成人在线你懂的-成人在线免费小视频-成人在线免费网站-成人在线免费视频观看-日韩精品国产一区二区-日韩精品国产一区

掃一掃
關注微信公眾號

Windows安全配置的幾條規則
2008-02-22   

一、物理安全

服務器應當放置在安裝了監視器的隔離房間內,并且監視器應當保留15天以內的錄像記錄。另外,機箱、鍵盤、抽屜等要上鎖,以保證旁人即使在無人值守時也無法使用此計算機,鑰匙要放在安全的地方。

二、停止Guest帳號

在[計算機管理]中將Guest帳號停止掉,任何時候不允許Guest帳號登錄系統。為了保險起見,最好給Guest帳號加上一個復雜的密碼,并且修改Guest帳號屬性,設置拒絕遠程訪問。

三、限制用戶數量

去掉所有的測試帳戶、共享帳號和普通部門帳號,等等。用戶組策略設置相應權限、并且經常檢查系統的帳號,刪除已經不適用的帳號。

很多帳號不利于管理員管理,而黑客在帳號多的系統中可利用的帳號也就更多,所以合理規劃系統中的帳號分配。

四、多個管理員帳號

管理員不應該經常使用管理者帳號登錄系統,這樣有可能被一些能夠察看Winlogon進程中密碼的軟件所窺探到,應該為自己建立普通帳號來進行日常工作。

同時,為了防止管理員帳號一旦被入侵者得到,管理員擁有備份的管理員帳號還可以有機會得到系統管理員權限,不過因此也帶來了多個帳號的潛在安全問題。

五、管理員帳號改名

在Windows 2000系統中管理員Administrator帳號是不能被停用的,這意味著攻擊者可以一再嘗試猜測此帳戶的密碼。把管理員帳戶改名可以有效防止這一點。

不要將名稱改為類似Admin之類,而是盡量將其偽裝為普通用戶。

六、陷阱帳號

和第五點類似、在更改了管理員的名稱后,可以建立一個Administrator的普通用戶,將其權限設置為最低,并且加上一個10位以上的復雜密碼,借此花費入侵者的大量時間,并且發現其入侵企圖。

七、更改文件共享的默認權限

將共享文件的權限從“Everyon"更改為"授權用戶”,”Everyone"意味著任何有權進入網絡的用戶都能夠訪問這些共享文件。

八、安全密碼

安全密碼的定義是:安全期內無法破解出來的密碼就是安全密碼,也就是說,就算獲取到了密碼文檔,必須花費42天或者更長的時間才能破解出來(Windows安全策略默認42天更改一次密碼,如果設置了的話)。

九、屏幕保護 / 屏幕鎖定 密碼

防止內部人員破壞服務器的一道屏障。在管理員離開時,自動加載。

十、使用NTFS分區

比起FAT文件系統,NTFS文件系統可以提供權限設置、加密等更多的安全功能。

十一、防病毒軟件

Windows操作系統沒有附帶殺毒軟件,一個好的殺毒軟件不僅能夠殺除一些病毒程序,還可以查殺大量的木馬和黑客工具。設置了殺毒軟件,黑客使用那些著名的木馬程序就毫無用武之地了。同時一定要注意經常升級病毒庫 !

十二、備份盤的安全

一旦系統資料被黑客破壞,備份盤將是恢復資料的唯一途徑。備份完資料后,把備份盤放在安全的地方。不能把備份放置在當前服務器上,那樣的話還不如不做備份。


熱詞搜索:

上一篇:了解Forefront如何簡化網絡管理
下一篇:Forefront與Exchange配合 簡化管理優化性能

分享到: 收藏
主站蜘蛛池模板: 黑帮大佬365日| 中转停留| 下巴有个凹陷| 扎西顿珠的个人资料简介 | 护航 电影| 底线电影| 宋小宝电影| 明天属于我们双男主法剧在线观看| 迷宫1意大利劳尔| 四川经济频道节目表| 那年秋天| 电影《七天》| 艳女十八式无删减版| 五年级脱式计算题100道| 故宫博物院思维导图| 川子| 一代宗师 豆瓣| 电视剧一帘幽梦| 女神学生| 《水中花》日本电影| 欧美日韩欧美日韩在线观看视频| 五下数学第二单元思维导图 | 山口小夜子| 安志杰电影全集大全| 女人香韩国电影| 汪汪队100集全免费| 苹果恋爱多| 江苏诗歌网| 浙江卫视今日播出节目表| 梁祝《引子》简谱| 儿媳妇电视剧免费| 狂野殴美激情性bbbbbb| 影视剧分娩片段合集| 嗯啊主人| 奇奇颗颗说恐龙| 电视剧《河山》在线观看| 密探| 屠夫小姐在线播放| 天地争霸美猴王在线观看| 麻豆视频免费在线观看| 欧若拉公主电视剧国语版全集在线观看|