,安全技术   工具软件   办公软件   操作系统   网络安全   设计在线   程序开发   教程宝典   软件下载   软件论坛,安全技术
您的位置:软件 > 网络安全 > 安全技术 > 正文
配置安全的操作系统
[文章信息]
作者:梦幻末世纪
时间:2003-07-17
出处:Yesky
责任编辑:原野
[文章导读]
随着网络技术的发展,以及网络应用的普遍化,网络安全已经成为急待解决的一个重要问题......
advertisement
热点推荐
· 深入探讨SQL Server 2000对XML的支持
· Swing(空)
· 3DS Stodio Max 宝典
· 中小企业服务器配置方案--前 言
· 中小企业服务器配置方案--代理接入服务器(3)
[正文]

上一页  1 2 3 4 5 6 7  下一页

  4.账号策略

(1) 首先系统开的账号要尽可能的少,因为每多一个账号,就是增加了一分被暴力攻破的概率,严格控制账号的权限。

(2) 重命名administrator,改为一个不容易猜到的用户名,避免暴力破解

(3) 禁用guest 账号,并且重命名为一个复杂的名字,设置一个复杂的口令,并且从guest 组删除,防止黑客利用工具将guest提升到管理员组

(4) 建立健壮的口令,不要使用若口令如:zhangsan,iloveyou等等。

(5) 经常改变口令,检查账号。

  5.安全日志

  可以在2000的本地安全策略--审核策略中打开相应的审核,推荐如下:

  账户管理 成功 失败
  登陆事件 成功 失败
  对象访问 失败
  策略更改 成功 失败
  特权使用 成功 失败
  系统时间 成功 失败
  目录服务访问 失败
  账户登陆事件 成功 失败

  在账户策略->密码策略中设定:

  密码复杂性要求 启用
  密码长度最小值 8位
  强制密码历史 3次
  最长存留期 30天
  在账户策略->账户锁定策略中设定:
  账户锁定 3次错误登录

  锁定时间 15分钟
  复位锁定计数 30分钟

  作为一个管理员,要学会定期的查看日志,并且善于发现入侵者的痕迹。

  6.目录文件权限

  为了控制好服务器上用户的权限,同时也为了预防以后可能的入侵和溢出,我们必须设置目录和文件的访问权限。Windows NT的访问权限分为读取,写入,执行,修改列目录,完全控制。设置的时候注意以下原则:

  1>权限是累计的:如果一个用户同时属于两个组,那么他就有了这两个组所允许的所有权限;

  2>拒绝的权限要比允许的权限高(拒绝策略会先执行)如果一个用户属于一个被拒绝访问某个资源的组,那么不管其他的权限设置给他开放了多少权限,他也一定不能访问这个资源,所以请非常小心的设置,任何一个不当的拒绝都可能导致系统无法正常运行。

  3>文件权限比文件夹权限高。

  4>利用用户组来进行权限控制是一个成熟的系统管理员必须具有的优良习惯之一;

  5>仅给用户真正需要的权限,权限的最小化原则是安全的重要保障;

上一页  1 2 3 4 5 6 7  下一页

发表评论推荐给朋友我想参加相关培训打印我对此感兴趣订阅电子杂志
,安全技术相关内容,安全技术焦点新闻
  • 如何消除Oracle数据库的安全隐患
  • 细析无线局域网络的安全机制
  • 邮件服务器的安全解决方案
  • Linux网络安全之经验谈
  • 浅谈路由器的安全设置
  • 如何保证文件夹的绝对安全?
  • 安全:宽带网络的当务之急
  • 防黑安全模型
  • 路由器和网络安全
  • FVD刺激高清碟机加速商业化 抢占商机最重要
  • 3家搜索引擎集体诉讼8848 吕春维未敢出席
  • 杨元庆:没有准备不会获批的备用方案
  • 军队信息化诞生新领域 电子军务呼之欲出
  • 世界经济论坛公布信息化程度全球最新排名
  • 2004政务绩效评估:政府门户尚处于发展阶段
  • 甲骨文出资5.15亿美元 意图收购RetekInc
  • 技术并购:帮你突破传统增长的“天花板”
  • ,安全技术Advertisement