阳光网驿-企业信息化交流平台【DTC零售连锁全渠道解决方案】

 找回密码
 注册

QQ登录

只需一步,快速开始

扫描二维码登录本站

手机号码,快捷登录

手机号码,快捷登录

老司机
查看: 1097|回复: 9

[转帖] 十条服务器安全配置精华技巧

[复制链接]
  • TA的每日心情
    奋斗
    2011-5-29 23:00
  • 签到天数: 14 天

    [LV.3]偶尔看看II

    发表于 2010-6-17 00:34:13 | 显示全部楼层 |阅读模式
    Windows2000 含有很多的安全功能和选项,如果你合理的配置它们,那么windows 2000将会是一个很安全的操作系统。

    初级安全篇


    1
    、物理安全


    服务器应该安放在安装了监视器的隔离房间内,并且监视器要保留15天以上的摄像记录。另外,机箱,键盘,电脑桌抽屉要上锁,以确保旁人即使进入房间也无法使用电脑,钥匙要放在另外的安全的地方。


    2
    、停掉Guest 帐号


       
    在计算机管理的用户里面把guest帐号停用掉,任何时候都不允许guest帐号登陆系统。为了保险起见,最好给guest 加一个复杂的密码,你可以打开记事本,在里面输入一串包含特殊字符,数字,字母的长字符串,然后把它作为guest帐号的密码拷进去。景安双线机房,服务器托管,租用,双线
    VPS

    3
    、限制不必要的用户数量


         
    去掉所有的duplicate user 帐户, 测试用帐户, 共享帐号,普通部门帐号等等。用户组策略设置相应权限,并且经常检查系统的帐户,删除已经不在使用的帐户。这些帐户很多时候都是黑客们入侵系统的突破口,系统的帐户越多,黑客们得到合法用户的权限可能性一般也就越大。国内的nt/2000主机,如果系统帐户超过10个,一般都能找出一两个弱口令帐户。我曾经发现一台主机197个帐户中竟然有180个帐号都是弱口令帐户。

      
    4
    、创建2个管理员用帐号

       
    虽然这点看上去和上面这点有些矛盾,但事实上是服从上面的规则的。 创建一个一般权限帐号用来收信以及处理一些*常事物,另一个拥有Administrators 权限的帐户只在需要的时候使用。可以让管理员使用 “ RunAS” 命令来执行一些需要特权才能作的一些工作,以方便管理。

    5
    、把系统administrator帐号改名


       
    大家都知道,windows 2000 administrator帐号是不能被停用的,这意味着别人可以一遍又一边的尝试这个帐户的密码。把Administrator帐户改名可以有效的防止这一点。当然,请不要使用Admin之类的名字,改了等于没改,尽量把它伪装成普通用户,比如改成:guestone


    6
    、创建一个陷阱帐号  


       
    什么是陷阱帐号? Look!>创建一个名为” Administrator”的本地帐户,把它的权限设置成最低,什么事也干不了的那种,并且加上一个超过10位的超级复杂密码。这样可以让那些 scripts s忙上一段时间了,并且可以借此发现它们的入侵企图。或者在它的login scripts上面做点手脚。嘿嘿,够损!

    7
    、把共享文件的权限从”everyone”组改成授权用户


         “everyone”
    win2000中意味着任何有权进入你的网络的用户都能够获得这些共享资料。任何时候都不要把共享文件的用户设置成”everyone”组。包括打印共享,默认的属性就是”everyone”组的,一定不要忘了改。


    8
    、使用安全密码

         
    一个好的密码对于一个网络是非常重要的,但是它是最容易被忽略的。前面的所说的也许已经可以说明这一点了。一些公司的管理员创建帐号的时候往往用公司名,计算机名,或者一些别的一猜就到的东西做用户名,然后又把这些帐户的密码设置得N简单,比如 “welcome” “iloveyou” “letmein”或者和用户名相同等等。这样的帐户应该要求用户首此登陆的时候更改成复杂的密码,还要注意经常更改密码。前些天在IRC和人讨论这一问题的时候,我们给好密码下了个定义:安全期内无法PJ出来的密码就是好密码,也就是说,如果人家得到了你的密码文档,必须花43天或者更长的时间才能PJ出来,而你的密码策略是42天必须改密码。

