分类

  • 软件天地

  • NT/2000服务器安全解决方案-设置‖
      1.帐号策略:                                                                

      (1)帐号尽可能少,且尽可能少用来登录;                                      

      说明:网站帐号一般只
    一份被攻破的危险。
    用来做系统维护,多余的帐号一

    个也不要,因为多一个帐号就会多


      (2)除过Administrator外,有必要再增加一个属于管理员组的帐号;  

      说明:两个管理员组的
    号;另方面,一旦黑客攻
    帐号,一方面防止管理员一旦忘
    破一个帐号并更改口令,我们还
    记一个帐号的口令还有一个备用帐
    有机会重新在短期内取得控制权。

      (3)所有帐号权限需严格控制,轻易不要给帐号以特殊权限;                      

      (4)将Administrator
    则。
    重命名,改为一个不易猜的名字

    。其他一般帐号也应尊循着一原


      说明:这样可以为黑客攻击增加一层障碍。                                        

      (5)将Guest帐号禁用,同时重命名
    掉;
    为一个复杂的名字,增加口令,并将它从Guest组删


      说明:有的黑客工具正是利用了gues
    t 的弱点,可以将帐号从一般用户提升到管理员组。

      (6)给所有用户帐号
    同 时包含字母、数字、特
    键盘顺 序(如qwert)、熟
    一个复杂的口令(系统帐号出外
    殊字符。同时不要使用大家熟悉
    悉的数字(如2000)等。
    ),长度最少在8位以上, 且必须
    的单词(如microsoft)、熟悉的


      说明:口令是黑客攻击的重点,口令
    不少网管所忽视的地方,据我们的测试
    而 所推荐的方案则要安全的多。
    一旦被突破也就无任何系统安全可言了,而这往往是
    ,仅字母加数字的5位口令在几分钟内就会被攻破,


      (7)口令必须定期更
    何地方做记录;另外,如
    (包括用户名和口令);
    改(建议至少两周该一次),且
    果在日志审核中发现某个帐号被

    最好记在心里,除此以外不要在任
    连续尝试,则必须立刻更改此帐号


      (8)在帐号属性中设
    样 可以防止某些大规模的
    立锁定次数,比如改帐号失败登
    登录尝试,同时也使管理员对该
    录次数超过5次即锁定改帐号。这
    帐号提高警惕。

    上一页 下一页




    map