栏目分类
系统安全 | 服务器安全 | 网络安全 | 木马病毒 | 漏洞补丁 | 防火墙 | 系统安全 | 备份恢复 | 安全策略
系统优化 | 提速 | 优化性能 | 服务 | 清理垃圾
网络技巧 | 网络命令 | 网络技巧 | 网络访问 | 共享 | 网络管理
服务器技术 | Exchange | FTP服务器 | ISAServer | 域服务器 | Web服务器 | SQLServer | 其他服务器
系统技巧 | 系统管理 | 系统技巧 | 注册表 | 进程
windows新手入门 | 系统基础 | 网络基础 | 安装 | 技术前沿
系统故障 | 网络故障 | 开关机故障 | 系统故障 | 软件故障 | 当机故障
资讯动态
排行榜
·Windows2003安全性指南之强化域控制器二
·Windows2003安全性指南之强化域控制器一
·Windows2003安全指南之强化证书服务服务器
·Windows2003安全指南之强化IIS服务器一
·Windows2003安全指南之强化IIS服务器二
·IIS与SQL服务器安全加固详解
·安全检查表Windows2003IIS服务器
·WindowsServer2003安全指南之强化堡垒主机二
·Windows2000server安全入门初&
·安全检查表Windows2003域基础结构
·红客必学:Windows权限设置详解
·图解Web和FTP服务器安全管理配置
·WindowsServer2003安全指南之强化堡垒主机一
·使用IIS为Web内容配置Web服务器权限
·Win2000server被guest帐号用户入侵了
·用SSL安全协议实现WEB服务器的安全性
·安全配置Windows2000服务器
·Windows2000Server入侵监测
·NT/2000服务器安全解决方案-设置
·如何用IIS建立高安全性Web服务器

    您现在的位置: Linux宝库 >> Windows >> 系统安全 >> 服务器安全 >> 文章正文
NT/2000服务器安全解决方案-设置
Linux宝库 收集整理  作者:Linux宝库  时间:2007-12-31  收藏本站
来自:http://doc.linuxpk.com/36102.html
联系:linuxmine#gmail.com
分类:[服务器安全]
  二、NT设置:

  1.帐号策略:

  (1)帐号尽可能少,且尽可能少用来登录;

  说明:网站帐号一般只用来做系统维护,多余的帐号一个也不要,因为多一个帐号就会多 一份被攻破的危险。

  (2)除过Administrator外,有必要再增加一个属于管理员组的帐号;

  说明:两个管理员组的帐号,一方面防止管理员一旦忘记一个帐号的口令还有一个备用帐 号;另方面,一旦黑客攻破一个帐号并更改口令,我们还有机会重新在短期内取得控制权。

  (3)所有帐号权限需严格控制,轻易不要给帐号以特殊权限;

  (4)将Administrator重命名,改为一个不易猜的名字。其他一般帐号也应尊循着一原 则。

  说明:这样可以为黑客攻击增加一层障碍。

  (5)将Guest帐号禁用,同时重命名为一个复杂的名字,增加口令,并将它从Guest组删 掉;

  说明:有的黑客工具正是利用了guest 的弱点,可以将帐号从一般用户提升到管理员组。

  (6)给所有用户帐号一个复杂的口令(系统帐号出外),长度最少在8位以上, 且必须同 时包含字母、数字、特殊字符。同时不要使用大家熟悉的单词(如microsoft)、熟悉的键盘顺 序(如qwert)、熟悉的数字(如2000)等。

  说明:口令是黑客攻击的重点,口令一旦被突破也就无任何系统安全可言了,而这往往是 不少网管所忽视的地方,据我们的测试,仅字母加数字的5位口令在几分钟内就会被攻破,而 所推荐的方案则要安全的多。

  (7)口令必须定期更改(建议至少两周该一次),且最好记在心里,除此以外不要在任 何地方做记录;另外,如果在日志审核中发现某个帐号被连续尝试,则必须立刻更改此帐号 (包括用户名和口令);

  (8)在帐号属性中设立锁定次数,比如改帐号失败登录次数超过5次即锁定改帐号。这样 可以防止某些大规模的登录尝试,同时也使管理员对该帐号提高警惕。

  本文来自:http://doc.linuxpk.com/36102.html

 
     最新更新
·FTP服务器如何实现安全性!
·构建免受Fso威胁Windows虚拟主机(下)
·Windows虚拟主机防范WEBSHELL
·Windows2003下提高FSO的安ࠤ
·Windows2000server安全入门初&
·Windows2000Server入侵监测
·用IIS建立高安全性Web服务器
·用SCW为Win2003服务器打造铜墙铁壁
·打造安全IIS服务器之IISFAQ
·用Win2003SP1向导功能打造安全服务器
·服务器安全配置精华技巧
·服务器安全:防范拒绝服务攻击妙招
·重拳出击之信息服务器安全大比拼
·IISvs.Apache:哪个才是安全首选?
·服务器安全:从“治标”到“治本”
·构建免受Fso威胁Windows虚拟主机(上)
·Windows2000虚拟主机基本权限设置
·红客必学:Windows权限设置详解
·Win2KInternet服务器安全构建指南
·如何用IIS建立高安全性Web服务器
·七个维护服务器安全的技巧
·用SSL安全协议实现WEB服务器的安全性
·Windows2k的安全防御(终端服务器)
·构建Windows2000服务器的安全防护林
·安全配置Windows2000服务器
·谈谈Web服务器在内网的安全问题
·10个步骤有效的保护IISWeb服务器
·NT/2000服务器安全解决方案-安装
·NT/2000服务器安全解决方案-设置
·IIS与SQL服务器安全加固详解