帐号浅谈如何做好学校服务器的安全维护

如何开启tftp服务器  时间:2021-03-15  阅读:()

浅谈如何做好学校服务器的安全维护文档信息

目录

1.关闭Guest帐号把计算机管理用户里面的guest帐号停. . .

2.创建2个以上的管理员用帐号虽然这点看上去和上面这点有些矛. . .

3.把系统administrator帐号改名大家都知道

4.创建一个陷阱帐号什么是陷阱帐号? Look!>创建一个名. . .

5.把共享文件的权限从” everyone”组改成“授权用户”

6.使用安全密码一个好的密码对于一个网络是非常重要的

7.设置屏幕保护密码很简单也很有必要

8.使用win2000系统的安全配置工具来配置策略微软集成了. . .

10.不让系统显示上次登陆的用户名

11.禁止建立空连接

12.到微软网站最新的补丁程序

正文

校园网服务器的安全维护是很重要的任何漏洞都有可能给整个校园网带来安全隐患。当前对校园网服务器的攻击包括两类一是蓄意的攻击行为如拒绝服务攻击、 网络病毒等这些行为占用大量的服务器资源影响服务器的正常运行速度和正常工作甚至使服务器所在的网络瘫痪;另外一类是蓄意的入侵行为这种行为会导致服务器敏

感信息泄露入侵者更是可以肆意破坏服务器。要保障网络服务器的安全就要尽量使网络服务器避免受这两种行为的影响。本文以基于Windows2000操作系统的服务器为例结合自己在学校服务器维护中的实践经验介绍一些网站服务器安全维护的技巧。

1.关闭Guest帐号把计算机管理用户里面的guest帐号停用掉不允许guest帐号在任何时候登陆系统。为了安全起见最好给guest加一个复杂的密码你可以打开记事本在里面输入一串包含特殊字符数字字母的长字符串然后把它作为gu e s t帐号的密码拷进去。

2.创建2个以上的管理员用帐号虽然这点看上去和上面这点有些矛盾但事实上是服从上面的规则的。 创建一个一般权限帐号用来收信以及处理一些日常事物另一个拥有Administrato权限的帐户只在需要的时候使用。可以让管理员使用 “ RunA S” 命令来执行一些需要特权才能作的一些工作 以方便管理。

3.把系统administrator帐号改名大家都知道 windows 2000的administrator帐号是不能被停用的这意味着别人可以一遍又一边的尝试这个帐户的密码。把Administrator帐户改名可以有效的防止这一点。当然请不要使用A dm i n之类的名字改了等于没改尽量把它伪装成普通用户 比如改成 guestone 。

4.创建一个陷阱帐号什么是陷阱帐号? Look!>创建一个名为”Administrator”的本地帐户把它的权限设置成最低什么事也干不

了的那种并且加上一个超过10位的超级复杂密码。这样可以让那些Scripts s忙上一段时间了并且可以借此发现它们的入侵企图。或者在它的login scripts上面做点手脚。

5.把共享文件的权限从” everyone”组改成“授权用户” “everyone” 在win2000中意味着任何有权进入你的网络的用户都能够获得这些共享资料。任何时候都不要把共享文件的用户设置

成” everyone”组。包括打印共享默认的属性就是” everyone”组的一定不要忘了改。

6.使用安全密码一个好的密码对于一个网络是非常重要的但是它是最容易被忽略的。前面的所说的也许已经可以说明这一点了。一些公司的管理员创建帐号的时候往往用公司名计算机名或者一些别的一猜就到的东西做用户名然后又把这些帐户的密码设置得N简单 比如 “welcome” “iloveyou” “letmein”或者和用户名相同等等。

这样的帐户应该要求用户首此登陆的时候更改成复杂的密码还要注意经常更改密码。前些天在I RC和人讨论这一问题的时候我们给好密码下了个定义安全期内无法破解出来的密码就是好密码也就是说如果人家得到了你的密码文档必须花43天或者更长的时间才能破解出来而你的密码策略是42天必须改密码。

7.设置屏幕保护密码很简单也很有必要设置屏幕保护密码也是防止内部人员破坏服务器的一个屏障。注意不要使用OpenGL和一些

复杂的屏幕保护程序浪费系统资源让他黑屏就可以了。还有一点所有系统用户所使用的机器也最好加上屏幕保护密码。

8.使用win2000系统的安全配置工具来配置策略微软集成了一套的基于MMC(管理控制台)安全配置和分析工具利用他们可以很方便的配置服务器以满足你的要求。 9.关闭不必要的端口 关闭端口意味着减少功能在安全和功能上面需要你作一点决策。如果服务器安装在防火墙的后面 冒的险就会少些但是永远不要认为你可以高枕无忧了。用端口扫描器扫描系统所开放的端口确定开放了哪些服务是黑客入侵你的系统的第一步。 \system32\drive\etc\services文件中有知名端口和服务的对照表可供参考。具体方法为 网上邻居>属性>本地连接>属性>internet协议(tcp/ip)>属性>高级>选

