帐户nod32用户名密码

nod32用户名密码  时间:2021-01-31  阅读:()
网吧QQ安全提升项目网吧系统安全指引V1.
0目录1系统篇21.
1操作系统选择.
21.
2Windows2000安全加固指引21.
3WindowsXP安全加固指引.
71.
4Windows2003安全加固指引72防病毒软件篇112.
1服务器防病毒软件.
112.
2客户机防病毒软件.
113还原软件篇121系统篇1.
1操作系统选择ü对于网吧管理服务器,建议选用以下操作系统:Windows2000ServerWindows2003如条件限制,Windows2000pro与WindowsXP也可在条件允许下,服务器操作系统建议使用英文版ü对于网吧客户PC,建议选用以下操作系统:WindowsXP如条件限制,Windows2000pro也可1.
2Windows2000安全加固指引物理安全如为服务器应该安放在安装了监视器的隔离房间内,并且监视器要保留15天以上的摄像记录.
另外,机箱,键盘,电脑桌抽屉要上锁,以确保旁人即使进入房间也无法使用电脑,钥匙要放在另外的安全的地方.
停掉Guest帐号在计算机管理的用户里面把guest帐号停用掉,任何时候都不允许guest帐号登陆系统.
为了保险起见,最好给guest加一个复杂的密码,你可以打开记事本,在里面输入一串包含特殊字符,数字,字母的长字符串,然后把它作为guest帐号的密码拷进去.
3.
限制不必要的用户数量去掉所有的多余帐户.
用户组策略设置相应权限,并且经常检查系统的帐户,删除已经不在使用的帐户.
这些帐户很多时候都是黑客们入侵系统的突破口,系统的帐户越多,黑客们得到合法用户的权限可能性一般也就越大.
创建2个管理员用帐号创建一个一般权限帐号用来收信以及处理一些日常事物,另一个拥有Administrators权限的帐户只在需要的时候使用.
可以让管理员使用"RunAS"命令来执行一些需要特权才能作的一些工作,以方便管理.
把系统administrator帐号改名windows2000的administrator帐号是不能被停用的,这意味着别人可以一遍又一边的尝试这个帐户的密码.
把Administrator帐户改名可以有效的防止这一点.
当然,请不要使用Admin之类的名字,改了等于没改,尽量把它伪装成普通用户,比如改成:guestone.
创建一个陷阱帐号创建一个名为"Administrator"的本地帐户,把它的权限设置成最低,并且加上一个超过10位的超级复杂密码.
把共享文件的权限从"everyone"组改成"授权用户""everyone"在win2000中意味着任何有权进入你的网络的用户都能够获得这些共享资料.
使用安全密码设置高强度的密码,包含大写字母,小写字母,数字与特殊字符使用NTFS格式分区把服务器的所有分区都改成NTFS格式.
安装防毒软件建议安装Mcafee、卡巴斯基,NOD32等,不推荐诺顿保障备份盘的安全一旦系统资料被破坏,备份盘将是你恢复资料的唯一途径.
备份完资料后,把备份盘防在安全的地方.
利用win2000的安全配置工具来配置策略微软提供了一套的基于MMC(管理控制台)安全配置和分析工具,利用他们你可以很方便的配置你的服务器以满足你的要求.
具体内容请参考微软主页:http://www.
microsoft.
com/windows2000/techinfo/howitworks/security/sctoolset.
asp关闭不必要的服务windows2000的TerminalServices(终端服务),IIS,和RAS都可能给你的系统带来安全漏洞.
为了能够在远程方便的管理服务器,很多机器的终端服务都是开着的,如果你的也开了,要确认你已经正确的配置了终端服务.
有些恶意的程序也能以服务方式悄悄的运行.
要留意服务器上面开启的所有服务,中期性(每天)的检查他们.
下面是C2级别安装的默认服务:ComputerBrowserserviceTCP/IPNetBIOSHelperMicrosoftDNSserverSpoolerNTLMSSPServerRPCLocatorWINSRPCserviceWorkstationNetlogonEventlog关闭不必要的端口关闭端口意味着减少功能.
\system32\drivers\etc\services文件中有知名端口和服务的对照表可供参考.
具体方法为:网上邻居>属性>本地连接>属性>internet协议(tcp/ip)>属性>高级>选项>tcp/ip筛选>属性打开tcp/ip筛选,添加需要的tcp,udp,协议即可.
打开审核策略开启安全审核是win2000最基本的入侵检测方法.
当有人尝试对你的系统进行某些方式(如尝试用户密码,改变帐户策略,未经许可的文件访问等等)入侵的时候,都会被安全审核记录下来.
下面的这些审核是必须开启的,其他的可以根据需要增加:策略设置审核系统登陆事件成功,失败审核帐户管理成功,失败审核登陆事件成功,失败审核对象访问成功审核策略更改成功,失败审核特权使用成功,失败审核系统事件成功,失败开启密码密码策略策略设置密码复杂性要求启用密码长度最小值6位强制密码历史5次强制密码历史42天开启帐户策略策略设置复位帐户锁定计数器20分钟帐户锁定时间20分钟帐户锁定阈值3次设定安全记录的访问权限安全记录在默认情况下是没有保护的,把他设置成只有Administrator和系统帐户才有权访问.
