如何做好學校服務器的安全維護_第1頁
如何做好學校服務器的安全維護_第2頁
如何做好學校服務器的安全維護_第3頁
如何做好學校服務器的安全維護_第4頁
全文預覽已結束

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

精品文檔-下載后可編輯如何做好學校服務器的安全維護校園網服務器的安全維護是很重要的,任何漏洞都有可能給整個校園網帶來安全隱患。當前對校園網服務器的攻擊包括兩類:一是蓄意的攻擊行為,如拒絕服務攻擊、網絡病毒等,這些行為占用大量的服務器資源,影響服務器的正常運行速度和正常工作,甚至使服務器所在的網絡癱瘓;另外一類是蓄意的入侵行為,這種行為會導致服務器敏感信息泄露,入侵者更是可以肆意破壞服務器。要保障網絡服務器的安全就要盡量使網絡服務器避免受這兩種行為的影響。本文以基于windows2000操作系統的服務器為例,結合自己在學校服務器維護中的實踐經驗,介紹一些網站服務器安全維護的技巧。

1.關閉guest帳號:把計算機管理用戶里面的guest帳號停用掉,不允許guest帳號在任何時候登陸系統。為了安全起見,最好給guest加一個復雜的密碼,你可以打開記事本,在里面輸入一串包含特殊字符,數字,字母的長字符串,然后把它作為guest帳號的密碼拷進去。

2.創(chuàng)建2個以上的管理員用帳號:雖然這點看上去和上面這點有些矛盾,但事實上是服從上面的規(guī)則的。創(chuàng)建一個一般權限帳號用來收信以及處理一些日常事物,另一個擁有administrators權限的帳戶只在需要的時候使用??梢宰尮芾韱T使用“runas”命令來執(zhí)行一些需要特權才能作的一些工作,以方便管理。

3.把系統administrator帳號改名大家都知道,windows2000的administrator帳號是不能被停用的,這意味著別人可以一遍又一邊的嘗試這個帳戶的密碼。把administrator帳戶改名可以有效的防止這一點。當然,請不要使用admin之類的名字,改了等于沒改,盡量把它偽裝成普通用戶,比如改成:guestone。

4.創(chuàng)建一個陷阱帳號:什么是陷阱帳號?look!創(chuàng)建一個名為”administrator”的本地帳戶,把它的權限設置成最低,什么事也干不了的那種,并且加上一個超過10位的超級復雜密碼。這樣可以讓那些scriptss忙上一段時間了,并且可以借此發(fā)現它們的入侵企圖?;蛘咴谒膌oginscripts上面做點手腳。

5.把共享文件的權限從”everyone”組改成“授權用戶”,“everyone”在win2000中意味著任何有權進入你的網絡的用戶都能夠獲得這些共享資料。任何時候都不要把共享文件的用戶設置成”everyone”組。包括打印共享,默認的屬性就是”everyone”組的,一定不要忘了改。

6.使用安全密碼:一個好的密碼對于一個網絡是非常重要的,但是它是最容易被忽略的。前面的所說的也許已經可以說明這一點了。一些公司的管理員創(chuàng)建帳號的時候往往用公司名,計算機名,或者一些別的一猜就到的東西做用戶名,然后又把這些帳戶的密碼設置得n簡單,比如“welcome”“iloveyou”“l(fā)etmein”或者和用戶名相同等等。

這樣的帳戶應該要求用戶首此登陸的時候更改成復雜的密碼,還要注意經常更改密碼。前些天在irc和人討論這一問題的時候,我們給好密碼下了個定義:安全期內無法破解出來的密碼就是好密碼,也就是說,如果人家得到了你的密碼文檔,必須花43天或者更長的時間才能破解出來,而你的密碼策略是42天必須改密碼。

7.設置屏幕保護密碼:很簡單也很有必要,設置屏幕保護密碼也是防止內部人員破壞服務器的一個屏障。注意不要使用opengl和一些復雜的屏幕保護程序,浪費系統資源,讓他黑屏就可以了。還有一點,所有系統用戶所使用的機器也最好加上屏幕保護密碼。

8.使用win2000系統的安全配置工具來配置策略:微軟集成了一套的基于mmc(管理控制臺)安全配置和分析工具,利用他們可以很方便的配置服務器以滿足你的要求。具體內容請參考微軟主頁:/windows2000/techi...y/sctoolset.asp。

9.關閉不必要的端口:關閉端口意味著減少功能,在安全和功能上面需要你作一點決策。如果服務器安裝在防火墻的后面,冒的險就會少些,但是,永遠不要認為你可以高枕無憂了。用端口掃描器掃描系統所開放的端口,確定開放了哪些服務是黑客入侵你的系統的第一步。\system32\drivers\etc\services文件中有知名端口和服務的對照表可供參考。具體方法為:網上鄰居屬性本地連接屬性internet協議(tcp/ip)屬性高級選項tcp/ip篩選屬性打開tcp/ip篩選,添加需要的tcp,udp,協議即可。

10.不讓系統顯示上次登陸的用戶名

默認情況下,終端服務接入服務器時,登陸對話框中會顯示上次登陸的帳戶明,本地的登陸對話框也是一樣。這使得別人可以很容易的得到系統的一些用戶名,進而作密碼猜測。修改注冊表可以不讓對話框里顯示上次登陸的用戶名,具體是:

hklm\software\microsoft\windowsnt\currentversion\winlogon\dontdisplaylastusername把reg_sz的鍵值改成1.

11.禁止建立空連接

默認情況下,任何用戶通過通過空連接連上服務器,進而枚舉出帳號,猜測密碼。我們可以通過修改注冊表來禁止建立空連接:

local_machine\system\currentcontrolset\control\lsa-restrictanonymous的值改成”1”即可。

12.到微軟網站下載最新的補丁程序

很多網絡管理員沒有訪

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論