专业为本地企业建设网站、设计制作、程序订做、网站维护、论坛搭建
服务热线:0591-86060123
  建站服务
普及型网站设计套餐 ¥1500
企业型网站设计套餐 ¥3000
豪华型网站设计套餐 ¥5000
商城型网站设计套餐 ¥6580
定制型网站设计套餐 ¥面 谈
智赢型ABC ¥580/780/980
  网站建设
网站建设套餐
网站建设流程
功能模块介绍
网页设计报价
网站改版设计
网站售后服务
  客服中心
业务咨询:
点击这里给我发消息
点击这里给我发消息
值班电话:
  0591-86060123  (7*24)
  (0)13459451530    (7*24)
在线服务QQ:
QQ:109729489  QQ:13713791
建站知识文章
Windows 2000 安全设置检查清单
作者:佚名    文章来源:不详    点击数:    更新时间:2008-4-15

    本文并没有什么高深的东西,所谓的清单,也并不完善,很多东西要等以后慢慢加了,希望能给管理员作一参考。   具体清单如下:初级安全篇1.物理安全   服务器应该安放在安装了监视器的隔离房间内,并且监视器要保留15天以上的摄像记录。另外,机箱,键盘,电脑桌抽屉要上锁,以确保旁人即使进入房间也无法使用电脑,钥匙要放在另外的安全的地方。 2.停掉Guest 帐号  在计算机管理的用户里面把guest帐号停用掉,任何时候都不允许guest帐号登陆系统。为了保险起见,最好给guest 加一个复杂的密码,你可以打开记事本,在里面输入一串包含特殊字符,数字,字母的长字符串,然后把它作为guest帐号的密码拷进去。 3.限制不必要的用户数量   去掉所有的duplicate user 帐户, 测试用帐户, 共享帐号,普通部门帐号等等。用户组策略设置相应权限,并且经常检查系统的帐户,删除已经不在使用的帐户。这些帐户很多时候都是黑客们入侵系统的突破口,系统的帐户越多,黑客们得到合法用户的权限可能性一般也就越大。国内的nt/2000主机,如果系统帐户超过10个,一般都能找出一两个弱口令帐户。我曾经发现一台主机197个帐户中竟然有180个帐号都是弱口令帐户。 4.创建2个管理员用帐号  虽然这点看上去和上面这点有些矛盾,但事实上是服从上面的规则的。 创建一个一般权限帐号用来收信以及处理一些日常事物,另一个拥有Administrators 权限的帐户只在需要的时候使用。可以让管理员使用 “ RunAS” 命令来执行一些需要特权才能作的一些工作,以方便管理。 5.把系统administrator帐号改名  大家都知道,windows 2000 的administrator帐号是不能被停用的,这意味着别人可以一遍又一边的尝试这个帐户的密码。把Administrator帐户改名可以有效的防止这一点。当然,请不要使用Admin之类的名字,改了等于没改,尽量把它伪装成普通用户,比如改成:guestone 。 6.创建一个陷阱帐号  什么是陷阱帐号? Look!>创建一个

[1] [2] [3] [4] [5] [6] [7] 下一页

文章录入:admin    责任编辑:admin 
  • 上一篇文章:

  • 下一篇文章:

  • 版权所有:福清立普信息技术有限公司
    电话:(86)0591-86060123
    传真:(86)0591-85157891 服务质量监督:(0)13459451530
    地址:福清市元洪路景观豪庭4幢1709 邮编:350300
    《中华人民共和国增值电信业务经营许可证》编号:闽ICP备05031385号