不让系统显示上次登陆的用户名默认情况下,终端服务接入服务器时,登陆对话框中会显示上次登陆的帐户明,本地的登陆对话框也是一样.
这使得别人可以很容易的得到系统的一些用户名,进而作密码猜测.
修改注册表可以不让对话框里显示上次登陆的用户名,具体是:HKLM\Software\Microsoft\WindowsNT\CurrentVersion\Winlogon\DontDisplayLastUserName把REG_SZ的键值改成1.
到微软网站或使用WindowsUpdate下载最新的补丁程序(非常重要)经常访问微软和一些安全站点,使用WindowsUpdate下载最新的servicepack和漏洞补丁,是保障服务器长久安全的唯一方法.
禁止dumpfile的产生dump文件在系统崩溃和蓝屏的时候是一份很有用的查找问题的资料然而,它也能够给黑客提供一些敏感信息比如一些应用程序的密码等.
要禁止它,打开控制面板>系统属性>高级>启动和故障恢复把写入调试信息改成无.
要用的时候,可以再重新打开它.
使用文件加密系统EFSWindows2000强大的加密系统能够给磁盘,文件夹,文件加上一层安全保护.
这样可以防止别人把你的硬盘挂到别的机器上以读出里面的数据.
记住要给文件夹也使用EFS,而不仅仅是单个的文件.
有关EFS的具体信息可以查看http://www.
microsoft.
com/windows2000/techinfo/howitworks/security/encrypt.
asp锁住注册表在windows2000中,只有administrators和BackupOperators才有从网络上访问注册表的权限.
详细信息请参考:http://support.
microsoft.
com/support/kb/articles/Q153/1/83.
asp关机时清除掉页面文件页面文件也就是调度文件,是win2000用来存储没有装入内存的程序和数据文件部分的隐藏文件.
一些第三方的程序可以把一些没有的加密的密码存在内存中,页面文件中也可能含有另外一些敏感的资料.
要在关机的时候清楚页面文件,可以编辑注册表HKLM\SYSTEM\CurrentControlSet\Control\SessionManager\MemoryManagement把ClearPageFileAtShutdown的值设置成1.
1.
3WindowsXP安全加固指引1.
4Windows2003安全加固指引1.
目录权限的配置:1.
1除系统所在分区之外的所有分区都赋予Administrators和SYSTEM有完全控制权,之后再对其下的子目录作单独的目录权限,如果WEB站点目录,你要为其目录权限分配一个与之对应的匿名访问帐号并赋予它有修改权限,如果想使网站更加坚固,可以分配只读权限并对特殊的目录作可写权限.
1.
2系统所在分区下的根目录都要设置为不继承父权限,之后为该分区只赋予Administrators和SYSTEM有完全控制权.
1.
3因为服务器只有管理员有本地登录权限,所在要配置DocumentsandSettings这个目录权限只保留Administrators和SYSTEM有完全控制权,其下的子目录同样.
另外还有一个隐藏目录也需要同样操作.
1.
4配置Programfiles目录,为CommonFiles目录之外的所有目录赋予Administrators和SYSTEM有完全控制权1.
5配置Windows目录,其实这一块主要是根据自身的情况如果使用默认的安全设置也是可行的,不过还是应该进入SYSTEM32目录下,将cmd.
exe、ftp.
exe、net.
exe、scrrun.
dll、shell.
dll这些杀手锏程序赋予匿名帐号拒绝访问1.
6审核MetBase.
bin,C:\WINNT\system32\inetsrv目录只有administrator只允许Administrator用户读写.
2.
组策略配置:在用户权利指派下,从通过网络访问此计算机中删除PowerUsers和BackupOperators;启用不允许匿名访问SAM帐号和共享;启用不允许为网络验证存储凭据或Passport;启用交互登录:不显示上次的用户名;启用在下一次密码变更时不存储LANMAN哈希值;禁止IIS匿名用户在本地登录;3.
本地安全策略设置:开始菜单—>管理工具—>本地安全策略A、本地策略——>审核策略审核策略更改成功失败审核登录事件成功失败审核对象访问失败审核过程跟踪无审核审核目录服务访问失败审核特权使用失败审核系统事件成功失败审核账户登录事件成功失败审核账户管理成功失败注:在设置审核登陆事件时选择记失败,这样在事件查看器里的安全日志就会记录登陆失败的信息.
B、本地策略——>用户权限分配关闭系统:只有Administrators组、其它全部删除.
