<tfoot id="wg9qp"></tfoot>
    <blockquote id="wg9qp"><tbody id="wg9qp"></tbody></blockquote>
    <nobr id="wg9qp"><listing id="wg9qp"><optgroup id="wg9qp"></optgroup></listing></nobr>
    <wbr id="wg9qp"></wbr>
    <button id="wg9qp"><noscript id="wg9qp"></noscript></button>

      天堂a无码a无线孕交,日本激情久久精品人妻热,日韩人妻无码精品久久久不卡 ,国产精品无码专区,影音先锋在线资源无码,蜜臀av久久国产午夜,日本一区二区三区专线,亚洲日韩性欧美中文字幕

      如何維護校園網的服務器安全

      時間:2022-10-03 19:46:39 電腦安全

      關于如何維護校園網的服務器安全

        校園網服務器的安全維護是很重要的,任何漏洞都有可能給整個校園網帶來安全隱患。以下學習啦小編整理的校園網站服務器安全維護的方法,供大家參考,希望大家能夠有所收獲!

      關于如何維護校園網的服務器安全

        當前對校園網服務器的攻擊包括兩類:一是蓄意的攻擊行為,如拒絕服務攻擊、網絡病毒等,這些行為占用大量的服務器資源,影響服務器的正常運行速度和正常工作,甚至使服務器所在的網絡癱瘓;

        另外一類是蓄意的入侵行為,這種行為會導致服務器敏感信息泄露,入侵者更是可以肆意破壞服務器。要保障網絡服務器的安全就要盡量使網絡服務器避免受這兩種行為的影響。

        網站服務器安全維護的技巧:

        1.關閉Guest 帳號:把計算機管理用戶里面的guest帳號停用掉,不允許guest帳號在任何時候登陸系統。為了安全起見,最好給guest 加一個復雜的密碼,你可以打開記事本,在里面輸入一串包含特殊字符,數字,字母的長字符串,然后把它作為guest帳號的密碼拷進去。

        2.創建2個以上的管理員用帳號 :雖然這點看上去和上面這點有些矛盾,但事實上是服從上面的規則的。 創建一個一般權限帳號用來收信以及處理一些日常事物,另一個擁有Administrators 權限的帳戶只在需要的時候使用。可以讓管理員使用 “ RunAS” 命令來執行一些需要特權才能作的一些工作,以方便管理。

        校園網的服務器

        3.把系統administrator帳號改名 大家都知道,windows 2000 的administrator帳號是不能被停用的,這意味著別人可以一遍又一邊的嘗試這個帳戶的密碼。把Administrator帳戶改名可以有效的防止這一點。當然,請不要使用Admin之類的名字,改了等于沒改,盡量把它偽裝成普通用戶,比如改成:guestone 。

        4.創建一個陷阱帳號 :什么是陷阱帳號? Look!>創建一個名為” Administrator”的本地帳戶,把它的權限設置成最低,什么事也干不了的那種,并且加上一個超過10位的超級復雜密碼。這樣可以讓那些 Scripts s忙上一段時間了,并且可以借此發現它們的入侵企圖。或者在它的login scripts上面做點手腳。

        5.把共享文件的權限從”everyone”組改成“授權用戶” ,“everyone” 在win2000中意味著任何有權進入你的網絡的用戶都能夠獲得這些共享資料。任何時候都不要把共享文件的用戶設置成”everyone”組。包括打印共享,默認的屬性就是”everyone”組的,一定不要忘了改。

        6.使用安全密碼 :一個好的密碼對于一個網絡是非常重要的,但是它是最容易被忽略的。前面的所說的也許已經可以說明這一點了。一些公司的管理員創建帳號的時候往往用公司名,計算機名,或者一些別的一猜就到的東西做用戶名,然后又把這些帳戶的密碼設置得N簡單,比如 “welcome” “iloveyou” “letmein”或者和用戶名相同等等。

        這樣的帳戶應該要求用戶首此登陸的時候更改成復雜的密碼,還要注意經常更改密碼。前些天在IRC和人討論這一問題的時候,我們給好密碼下了個定義:安全期內無法破解出來的密碼就是好密碼,也就是說,如果人家得到了你的密碼文檔,必須花43天或者更長的時間才能破解出來,而你的密碼策略是42天必須改密碼。

