如何做好學(xué)校服務(wù)器的安全維護(hù)_第1頁(yè)
如何做好學(xué)校服務(wù)器的安全維護(hù)_第2頁(yè)
如何做好學(xué)校服務(wù)器的安全維護(hù)_第3頁(yè)
全文預(yù)覽已結(jié)束

下載本文檔

版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

1、如何做好學(xué)校效勞器的平安維護(hù)校園網(wǎng)效勞器的平安維護(hù)是很重要的,任何破綻都有可能給整個(gè)校園網(wǎng)帶來(lái)平安隱患。當(dāng)前對(duì)校園網(wǎng)效勞器的攻擊包括兩類:一是蓄意的攻擊行為,如回絕效勞攻擊、網(wǎng)絡(luò)病毒等,這些行為占用大量的效勞器資源,影響效勞器的正常運(yùn)行速度和正常工作,甚至使效勞器所在的網(wǎng)絡(luò)癱瘓;另外一類是蓄意的入侵行為,這種行為會(huì)導(dǎo)致效勞器敏感信息泄露,入侵者更是可以肆意破壞效勞器。要保障網(wǎng)絡(luò)效勞器的平安就要盡量使網(wǎng)絡(luò)效勞器防止受這兩種行為的影響。本文以基于inds2000操作系統(tǒng)的效勞器為例,結(jié)合自己在學(xué)校效勞器維護(hù)中的理論經(jīng)歷,介紹一些網(wǎng)站效勞器平安維護(hù)的技巧。1.關(guān)閉guest帳號(hào):把計(jì)算機(jī)管理用戶里面

2、的guest帳號(hào)停用掉,不允許guest帳號(hào)在任何時(shí)候登陸系統(tǒng)。為了平安起見(jiàn),最好給guest加一個(gè)復(fù)雜的密碼,你可以翻開(kāi)記事本,在里面輸入一串包含特殊字符,數(shù)字,字母的長(zhǎng)字符串,然后把它作為guest帳號(hào)的密碼拷進(jìn)去。2創(chuàng)立2個(gè)以上的管理員用帳號(hào):雖然這點(diǎn)看上去和上面這點(diǎn)有些矛盾,但事實(shí)上是服從上面的規(guī)那么的。創(chuàng)立一個(gè)一般權(quán)限帳號(hào)用來(lái)收信以及處理一些日常事物,另一個(gè)擁有adinistratrs權(quán)限的帳戶只在需要的時(shí)候使用??梢宰尮芾韱T使用“runas命令來(lái)執(zhí)行一些需要特權(quán)才能作的一些工作,以方便管理。3把系統(tǒng)adinistratr帳號(hào)改名大家都知道,inds2000的adinistratr帳

3、號(hào)是不能被停用的,這意味著別人可以一遍又一邊的嘗試這個(gè)帳戶的密碼。把a(bǔ)dinistratr帳戶改名可以有效的防止這一點(diǎn)。當(dāng)然,請(qǐng)不要使用adin之類的名字,改了等于沒(méi)改,盡量把它假裝成普通用戶,比方改成:guestne。4創(chuàng)立一個(gè)陷阱帳號(hào):什么是陷阱帳號(hào)?lk!創(chuàng)立一個(gè)名為adinistratr的本地帳戶,把它的權(quán)限設(shè)置成最低,什么事也干不了的那種,并且加上一個(gè)超過(guò)10位的超級(jí)復(fù)雜密碼。這樣可以讓那些sriptss忙上一段時(shí)間了,并且可以借此發(fā)現(xiàn)它們的入侵企圖。或者在它的lginsripts上面做點(diǎn)手腳。5.把共享文件的權(quán)限從everyne組改成“受權(quán)用戶,“everyne在in2000中意味