通过终端服务拒绝登陆:加入Guests、User组通过终端服务允许登陆:只加入Administrators组,其他全部删除C、本地策略——>安全选项交互式登陆:不显示上次的用户名启用网络访问:不允许SAM帐户和共享的匿名枚举启用网络访问:不允许为网络身份验证储存凭证启用网络访问:可匿名访问的共享全部删除网络访问:可匿名访问的命全部删除网络访问:可远程访问的注册表路径全部删除网络访问:可远程访问的注册表路径和子路径全部删除帐户:重命名来宾帐户重命名一个帐户帐户:重命名系统管理员帐户重命名一个帐户4.
本地账户策略:在账户策略->密码策略中设定:密码复杂性要求启用密码长度最小值6位强制密码历史5次最长存留期30天在账户策略->账户锁定策略中设定:账户锁定3次错误登录锁定时间20分钟复位锁定计数20分钟5.
修改注册表配置:5.
1通过更改注册表local_machine\system\currentcontrolset\control\lsa-restrictanonymous=1来禁止139空连接(网吧系统可能需要用到空连接,尽量不修改)5.
2修改数据包的生存时间(ttl)值hkey_local_machine\system\currentcontrolset\services\tcpip\parametersdefaultttlreg_dword0-0xff(0-255十进制,默认值128)5.
3防止syn洪水攻击hkey_local_machine\system\currentcontrolset\services\tcpip\parameterssynattackprotectreg_dword0x2(默认值为0x0)5.
4禁止响应icmp路由通告报文hkey_local_machine\system\currentcontrolset\services\tcpip\parameters\interfaces\interfaceperformrouterdiscoveryreg_dword0x0(默认值为0x2)5.
5防止icmp重定向报文的攻击hkey_local_machine\system\currentcontrolset\services\tcpip\parametersenableicmpredirectsreg_dword0x0(默认值为0x1)5.
6不支持igmp协议hkey_local_machine\system\currentcontrolset\services\tcpip\parameters5.
7修改3389默认端口:运行Regedt32并转到此项:HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\TerminalServer\WinStations\RDP-Tcp,找到"PortNumber"子项,您会看到值00000D3D,它是3389的十六进制表示形式.
使用十六进制数值修改此端口号,并保存新值.
禁用不必要的服务不但可以降低服务器的资源占用减轻负担,而且可以增强安全性.
下面列出了igmplevelreg_dword0x0(默认值为0x2)5.
8设置arp缓存老化时间设置hkey_local_machine\system\currentcontrolset\services:\tcpip\parametersarpcachelifereg_dword0-0xffffffff(秒数,默认值为120秒)arpcacheminreferencedlifereg_dword0-0xffffffff(秒数,默认值为600)5.
9禁止死网关监测技术hkey_local_machine\system\currentcontrolset\services:\tcpip\parametersenabledeadgwdetectreg_dword0x0(默认值为ox1)5.
10不支持路由功能hkey_local_machine\system\currentcontrolset\services:\tcpip\parametersipenablerouterreg_dword0x0(默认值为0x0)6.
禁用服务:·ErrorReportingService·HelpandSupport·PrintSpooler·RemoteRegistry·Smartcard·WirelessConfiguration7.
禁止WebDAV在注册表:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\W3SVC\Parameters加以下注册表值:数值名称:DisableWebDAV数据类型:DWORD数值数据:12防病毒软件篇2.
1服务器防病毒软件服务器防病毒软件,建议使用Mcafee,kaspersky等.
由于诺顿对于国内一些流行的木马病毒查杀能力较低,不建议使用诺顿.
防病毒软件需要每天进行升级,更新病毒库.
并检查其是否正常工作.
2.
2客户机防病毒软件客户机防病毒软件,考虑到机器性能问题,建议可以使用金山,KV等国内品牌.
由于诺顿对于国内一些流行的木马病毒查杀能力较低,不建议使用诺顿.
防病毒软件需要每天进行升级,更新病毒库.
并检查其是否正常工作.
3还原软件篇由于还原软件经常会被恶意人员或者木马破解,目前没有很好的防止方法,需要定期检查其转储时间是否异常.