    9
    、设置屏幕保护密码
      

       
    很简单也很有必要,设置屏幕保护密码也是防止内部人员破坏服务器的一个屏障。注意不要使用OpenGL和一些复杂的屏幕保护程序,浪费系统资源,让他黑屏就可以了。还有一点,所有系统用户所使用的机器也最好加上屏幕保护密码。 景安双线机房,服务器托管,租用,双线
    VPS

    10
    、使用NTFS格式分区


       
    把服务器的所有分区都改成NTFS格式。NTFS文件系统要比FAT,FAT32的文件系统安全得多。这点不必多说,想必大家得服务器都已经是NTFS的了。

    评分

    参与人数 1稿费 +3 收起 理由
    大虾米 + 3 资料分享奖励

    查看全部评分

    楼主热帖
    启用邀请码注册,提高发帖质量,建设交流社区
  • TA的每日心情
    无聊
    2017-5-25 11:38
  • 签到天数: 529 天

    [LV.9]以坛为家II

    发表于 2010-6-17 02:58:41 | 显示全部楼层
    经典实用的 小经验啊 谢谢了
    启用邀请码注册,提高发帖质量,建设交流社区
  • TA的每日心情
    开心
    2016-6-15 22:37
  • 签到天数: 520 天

    [LV.9]以坛为家II

    发表于 2010-6-17 05:48:38 | 显示全部楼层
    希望楼主继续把高级篇也贴出来。
    启用邀请码注册,提高发帖质量,建设交流社区
  • TA的每日心情
    开心
    2014-10-13 16:03
  • 签到天数: 29 天

    [LV.4]偶尔看看III

    发表于 2010-6-17 06:48:44 | 显示全部楼层
    精华技巧
    也是必备的技巧
    启用邀请码注册,提高发帖质量,建设交流社区
  • TA的每日心情
    奋斗
    7 小时前
  • 签到天数: 4740 天

    [LV.Master]伴坛终老

    发表于 2010-6-17 07:58:53 | 显示全部楼层
    确实是很实用的技术 所谓安全在于如何把握相关设置
    启用邀请码注册,提高发帖质量,建设交流社区
  • TA的每日心情
    开心
    2013-7-27 18:20
  • 签到天数: 1 天

    [LV.1]初来乍到

    发表于 2010-6-17 08:06:12 | 显示全部楼层

    很实用

    正需要,服务器挂在网上老不放心,谢谢楼主~~
    启用邀请码注册,提高发帖质量,建设交流社区
  • TA的每日心情
    奋斗
    10 小时前
  • 签到天数: 2353 天

    [LV.Master]伴坛终老

    发表于 2010-6-17 08:10:03 | 显示全部楼层
    谢谢楼主哈,日前正在摆弄新来的服务器系统,正需要了解安全方面的知识。
    启用邀请码注册,提高发帖质量,建设交流社区
  • TA的每日心情

    2019-9-15 01:15
  • 签到天数: 2004 天

    [LV.Master]伴坛终老

    发表于 2010-6-17 09:25:55 | 显示全部楼层
    这个真是技术贴啊.如果的详细步骤应该更好
    启用邀请码注册,提高发帖质量,建设交流社区
  • TA的每日心情

    2016-2-24 08:33
  • 签到天数: 54 天

    [LV.5]常住居民I

    发表于 2010-7-24 11:47:03 | 显示全部楼层
    2000已经过去式了,有机会你们试试2008的安全配置向导。
    启用邀请码注册,提高发帖质量,建设交流社区
  • TA的每日心情
    奋斗
    2012-2-19 22:39
  • 签到天数: 30 天

    [LV.5]常住居民I

    发表于 2010-7-24 21:14:38 | 显示全部楼层
    2000已经过时了,WIN7也一样安全
    启用邀请码注册,提高发帖质量,建设交流社区
    您需要登录后才可以回帖 登录 | 注册

    本版积分规则

    快速回复 返回顶部 返回列表