国产黄色毛片-国产黄色毛片视频-国产黄色片91-国产黄色片一级-一级坐爱片-一级免费

如何做好學(xué)校服務(wù)器的安全維護(hù)

所屬欄目:計(jì)算機(jī)信息管理論文 發(fā)布日期:2016-08-29 11:13 熱度:

   校園網(wǎng)服務(wù)器的安全維護(hù)是很重要的,任何漏洞都有可能給整個(gè)校園網(wǎng)帶來安全隱患。當(dāng)前對(duì)校園網(wǎng)服務(wù)器的攻擊包括兩類:一是蓄意的攻擊行為,如拒絕服務(wù)攻擊、網(wǎng)絡(luò)病毒等,這些行為占用大量的服務(wù)器資源,影響服務(wù)器的正常運(yùn)行速度和正常工作,甚至使服務(wù)器所在的網(wǎng)絡(luò)癱瘓;另外一類是蓄意的入侵行為,這種行為會(huì)導(dǎo)致服務(wù)器敏感信息泄露,入侵者更是可以肆意破壞服務(wù)器。要保障網(wǎng)絡(luò)服務(wù)器的安全就要盡量使網(wǎng)絡(luò)服務(wù)器避免受這兩種行為的影響。本文以基于Windows2000操作系統(tǒng)的服務(wù)器為例,結(jié)合自己在學(xué)校服務(wù)器維護(hù)中的實(shí)踐經(jīng)驗(yàn),介紹一些網(wǎng)站服務(wù)器安全維護(hù)的技巧。

電子技術(shù)應(yīng)用

  《電子技術(shù)應(yīng)用》創(chuàng)刊于1975年,由信息產(chǎn)業(yè)部電子第六研究所主辦,是在國(guó)內(nèi)電子行業(yè)、IT領(lǐng)域頗具影響的科學(xué)技術(shù)類期刊。是國(guó)內(nèi)電子行業(yè)、IT領(lǐng)域頗具影響的技術(shù)、信息類期刊。在國(guó)內(nèi)外激烈的期刊市場(chǎng)競(jìng)爭(zhēng)中,該刊立足電子科技領(lǐng)域不斷開拓創(chuàng)新,開展嵌入式論壇,優(yōu)秀電子產(chǎn)品評(píng)選等多種多樣市場(chǎng)活動(dòng),影響力不斷擴(kuò)大,經(jīng)過30多年的積淀,已經(jīng)在為中國(guó)電子、電信、工控、通訊、計(jì)算機(jī)等領(lǐng)域人士的首選期刊,具有不可替代的市場(chǎng)效應(yīng)。

  1.關(guān)閉Guest 帳號(hào):把計(jì)算機(jī)管理用戶里面的guest帳號(hào)停用掉,不允許guest帳號(hào)在任何時(shí)候登陸系統(tǒng)。為了安全起見,最好給guest 加一個(gè)復(fù)雜的密碼,你可以打開記事本,在里面輸入一串包含特殊字符,數(shù)字,字母的長(zhǎng)字符串,然后把它作為guest帳號(hào)的密碼拷進(jìn)去。

  2.創(chuàng)建2個(gè)以上的管理員用帳號(hào) :雖然這點(diǎn)看上去和上面這點(diǎn)有些矛盾,但事實(shí)上是服從上面的規(guī)則的。 創(chuàng)建一個(gè)一般權(quán)限帳號(hào)用來收信以及處理一些日常事物,另一個(gè)擁有Administrators 權(quán)限的帳戶只在需要的時(shí)候使用。可以讓管理員使用 “ RunAS” 命令來執(zhí)行一些需要特權(quán)才能作的一些工作,以方便管理。

  3.把系統(tǒng)administrator帳號(hào)改名 大家都知道,windows 2000 的administrator帳號(hào)是不能被停用的,這意味著別人可以一遍又一邊的嘗試這個(gè)帳戶的密碼。把Administrator帳戶改名可以有效的防止這一點(diǎn)。當(dāng)然,請(qǐng)不要使用Admin之類的名字,改了等于沒改,盡量把它偽裝成普通用戶,比如改成:guestone 。

  4.創(chuàng)建一個(gè)陷阱帳號(hào) :什么是陷阱帳號(hào)? Look!>創(chuàng)建一個(gè)名為” Administrator”的本地帳戶,把它的權(quán)限設(shè)置成最低,什么事也干不了的那種,并且加上一個(gè)超過10位的超級(jí)復(fù)雜密碼。這樣可以讓那些 Scripts s忙上一段時(shí)間了,并且可以借此發(fā)現(xiàn)它們的入侵企圖。或者在它的login scripts上面做點(diǎn)手腳。

  5.把共享文件的權(quán)限從”everyone”組改成“授權(quán)用戶” ,“everyone” 在win2000中意味著任何有權(quán)進(jìn)入你的網(wǎng)絡(luò)的用戶都能夠獲得這些共享資料。任何時(shí)候都不要把共享文件的用戶設(shè)置成”everyone”組。包括打印共享,默認(rèn)的屬性就是”everyone”組的,一定不要忘了改。

  6.使用安全密碼 :一個(gè)好的密碼對(duì)于一個(gè)網(wǎng)絡(luò)是非常重要的,但是它是最容易被忽略的。前面的所說的也許已經(jīng)可以說明這一點(diǎn)了。一些公司的管理員創(chuàng)建帳號(hào)的時(shí)候往往用公司名,計(jì)算機(jī)名,或者一些別的一猜就到的東西做用戶名,然后又把這些帳戶的密碼設(shè)置得N簡(jiǎn)單,比如 “welcome” “iloveyou” “letmein”或者和用戶名相同等等。