UCloud 618活动:香港云服务器月付13元起;最高可购3年,AMD/Intel系列

ucloud6.18推出全球大促活动,针对新老用户(个人/企业)提供云服务器促销产品,其中最低配快杰云服务器月付5元起,中国香港快杰型云服务器月付13元起,最高可购3年,有AMD/Intel系列。当然这都是针对新用户的优惠。注意,UCloud全球有31个数据中心,29条专线,覆盖五大洲,基本上你想要的都能找到。注意:以上ucloud 618优惠都是新用户专享,老用户就随便看看!点击进入:uclou...

妮妮云(30元),美国300G防御 2核4G 107.6元,美国高速建站 2核2G

妮妮云的来历妮妮云是 789 陈总 张总 三方共同投资建立的网站 本着“良心 便宜 稳定”的初衷 为小白用户避免被坑妮妮云的市场定位妮妮云主要代理市场稳定速度的云服务器产品,避免新手购买云服务器的时候众多商家不知道如何选择,妮妮云就帮你选择好了产品,无需承担购买风险,不用担心出现被跑路 被诈骗的情况。妮妮云的售后保证妮妮云退款 通过于合作商的友好协商,云服务器提供2天内全额退款,超过2天不退款 物...

HostKvm - 夏季云服务器七折优惠 香港和韩国机房月付5.95美元起

HostKvm,我们很多人都算是比较熟悉的国人服务商,旗下也有多个品牌,差异化多占位策略营销的,商家是一个创建于2013年的品牌,有提供中国香港、美国、日本、新加坡区域虚拟化服务器业务,所有业务均对中国大陆地区线路优化,已经如果做海外线路的话,竞争力不够。今天有看到HostKvm夏季优惠发布,主要针对香港国际和韩国VPS提供7折优惠,折后最低月付5.95美元,其他机房VPS依然是全场8折。第一、夏...

nod32用户名密码为你推荐
电脑管家和360哪个好电脑管家和360卫士哪个好?浏览器哪个好用浏览器哪个最好用?苹果手机助手哪个好苹果手机助手哪个好用些谁知道网校哪个好哪个网校比较好?海克斯皮肤哪个好LOL用100块是抽海克斯好还是抽蛮王的生化领主的活动还是直接买皮肤好oppo和vivo哪个好买oppo手机好还是vivo的好?播放器哪个好哪个播放器比较好用雅思和托福哪个好考雅思和托福哪个好考?行车记录仪哪个好最好的行车记录仪是什么牌子行车记录仪哪个好我想买一个24小时监控行车记录仪,哪款比较好?
过期已备案域名 主机测评 java主机 外国服务器 mach5 最好看的qq空间 ibox官网 新天域互联 秒杀预告 谁的qq空间最好看 softbank邮箱 国外代理服务器地址 流量计费 789电视剧 联通网站 华为k3 .htaccess cdn加速技术 建站论坛 低价 更多