        7.設置屏幕保護密碼 :很簡單也很有必要,設置屏幕保護密碼也是防止內部人員破壞服務器的一個屏障。注意不要使用OpenGL和一些復雜的屏幕保護程序,浪費系統資源,讓他黑屏就可以了。還有一點,所有系統用戶所使用的機器也最好加上屏幕保護密碼。

        8.使用win2000系統的安全配置工具來配置策略 :微軟集成了一套的基于MMC(管理控制臺)安全配置和分析工具,利用他們可以很方便的配置服務器以滿足你的要求。 9.關閉不必要的端口 :關閉端口意味著減少功能,在安全和功能上面需要你作一點決策。如果服務器安裝在防火墻的后面,冒的險就會少些,但是,永遠不要認為你可以高枕無憂了。用端口掃描器掃描系統所開放的端口,確定開放了哪些服務是黑客入侵你的系統的第一步。\system32\drivers\etc\services 文件中有知名端口和服務的對照表可供參考。具體方法為: 網上鄰居>屬性>本地連接>屬性>internet 協議(tcp/ip)>屬性>高級>選項>tcp/ip篩選>屬性 打開tcp/ip篩選,添加需要的tcp,udp,協議即可。

        10.不讓系統顯示上次登陸的用戶名

        默認情況下,終端服務接入服務器時,登陸對話框中會顯示上次登陸的帳戶明,本地的登陸對話框也是一樣。這使得別人可以很容易的得到系統的一些用戶名,進而作密碼猜測。修改注冊表可以不讓對話框里顯示上次登陸的用戶名,具體是:

        HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\DontDisplayLastUserName 把 REG_SZ 的鍵值改成 1 .

        11.禁止建立空連接

        默認情況下,任何用戶通過通過空連接連上服務器,進而枚舉出帳號,猜測密碼。我們可以通過修改注冊表來禁止建立空連接:

        Local_Machine\System\CurrentControlSet\Control\LSA-RestrictAnonymous 的值改成”1”即可。

        12.到微軟網站下載最新的補丁程序

        很多網絡管理員沒有訪問安全站點的習慣,以至于一些漏洞都出了很久了,如何做好學校服務器的安全維護還放著服務器的漏洞不補給人家當靶子用。誰也不敢保證數百萬行以上代碼的2000不出一點安全漏洞,經常訪問微軟和一些安全站點,下載最新的service pack和漏洞補丁,是保障服務器長久安全的唯一方法。

      【如何維護校園網的服務器安全】相關文章:

      如何對電腦進行安全維護12-15

      如何維護我們電腦的系統安全11-08

      如何設置代理服務器11-27

      dns服務器地址如何設置11-27

      關于路由器的dhcp服務器如何設置11-26

      校園網絡安全心得05-13

      校園網絡安全宣傳活動總結03-23

      校園網絡安全心得體會05-16

      校園網絡安全宣傳周活動總結12-31

      什么是代理服務器?11-27

      主站蜘蛛池模板: 天天综合久久| 精品国产美女福到在线不卡| 人妻系列无码专区久久五月天| 国产色噜噜噜在线精品 | 免费无码AV片在线观看国产| 欧美?级毛片一进一出夜本色| 蜜臀av日韩精品一区二区| 国产伊人网视频在线观看| 色福利网| 亚洲AV无码成人精品区| 永久免费mv入口| 亚洲激情久久| 99热这里只有精品免费久久| 中文字幕日韩精品有码| 84pao强力打造永久免费高速高清| 伊人桃花网| 韩国中文字幕轮理天堂| 潮喷失禁大喷水无码| 中文字幕日本最新乱码视频| 国产乱子伦一区二区=| 韩国无码AV片午夜福利| 国产一区二区三区精品片| 俺去啦中文网| 国产婷婷| 亚洲欧美丝袜综合精品第一页 | 一二三三免费观看视频| 狠狠人妻久久久久久综合蜜桃| 亚洲精品中文字幕二区| 亚洲欧美高清在线精品一区二区 | 日本欧美韩国一区二区三区| 亚洲av激情综合在线| 国产婷婷综合在线视频中文| 日产精品久久久久久久性色| 欧洲无码av| 最新91地址永久入口发布| 深夜视频18| 大香伊蕉在人线国产免费| 亚洲日韩国产精品第一页一区 | 一群老熟女69| 亚洲精品日韩在线观看| 久草国产手机视频在线观看|