4、著任何有權(quán)進(jìn)入你的網(wǎng)絡(luò)的用戶都可以獲得這些共享資料。任何時(shí)候都不要把共享文件的用戶設(shè)置成everyne組。包括打印共享,默認(rèn)的屬性就是everyne組的,一定不要忘了改。6.使用平安密碼:一個(gè)好的密碼對(duì)于一個(gè)網(wǎng)絡(luò)是非常重要的,但是它是最容易被忽略的。前面的所說(shuō)的也許已經(jīng)可以說(shuō)明這一點(diǎn)了。一些公司的管理員創(chuàng)立帳號(hào)的時(shí)候往往用公司名,計(jì)算機(jī)名,或者一些別的一猜就到的東西做用戶名,然后又把這些帳戶的密碼設(shè)置得n簡(jiǎn)單,比方“ele“ilveyu“l(fā)etein或者和用戶名一樣等等。這樣的帳戶應(yīng)該要求用戶首此登陸的時(shí)候更改成復(fù)雜的密碼,還要注意經(jīng)常更改密碼。前些天在ir和人討論這一問(wèn)題的時(shí)候,我們給好密碼

5、下了個(gè)定義:平安期內(nèi)無(wú)法破解出來(lái)的密碼就是好密碼,也就是說(shuō),假如人家得到了你的密碼文檔,必須花43天或者更長(zhǎng)的時(shí)間才能破解出來(lái),而你的密碼策略是42天必須改密碼。7.設(shè)置屏幕保護(hù)密碼:很簡(jiǎn)單也很有必要,設(shè)置屏幕保護(hù)密碼也是防止內(nèi)部人員破壞效勞器的一個(gè)屏障。注意不要使用pengl和一些復(fù)雜的屏幕保護(hù)程序,浪費(fèi)系統(tǒng)資源,讓他黑屏就可以了。還有一點(diǎn),所有系統(tǒng)用戶所使用的機(jī)器也最好加上屏幕保護(hù)密碼。8使用in2000系統(tǒng)的平安配置工具來(lái)配置策略:微軟集成了一套的基于(管理控制臺(tái))平安配置和分析工具,利用他們可以很方便的配置效勞器以滿足你的要求。詳細(xì)內(nèi)容請(qǐng)參考微軟主頁(yè):.irsft./inds2000/

6、tehi.y/stlset.asp。9關(guān)閉不必要的端口:關(guān)閉端口意味著減少功能,在平安和功能上面需要你作一點(diǎn)決策。假如效勞器安裝在防火墻的后面,冒的險(xiǎn)就會(huì)少些,但是,永遠(yuǎn)不要認(rèn)為你可以高枕無(wú)憂了。用端口掃描器掃描系統(tǒng)所開(kāi)放的端口,確定開(kāi)放了哪些效勞是黑客入侵你的系統(tǒng)的第一步。syste32driversetservies文件中有知名端口和效勞的對(duì)照表可供參考。詳細(xì)方法為:網(wǎng)上鄰居屬性本地連接屬性internet協(xié)議(tp/ip)屬性高級(jí)選項(xiàng)tp/ip挑選屬性翻開(kāi)tp/ip挑選,添加需要的tp,udp,協(xié)議即可。10.不讓系統(tǒng)顯示上次登陸的用戶名默認(rèn)情況下,終端效勞接入效勞器時(shí),登陸對(duì)話框中會(huì)顯

7、示上次登陸的帳戶明,本地的登陸對(duì)話框也是一樣。這使得別人可以很容易的得到系統(tǒng)的一些用戶名,進(jìn)而作密碼猜想。修改注冊(cè)表可以不讓對(duì)話框里顯示上次登陸的用戶名,詳細(xì)是:hklsftareirsftindsnturrentversininlgndntdisplaylastusernae把reg_sz的鍵值改成1.11制止建立空連接默認(rèn)情況下,任何用戶通過(guò)通過(guò)空連接連上效勞器,進(jìn)而枚舉出帳號(hào),猜想密碼。我們可以通過(guò)修改注冊(cè)表來(lái)制止建立空連接:lal_ahinesysteurrentntrlsetntrllsa-restritannyus的值改成1即可。12.到微軟網(wǎng)站下載最新的補(bǔ)丁程序很多網(wǎng)絡(luò)管理員沒(méi)有訪問(wèn)平安站點(diǎn)的習(xí)慣,

溫馨提示

  • 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

最新文檔

評(píng)論

0/150

提交評(píng)論