  這樣的帳戶應(yīng)該要求用戶首此登陸的時(shí)候更改成復(fù)雜的密碼,還要注意經(jīng)常更改密碼。前些天在IRC和人討論這一問題的時(shí)候,我們給好密碼下了個(gè)定義:安全期內(nèi)無法破解出來的密碼就是好密碼,也就是說,如果人家得到了你的密碼文檔,必須花43天或者更長(zhǎng)的時(shí)間才能破解出來,而你的密碼策略是42天必須改密碼。

  7.設(shè)置屏幕保護(hù)密碼 :很簡(jiǎn)單也很有必要,設(shè)置屏幕保護(hù)密碼也是防止內(nèi)部人員破壞服務(wù)器的一個(gè)屏障。注意不要使用OpenGL和一些復(fù)雜的屏幕保護(hù)程序,浪費(fèi)系統(tǒng)資源,讓他黑屏就可以了。還有一點(diǎn),所有系統(tǒng)用戶所使用的機(jī)器也最好加上屏幕保護(hù)密碼。

  8.使用win2000系統(tǒng)的安全配置工具來配置策略 :微軟集成了一套的基于MMC(管理控制臺(tái))安全配置和分析工具,利用他們可以很方便的配置服務(wù)器以滿足你的要求。具體內(nèi)容請(qǐng)參考微軟主頁(yè)

  9.關(guān)閉不必要的端口 :關(guān)閉端口意味著減少功能,在安全和功能上面需要你作一點(diǎn)決策。如果服務(wù)器安裝在防火墻的后面,冒的險(xiǎn)就會(huì)少些,但是,永遠(yuǎn)不要認(rèn)為你可以高枕無憂了。用端口掃描器掃描系統(tǒng)所開放的端口,確定開放了哪些服務(wù)是黑客入侵你的系統(tǒng)的第一步。system32driversetcservices 文件中有知名端口和服務(wù)的對(duì)照表可供參考。具體方法為: 網(wǎng)上鄰居>屬性>本地連接>屬性>internet 協(xié)議(tcp/ip)>屬性>高級(jí)>選項(xiàng)>tcp/ip篩選>屬性 打開tcp/ip篩選,添加需要的tcp,udp,協(xié)議即可。

  10.不讓系統(tǒng)顯示上次登陸的用戶名

  默認(rèn)情況下,終端服務(wù)接入服務(wù)器時(shí),登陸對(duì)話框中會(huì)顯示上次登陸的帳戶明,本地的登陸對(duì)話框也是一樣。這使得別人可以很容易的得到系統(tǒng)的一些用戶名,進(jìn)而作密碼猜測(cè)。修改注冊(cè)表可以不讓對(duì)話框里顯示上次登陸的用戶名,具體是:

  HKLMSoftwareMicrosoftWindows NTCurrentVersionWinlogonDontDisplayLastUserName 把 REG_SZ 的鍵值改成 1 .

  11.禁止建立空連接

  默認(rèn)情況下,任何用戶通過通過空連接連上服務(wù)器,進(jìn)而枚舉出帳號(hào),猜測(cè)密碼。我們可以通過修改注冊(cè)表來禁止建立空連接:

  Local_MachineSystemCurrentControlSetControlLSA-RestrictAnonymous 的值改成”1”即可。

  12.到微軟網(wǎng)站下載最新的補(bǔ)丁程序

  很多網(wǎng)絡(luò)管理員沒有訪問安全站點(diǎn)的習(xí)慣,以至于一些漏洞都出了很久了,還放著服務(wù)器的漏洞不補(bǔ)給人家當(dāng)靶子用。誰也不敢保證數(shù)百萬行以上代碼的2000不出一點(diǎn)安全漏洞,經(jīng)常訪問微軟和一些安全站點(diǎn),下載最新的service pack和漏洞補(bǔ)丁,是保障服務(wù)器長(zhǎng)久安全的唯一方法。

文章標(biāo)題:如何做好學(xué)校服務(wù)器的安全維護(hù)

轉(zhuǎn)載請(qǐng)注明來自:http://www.optiwork.cn/fblw/dianxin/xinxiguanli/33122.html

相關(guān)問題解答

SCI服務(wù)

搜論文知識(shí)網(wǎng) 冀ICP備15021333號(hào)-3

主站蜘蛛池模板: 99久久久久国产精品免费 | 性生话一级国产片 | 欧美日韩一区二区中文字幕视频 | www.久久综合| 97成人精品视频在线播放 | 美女视频一区二区三区 | 国产妇乱子伦视频免费 | 中国国产一级毛片 | 六月伊人 | 91久久另类重口变态 | 日本免费网站视频www区 | 一区二区三区四区五区六区 | 亚洲精品免费在线 | 九九热国产精品视频 | 亚洲热视频 | 免费视频一区二区 | 亚洲国产成人久久综合一区 | 日本免费毛片 | 免费成年人在线视频 | 日韩一区国产二区欧美三区 | 亚洲精品第一第二区 | 精品400部自拍视频在线播放 | 国内久久久 | 国产一区二区三区四区在线 | 久久亚洲综合 | 欧美一级毛片免费播放aa | 日本一级毛片片在线播放 | 日韩中文字 | 手机毛片| 国产精品天堂avav在线 | 99视频有精品视频免费观看 | 久久久久久极精品久久久 | 国产日韩欧美另类 | 国产成人成人一区二区 | 国产在线观看免费 | 综合国产 | 分享一个无毒不卡免费国产 | 日韩在线视频观看 | 自拍视频在线 | 国产毛片一级国语版 | 仑乱高清在线一级播放 |