 | 成人黄页网站免费观看大全 | 精品国产免费久久久久久 | 欧美日韩国产成人高清视频 | 亚洲黄页 |