找回密码
 立即加入
搜索

查看: 1146|回复: 1

2000安全设置

[复制链接]
舒跑 发表于 2004-5-9 07:44:40 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转闽南师范大学。

您需要 登录 才可以下载或查看,没有账号?立即加入

×
用户安全设置 <br>" E% p! n4 z6 m
<br>    1、禁用guest账号 <br>
; _6 I- ?$ Q4 r9 ?$ n<br>    在计算机管理的用户里面把guest账号禁用。为了保险起见,最好给guest加一个复杂的密码。你可以打开记事本,在里面输入一串包含特殊字符、数字、字母的长字符串,然后把它作为guest用户的密码拷进去。 <br>
0 w" p" }& k( Z% M<br>    2、限制不必要的用户 <br>
! f/ p8 {. r1 E' `<br>    去掉所有的duplicate user用户、测试用户、共享用户等等。用户组策略设置相应权限,并且经常检查系统的用户,删除已经不再使用的用户。这些用户很多时候都是黑客们入侵系统的突破口。 <br>
4 n0 L1 ]9 j5 m<br>    3、创建两个管理员账号 <br>4 N& j8 ~! d. R# G0 a) f6 h9 J6 h% Z
<br>    创建一个一般权限用户用来收信以及处理一些日常事物,另一个拥有administrators 权限的用户只在需要的时候使用。 <br>; ?1 z- K4 |' I. o) q; A3 a- l
<br>    4、把系统administrator账号改名 <br>2 V+ p- ?  M7 H3 p: S% W# I( X' A0 W
<br>    大家都知道,windows 2000 的administrator用户是不能被停用的,这意味着别人可以一遍又一遍地尝试这个用户的密码。尽量把它伪装成普通用户,比如改成guesycludx。 <br>
: R+ {# \2 p, \( S2 p$ A0 G4 }<br>    5、创建一个陷阱用户 <br>
) m  g" W0 O1 q. x# y<br>    什么是陷阱用户?即创建一个名为“administrator”的本地用户,把它的权限设置成最低,什么事也干不了的那种,并且加上一个超过10位的超级复杂密码。这样可以让那些 hacker们忙上一段时间,借此发现它们的入侵企图。 <br>
3 R8 ?0 P7 S" A<br>    6、把共享文件的权限从everyone组改成授权用户 <br>5 O, y6 E( d; p) ]; o3 s& q! Z6 `
<br>    任何时候都不要把共享文件的用户设置成“everyone”组,包括打印共享,默认的属性就是“everyone”组的,一定不要忘了改。 <br>
, J& y7 G6 C& k1 }- i& O<br>    7、开启用户策略 <br>
4 Q; K. {) n- [' F6 L$ {4 i) F<br>    使用用户策略,分别设置复位用户锁定计数器时间为20分钟,用户锁定时间为20分钟,用户锁定阈值为3次。 <br>
) O9 i* I3 y. r8 v8 s<br>    8、不让系统显示上次登录的用户名 <br>
) Z; G, d# V: p" t3 r<br>    默认情况下,登录对话框中会显示上次登录的用户名。这使得别人可以很容易地得到系统的一些用户名,进而做密码猜测。修改注册表可以不让对话框里显示上次登录的用户名。方法为:打开注册表编辑器并找到注册表项“hklmsoftwaremicrosoftwindows tcurrentversionwinlogondont-displaylastusername”,把reg_sz的键值改成1。 <br>9 k5 Y: W8 C4 j; I5 m7 I
<br>    密码安全设置 <br>) J/ D' S% s" k/ e9 _2 e
<br>    1、使用安全密码 <br>% j, @, V9 S% _5 ?
<br>    一些公司的管理员创建账号的时候往往用公司名、计算机名做用户名,然后又把这些用户的密码设置得太简单,比如“welcome”等等。因此,要注意密码的复杂性,还要记住经常改密码。 <br>
" ~. o# V4 V3 [$ S* f! m8 J<br>    2、设置屏幕保护密码 <br>
/ [/ W7 S* G  y* G* G4 A<br>    这是一个很简单也很有必要的操作。设置屏幕保护密码也是防止内部人员破坏服务器的一个屏障。 <br>
9 L& D. b# b8 k. B" P+ [5 Z8 {: Z1 g<br>    3、开启密码策略 <br>
9 Z4 }# @! M, c1 ^5 P<br>    注意应用密码策略,如启用密码复杂性要求,设置密码长度最小值为6位 ,设置强制密码历史为5次,时间为42天。 <br>9 p  }0 f6 x+ R- |) z+ P
<br>    4、考虑使用智能卡来代替密码 <br>6 B8 ]# d7 L  J( G2 d6 A1 |  c
<br>    对于密码,总是使安全管理员进退两难,密码设置简单容易受到黑客的攻击,密码设置复杂又容易忘记。如果条件允许,用智能卡来代替复杂的密码是一个很好的解决方法。<br>
- b4 h- r3 H# m) d2 p$ d) _1 |windows 2000 server是比较流行的服务器操作系统,如何安全地配置这个操作系统呢?本文试图从用户安全设置、密码安全设置、系统安全设置、服务安全设置四个方面进行初步的探讨。 <br>
: k, b: v0 ]% Y% P0 Q$ Z<br>    用户安全设置 <br>
