遠(yuǎn)程服務(wù)器安全管理辦法
服務(wù)器安全管理
一、帳戶改名
Administrator和guest是Server 2003默認(rèn)的系統(tǒng)帳戶,正因如此它們是最可能被利用,攻擊者通過破解密碼而登錄服務(wù)器。對此,我們可以通過為其改名進(jìn)行防范。
administrator改名:“開始→運(yùn)行”,在其中輸入Secpol.msc回車打開本地安全組策略,在左側(cè)窗格中依次展開“安全設(shè)置→本地策略 →安全選項(xiàng)”,在右側(cè)找到并雙擊打開“帳戶:重命名系統(tǒng)管理員帳戶”,然后在其中輸入新的名稱比如gslw即可。
guest改名:作為服務(wù)器一般是不開啟guest帳戶的,但是它往往被入侵者利用。比如啟用guest后將其加入到管理員組實(shí)施后期的控制。我們通過改 名可防止類似的攻擊,改名方法和administrator一樣,在上面的組策略項(xiàng)下找到“帳戶:重命名來賓帳戶”,然后在其中輸入新的名稱即可。
二、密碼策略
密碼策略作用于域帳戶或本地帳戶,其中就包含以下幾個(gè)方面:強(qiáng)制密碼歷史,密碼最長使用期限,密碼最短使用期限,密碼長度最小值,密碼必須符合復(fù)雜性要求,用可還原的加密來存儲(chǔ)密碼。
對于本地計(jì)算機(jī)的用戶帳戶,其密碼策略設(shè)置是在“本地安全設(shè)置”管理工個(gè)中進(jìn)行的。下面是具體的配置方法:執(zhí)行“開始→管理工具→本地安全策略”打開 “本地安全設(shè)置”窗口。打開“用戶策略”選項(xiàng),然后再選擇“密碼策略”選項(xiàng),在右邊詳細(xì)信息窗口中將顯示可配置的密碼策略選項(xiàng)的當(dāng)前配置。然后雙擊相應(yīng)的 項(xiàng)打開“屬性”后進(jìn)行配置。需要說明的是,“強(qiáng)制密碼歷史”和“用可還原的加密來儲(chǔ)存密碼”這兩項(xiàng)密碼策略最好保持默認(rèn),不要去修改。
三、帳戶鎖定
當(dāng)服務(wù)器帳戶密碼不夠“強(qiáng)壯”時(shí),非法用戶很容易通過多次重試“猜”出用戶密碼而登錄系統(tǒng),存在很大的安全風(fēng)險(xiǎn)。那如何來防止黑客猜解或者爆破服務(wù)器密碼呢?
四、其設(shè)置方法如下:
在開始菜單的搜索框輸入“Gpedit.msc”打開組策略對象編輯器,然后依次點(diǎn)擊定位到“計(jì)算機(jī)設(shè)置→Windows
設(shè)置→安全設(shè)置→帳戶策略→帳戶鎖定策略”策略項(xiàng)下。雙擊右側(cè)的“帳戶鎖定閾值”,此項(xiàng)設(shè)置觸發(fā)用戶帳戶被鎖定的登錄嘗試失敗的次數(shù)。該值在0到999之間,默認(rèn)為0表示登錄次數(shù)不受限制。大家可以根據(jù)自己的安全策略進(jìn)行設(shè)置,比如設(shè)置為5。
<div>
聲明:免責(zé)聲明:本文內(nèi)容由互聯(lián)網(wǎng)用戶自發(fā)貢獻(xiàn)自行上傳,本網(wǎng)站不擁有所有權(quán),也不承認(rèn)相關(guān)法律責(zé)任。如果您發(fā)現(xiàn)本社區(qū)中有涉嫌抄襲的內(nèi)容,請發(fā)
送郵件至:operations@xinnet.com進(jìn)行舉報(bào),并提供相關(guān)證據(jù),一經(jīng)查實(shí),本站將立刻刪除涉嫌侵權(quán)內(nèi)容。本站原創(chuàng)內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時(shí)
需注明出處:新網(wǎng)idc知識(shí)百科