找回密码
 立即加入
搜索

查看: 1145|回复: 1

2000安全设置

[复制链接]
舒跑 发表于 2004-5-9 07:44:40 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转闽南师范大学。

您需要 登录 才可以下载或查看,没有账号?立即加入

×
用户安全设置 <br>
5 }* _/ i4 _' t% q1 G1 u( ?<br>    1、禁用guest账号 <br>9 ]5 q- s4 m' q  U
<br>    在计算机管理的用户里面把guest账号禁用。为了保险起见,最好给guest加一个复杂的密码。你可以打开记事本,在里面输入一串包含特殊字符、数字、字母的长字符串,然后把它作为guest用户的密码拷进去。 <br>
+ W% F5 x) }- u/ F<br>    2、限制不必要的用户 <br>
" r9 I( M/ ?& P# _7 M7 r<br>    去掉所有的duplicate user用户、测试用户、共享用户等等。用户组策略设置相应权限,并且经常检查系统的用户,删除已经不再使用的用户。这些用户很多时候都是黑客们入侵系统的突破口。 <br>% ]6 }: H. x" l. W4 b3 X% N
<br>    3、创建两个管理员账号 <br>
  F$ P/ i* X" e. f; e<br>    创建一个一般权限用户用来收信以及处理一些日常事物,另一个拥有administrators 权限的用户只在需要的时候使用。 <br>
) N" ]* g8 J& g; K. b+ k- y/ y7 G<br>    4、把系统administrator账号改名 <br>3 W. r, m1 q) z+ D
<br>    大家都知道,windows 2000 的administrator用户是不能被停用的,这意味着别人可以一遍又一遍地尝试这个用户的密码。尽量把它伪装成普通用户,比如改成guesycludx。 <br>% ?# o7 v( G2 d9 l, w
<br>    5、创建一个陷阱用户 <br>9 M2 I' ?6 }7 N0 l) O* n4 f
<br>    什么是陷阱用户?即创建一个名为“administrator”的本地用户,把它的权限设置成最低,什么事也干不了的那种,并且加上一个超过10位的超级复杂密码。这样可以让那些 hacker们忙上一段时间,借此发现它们的入侵企图。 <br>
% Q0 T6 M( f/ n" J4 K, E<br>    6、把共享文件的权限从everyone组改成授权用户 <br>) F" K+ ?' M& A: A9 N) p
<br>    任何时候都不要把共享文件的用户设置成“everyone”组,包括打印共享,默认的属性就是“everyone”组的,一定不要忘了改。 <br>( C. q; }9 S6 H
<br>    7、开启用户策略 <br>" U3 Z) j# C- H9 I" }
<br>    使用用户策略,分别设置复位用户锁定计数器时间为20分钟,用户锁定时间为20分钟,用户锁定阈值为3次。 <br>( d+ E7 s* e% x& T3 D! Q1 N% [/ ]
<br>    8、不让系统显示上次登录的用户名 <br>* T/ \0 x2 d$ N+ E5 a2 ~2 p
<br>    默认情况下,登录对话框中会显示上次登录的用户名。这使得别人可以很容易地得到系统的一些用户名,进而做密码猜测。修改注册表可以不让对话框里显示上次登录的用户名。方法为:打开注册表编辑器并找到注册表项“hklmsoftwaremicrosoftwindows tcurrentversionwinlogondont-displaylastusername”,把reg_sz的键值改成1。 <br>8 o; N; d7 \1 M1 H0 |" ]1 B4 w" M
<br>    密码安全设置 <br>
: O! n# D, U% C* N8 z' H5 k2 Y<br>    1、使用安全密码 <br>2 [+ T+ Q$ ?: _! {: J
<br>    一些公司的管理员创建账号的时候往往用公司名、计算机名做用户名,然后又把这些用户的密码设置得太简单,比如“welcome”等等。因此,要注意密码的复杂性,还要记住经常改密码。 <br>
7 v( R( V7 w7 i" o8 l2 s1 y- v<br>    2、设置屏幕保护密码 <br>* G0 \" {7 m. S' \
<br>    这是一个很简单也很有必要的操作。设置屏幕保护密码也是防止内部人员破坏服务器的一个屏障。 <br>6 P2 |# y  g- ~! R
<br>    3、开启密码策略 <br>9 j7 y! k: K) U, ~/ @$ m
<br>    注意应用密码策略,如启用密码复杂性要求,设置密码长度最小值为6位 ,设置强制密码历史为5次,时间为42天。 <br>  S6 W  O1 {6 \1 C0 n
<br>    4、考虑使用智能卡来代替密码 <br>
4 V, L. x, ?. p& ~) u1 m  w<br>    对于密码,总是使安全管理员进退两难,密码设置简单容易受到黑客的攻击,密码设置复杂又容易忘记。如果条件允许,用智能卡来代替复杂的密码是一个很好的解决方法。<br>* U, ^4 {- \) G/ |/ V
windows 2000 server是比较流行的服务器操作系统,如何安全地配置这个操作系统呢?本文试图从用户安全设置、密码安全设置、系统安全设置、服务安全设置四个方面进行初步的探讨。 <br>
) O: n8 G: I7 B<br>    用户安全设置 <br>