项>tcp/ip筛选>属性打开tcp/ip筛选添加需要的tcp udp协议即可。

10.不让系统显示上次登陆的用户名

默认情况下终端服务接入服务器时登陆对话框中会显示上次登陆的帐户明本地的登陆对话框也是一样。这使得别人可以很容易的得到系统的一些用户名进而作密码猜测。修改注册表可以不让对话框里显示上次登陆的用户名具体是

HKLM\Software\Microsof t\Windows

NT\CurrentVeion\Winlogon\DontDi splayLastUserName把REG_SZ的键值改成1 。

11.禁止建立空连接

默认情况下任何用户通过通过空连接连上服务器进而枚举出帐号猜测密码。我们可以通过修改注册表来禁止建立空连接

Local_Machine\System\CurrentControlSet\Control\LSA-

RestrictAnonymous的值改成” 1”即可。

12.到微软网站最新的补丁程序

很多网络管理员没有访问安全站点的习惯 以至于一些漏洞都出了很久了如何做好学校服务器的安全维护还放着服务器的漏洞不补给人家当靶子用。谁也不敢保证数百万行以上代码的2000不出一点安全漏洞经常访问微软和一些安全站点最新的service pack和漏洞补丁是保障服务器长久安全的唯一方法。

“浅谈如何做好学校服务器的安全维护”文档源于网络本人编辑整理。本着保护作者知识产权的原则仅供学习交流请勿商用。如有侵犯作者权益请作者留言或者发站内信息联系本人我将尽快删除。谢谢您的阅读与下载

1C2G5M轻量服务器48元/年,2C4G8M三年仅198元,COM域名首年1元起

腾讯云双十一活动已于今天正式开启了,多重优惠享不停,首购服务器低至0.4折,比如1C2G5M轻量应用服务器仅48元/年起,2C4G8M也仅70元/年起;个人及企业用户还可以一键领取3500-7000元满减券,用于支付新购、续费、升级等各项账单;企业用户还可以以首年1年的价格注册.COM域名。活动页面:https://cloud.tencent.com/act/double11我们分享的信息仍然以秒...

618云上Go:腾讯云秒杀云服务器95元/年起,1C2G5M三年仅288元起

进入6月,各大网络平台都开启了618促销,腾讯云目前也正在开展618云上Go活动,上海/北京/广州/成都/香港/新加坡/硅谷等多个地区云服务器及轻量服务器秒杀,最低年付95元起,参与活动的产品还包括短信包、CDN流量包、MySQL数据库、云存储(标准存储)、直播/点播流量包等等,本轮秒杀活动每天5场,一直持续到7月中旬,感兴趣的朋友可以关注本页。活动页面:https://cloud.tencent...

易探云(QQ音乐绿钻)北京/深圳云服务器8核8G10M带宽低至1332.07元/年起

易探云怎么样?易探云香港云服务器比较有优势,他家香港BGP+CN2口碑不错,速度也很稳定。尤其是今年他们动作很大,推出的香港云服务器有4个可用区价格低至18元起,试用过一个月的用户基本会续费,如果年付的话还可以享受8.5折或秒杀价格。今天,云服务器网(yuntue.com)小编推荐一下易探云国内云服务器优惠活动,北京和深圳这二个机房的云服务器2核2G5M带宽低至330.66元/年,还有高配云服务器...

如何开启tftp服务器为你推荐
公司网络被攻击最近企业受到网络攻击的事件特别多,怎么才能有效地保护企业的网络安全呢?Baby被问婚变绯闻baby的歌词rap那一段为什么不一样同ip网站12306怎么那么多同IP网站啊?这么重要的一个网站我感觉应该是超强配置的独立服务器才对啊,求高人指点777k7.com怎么在这几个网站上下载图片啊www.777mu.com www.gangguan23.comwww.haole012.com012.qq.com是真的吗m.2828dy.com电影虫www.dyctv.com这个电影站能下载电影吗?www.javmoo.comJAV编程怎么做?抓站工具仿站必备软件有哪些工具?最好好用的仿站工具是那个几个?杨丽晓博客杨丽晓是怎么 出道的33tutu.com33gan.com改成什么了
主机测评 enzu 256m内存 流媒体服务器 iisphpmysql 三拼域名 服务器硬件防火墙 银盘服务 web服务器搭建 便宜空间 中国电信网络测速 免备案cdn加速 香港博客 accountsuspended 服务器机柜 ddos攻击工具 天鹰抗ddos防火墙 主机配置 深圳服务器维护 dell服务器论坛 更多