荔园在线

荔园之美,在春之萌芽,在夏之绽放,在秋之收获,在冬之沉淀

[回到开始] [上一篇][下一篇]


发信人: hellsolaris (qq), 信区: Security
标  题: Windows 2000安全设置完全手册(转载)
发信站: 荔园晨风BBS站 (Sat Oct 25 18:54:12 2003), 站内信件

Windows 2000 Server是比较流行的服务器操作系统,如何安全地配置这个操作系统呢
?本文试图从用户安全设置、密码安全设置、系统安全设置、服务安全设置四个方面进
行初步的探讨。
  用户安全设置
  1、禁用Guest账号
  在计算机管理的用户里面把Guest账号禁用。为了保险起见,最好给Guest加一个复
杂的密码。你可以打开记事本,在里面输入一串包含特殊字符、数字、字母的长字符串
,然后把它作为Guest用户的密码拷进去。
  2、限制不必要的用户
  去掉所有的Duplicate User用户、测试用户、共享用户等等。用户组策略设置相应
权限,并且经常检查系统的用户,删除已经不再使用的用户。这些用户很多时候都是黑
客们入侵系统的突破口。
  3、创建两个管理员账号
  创建一个一般权限用户用来收信以及处理一些日常事物,另一个拥有Administrato
rs权限的用户只在需要的时候使用。
  4、把系统Administrator账号改名
  大家都知道,Windows 2000的Administrator用户是不能被停用的,这意味着别人可
以一遍又一遍地尝试这个用户的密码。尽量把它伪装成普通用户,比如改成Guesycludx

  5、创建一个陷阱用户
  什么是陷阱用户?即创建一个名为“Administrator”的本地用户,把它的权限设置
成最低,什么事也干不了的那种,并且加上一个超过10位的超级复杂密码。这样可以让
那些Hacker们忙上一段时间,借此发现它们的入侵企图。
  6、把共享文件的权限从Everyone组改成授权用户
  任何时候都不要把共享文件的用户设置成“Everyone”组,包括打印共享,默认的
属性就是“Everyone”组的,一定不要忘了改。
  7、开启用户策略
  使用用户策略,分别设置复位用户锁定计数器时间为20分钟,用户锁定时间为20分
钟,用户锁定阈值为3次。
  8、不让系统显示上次登录的用户名
  默认情况下,登录对话框中会显示上次登录的用户名。这使得别人可以很容易地得
到系统的一些用户名,进而做密码猜测。修改注册表可以不让对话框里显示上次登录的
用户名。方法为:打开注册表编辑器并找到注册表项“HKLMSoftwareMicrosoftWindows
 TCurrentVersionWinlogonDont-DisplayLastUserName”,把REG_SZ的键值改成1。
  密码安全设置
  1、使用安全密码
  一些公司的管理员创建账号的时候往往用公司名、计算机名做用户名,然后又把这
些用户的密码设置得太简单,比如“welcome”等等。因此,要注意密码的复杂性,还要
记住经常改密码。
  2、设置屏幕保护密码
  这是一个很简单也很有必要的操作。设置屏幕保护密码也是防止内部人员破坏服务
器的一个屏障。
  3、开启密码策略
  注意应用密码策略,如启用密码复杂性要求,设置密码长度最小值为6位,设置强制
密码历史为5次,时间为42天。
  4、考虑使用智能卡来代替密码
  对于密码,总是使安全管理员进退两难,密码设置简单容易受到黑客的攻击,密码
设置复杂又容易忘记。如果条件允许,用智能卡来代替复杂的密码是一个很好的解决方
法。(

--
※ 来源:·荔园晨风BBS站 bbs.szu.edu.cn·[FROM: 192.168.44.223]


[回到开始] [上一篇][下一篇]

荔园在线首页 友情链接:深圳大学 深大招生 荔园晨风BBS S-Term软件 网络书店