0 v  O" o9 o$ m( h<br>    1、禁用guest账号 <br>/ h; s; l3 S4 E! \8 E8 @) Z
<br>    在计算机管理的用户里面把guest账号禁用。为了保险起见,最好给guest加一个复杂的密码。你可以打开记事本,在里面输入一串包含特殊字符、数字、字母的长字符串,然后把它作为guest用户的密码拷进去。 <br>7 p$ x$ E/ S# s
<br>    2、限制不必要的用户 <br>
" f9 n6 ]: G! j- `) Q<br>    去掉所有的duplicate user用户、测试用户、共享用户等等。用户组策略设置相应权限,并且经常检查系统的用户,删除已经不再使用的用户。这些用户很多时候都是黑客们入侵系统的突破口。 <br>
: E3 H. `6 s! [* z( m( b<br>    3、创建两个管理员账号 <br>" @- \( m0 N: x* F2 m
<br>    创建一个一般权限用户用来收信以及处理一些日常事物,另一个拥有administrators 权限的用户只在需要的时候使用。 <br>. `2 E+ a# T( _
<br>    4、把系统administrator账号改名 <br>
0 n5 g5 H+ F) U/ A  S<br>    大家都知道,windows 2000 的administrator用户是不能被停用的,这意味着别人可以一遍又一遍地尝试这个用户的密码。尽量把它伪装成普通用户,比如改成guesycludx。 <br>7 N+ a3 h, R2 u9 y+ S/ U% U% \" ?
<br>    5、创建一个陷阱用户 <br>
% ~5 i$ w7 W$ H' I' a5 b: j<br>    什么是陷阱用户?即创建一个名为“administrator”的本地用户,把它的权限设置成最低,什么事也干不了的那种,并且加上一个超过10位的超级复杂密码。这样可以让那些 hacker们忙上一段时间,借此发现它们的入侵企图。 <br>
3 G; z  a  o4 `. c# E( ~' {* ~- b<br>    6、把共享文件的权限从everyone组改成授权用户 <br>
9 x; j7 E' H$ t7 Q1 V<br>    任何时候都不要把共享文件的用户设置成“everyone”组,包括打印共享,默认的属性就是“everyone”组的,一定不要忘了改。 <br>8 J$ c( q; g: K5 r2 R4 w
<br>    7、开启用户策略 <br>( H, G$ k2 C- [  q) a3 [
<br>    使用用户策略,分别设置复位用户锁定计数器时间为20分钟,用户锁定时间为20分钟,用户锁定阈值为3次。 <br>
- \8 h8 e5 |) y9 F<br>    8、不让系统显示上次登录的用户名 <br>
6 s  ^1 H: p1 Y$ P) b- L) B: t<br>    默认情况下,登录对话框中会显示上次登录的用户名。这使得别人可以很容易地得到系统的一些用户名,进而做密码猜测。修改注册表可以不让对话框里显示上次登录的用户名。方法为:打开注册表编辑器并找到注册表项“hklmsoftwaremicrosoftwindows tcurrentversionwinlogondont-displaylastusername”,把reg_sz的键值改成1。 <br>
2 [* j2 u% `( r<br>    密码安全设置 <br>. N/ z6 m8 }. d2 F
<br>    1、使用安全密码 <br>
1 }. S! a6 t/ P0 O( ?<br>    一些公司的管理员创建账号的时候往往用公司名、计算机名做用户名,然后又把这些用户的密码设置得太简单,比如“welcome”等等。因此,要注意密码的复杂性,还要记住经常改密码。 <br>0 A9 h" w) |% O, B7 f! Y. s
<br>    2、设置屏幕保护密码 <br>
% G( e4 t2 x9 U' Q3 @1 F# X- ]<br>    这是一个很简单也很有必要的操作。设置屏幕保护密码也是防止内部人员破坏服务器的一个屏障。 <br>
1 ~5 y# O. `) F: L# a4 i& G9 m: Y<br>    3、开启密码策略 <br>& t7 I" j) q: c, G7 J, W& j9 @
<br>    注意应用密码策略,如启用密码复杂性要求,设置密码长度最小值为6位 ,设置强制密码历史为5次,时间为42天。 <br>- g9 J; h; L; B5 C3 c
<br>    4、考虑使用智能卡来代替密码 <br>9 [/ {: s: l; u' V, Z0 e) s
<br>    对于密码,总是使安全管理员进退两难,密码设置简单容易受到黑客的攻击,密码设置复杂又容易忘记。如果条件允许,用智能卡来代替复杂的密码是一个很好的解决方法。
宣传/支持龙江曦月.龙江曦月需要理解,适宜长居
麦客 发表于 2004-6-21 01:45:08 | 显示全部楼层
<>这样的文章,谁会看呀,楼主能不能重新整理一下!</P>
宣传/支持龙江曦月.龙江曦月需要理解,适宜长居
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即加入

本版积分规则

手机版|龙江曦月 ( 闽ICP备05009150号-1 )闽公安网备35060202000316

GMT+8, 2025-5-25 13:41 , Processed in 0.062269 second(s), 21 queries , Gzip On.

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表