& \& E1 @6 t$ r: n. A5 @" f<br>    1、禁用guest账号 <br>+ ^" [8 l! l1 P+ P. C* k
<br>    在计算机管理的用户里面把guest账号禁用。为了保险起见,最好给guest加一个复杂的密码。你可以打开记事本,在里面输入一串包含特殊字符、数字、字母的长字符串,然后把它作为guest用户的密码拷进去。 <br>
1 {" S. e0 i. \& i- A! J6 g<br>    2、限制不必要的用户 <br>" m3 V) @) ~9 E/ ?% {
<br>    去掉所有的duplicate user用户、测试用户、共享用户等等。用户组策略设置相应权限,并且经常检查系统的用户,删除已经不再使用的用户。这些用户很多时候都是黑客们入侵系统的突破口。 <br>
& o; h. L- F, K* B8 u, a% N  r* z<br>    3、创建两个管理员账号 <br>+ [7 P. L) w& E' T- G" Q0 u
<br>    创建一个一般权限用户用来收信以及处理一些日常事物,另一个拥有administrators 权限的用户只在需要的时候使用。 <br>
% s( G8 R' l3 r: t<br>    4、把系统administrator账号改名 <br>1 |  `1 j4 b* B0 y5 X$ B! g
<br>    大家都知道,windows 2000 的administrator用户是不能被停用的,这意味着别人可以一遍又一遍地尝试这个用户的密码。尽量把它伪装成普通用户,比如改成guesycludx。 <br>
/ {  m& q1 a- I9 n" `1 @4 z<br>    5、创建一个陷阱用户 <br>7 a# ?8 F5 h: b  H
<br>    什么是陷阱用户?即创建一个名为“administrator”的本地用户,把它的权限设置成最低,什么事也干不了的那种,并且加上一个超过10位的超级复杂密码。这样可以让那些 hacker们忙上一段时间,借此发现它们的入侵企图。 <br>
2 }" N9 A# Z# X: N7 o, l$ R/ x<br>    6、把共享文件的权限从everyone组改成授权用户 <br>. h4 v7 H  T6 v* d* j! Q9 P
<br>    任何时候都不要把共享文件的用户设置成“everyone”组,包括打印共享,默认的属性就是“everyone”组的,一定不要忘了改。 <br>
! Y6 q" G) n( P$ h. g+ y<br>    7、开启用户策略 <br>! O. P' [2 M6 m" {' ~6 }9 @# o
<br>    使用用户策略,分别设置复位用户锁定计数器时间为20分钟,用户锁定时间为20分钟,用户锁定阈值为3次。 <br>
- W2 [/ v+ F% v1 L$ H<br>    8、不让系统显示上次登录的用户名 <br>' s: ~1 [3 T( |8 ^- s; U. B
<br>    默认情况下,登录对话框中会显示上次登录的用户名。这使得别人可以很容易地得到系统的一些用户名,进而做密码猜测。修改注册表可以不让对话框里显示上次登录的用户名。方法为:打开注册表编辑器并找到注册表项“hklmsoftwaremicrosoftwindows tcurrentversionwinlogondont-displaylastusername”,把reg_sz的键值改成1。 <br>6 K, ]8 ]7 J3 P7 V+ ?( v2 v
<br>    密码安全设置 <br>( t* S" y3 ~' v! K5 m4 g
<br>    1、使用安全密码 <br>/ j# x6 q* V2 Y; s6 p
<br>    一些公司的管理员创建账号的时候往往用公司名、计算机名做用户名,然后又把这些用户的密码设置得太简单,比如“welcome”等等。因此,要注意密码的复杂性,还要记住经常改密码。 <br>- s. Y* Y! O! V- O' I
<br>    2、设置屏幕保护密码 <br>: s0 Y  Y% x6 K% ?! e) g
<br>    这是一个很简单也很有必要的操作。设置屏幕保护密码也是防止内部人员破坏服务器的一个屏障。 <br>) U. ?; `& y8 d% |+ t
<br>    3、开启密码策略 <br>
+ u9 T* k2 C. f) ?# |5 m' |) S2 s* v<br>    注意应用密码策略,如启用密码复杂性要求,设置密码长度最小值为6位 ,设置强制密码历史为5次,时间为42天。 <br>
# [  p  o+ R; }: l. i! n* _<br>    4、考虑使用智能卡来代替密码 <br>
& \* J! L1 V. P  \" i4 j<br>    对于密码,总是使安全管理员进退两难,密码设置简单容易受到黑客的攻击,密码设置复杂又容易忘记。如果条件允许,用智能卡来代替复杂的密码是一个很好的解决方法。
宣传/支持龙江曦月.龙江曦月需要理解,适宜长居
麦客 发表于 2004-6-21 01:45:08 | 显示全部楼层
<>这样的文章,谁会看呀,楼主能不能重新整理一下!</P>
宣传/支持龙江曦月.龙江曦月需要理解,适宜长居
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即加入

本版积分规则

手机版|龙江曦月 ( 闽ICP备05009150号-1 )闽公安网备35060202000316

GMT+8, 2025-5-25 13:00 , Processed in 0.057154 second(s), 21 queries , Gzip On.

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表