加入收藏 | 设为首页 | 会员中心 | 我要投稿 应用网_丽江站长网 (http://www.0888zz.com/)- 科技、建站、数据工具、云上网络、机器学习!
当前位置: 首页 > 服务器 > 安全 > 正文

中级版服务器安全设置要小心这些问题

发布时间:2022-06-09 17:04:15 所属栏目:安全 来源:互联网
导读:1.利用win2000的安全配置工具来配置策略 微软提供了一套的基于MMC(管理控制台)安全配置和分析工具,利用他们你可以很方便的配置你的服务器以满足你的要求。具体内容请参考微软主页: 2.关闭不必要的服务 windows2000的TerminalServices(终端服务),IIS,和R
  1.利用win2000的安全配置工具来配置策略
 
  微软提供了一套的基于MMC(管理控制台)安全配置和分析工具,利用他们你可以很方便的配置你的服务器以满足你的要求。具体内容请参考微软主页:
 
  2.关闭不必要的服务
 
  windows2000的TerminalServices(终端服务),IIS,和RAS都可能给你的系统带来安全漏洞。为了能够在远程方便的管理服务器,很多机器的终端服务都是开着的,如果你的也开了,要确认你已经正确的配置了终端服务。有些恶意的程序也能以服务方式悄悄的运行。要留意服务器上面开启的所有服务,中期性(每天)的检查他们。下面是C2级别安装的默认服务:
 
  ComputerBrowserserviceTCP/IPNetBIOSHelper
 
  MicrosoftDNSserverSpooler
 
  NTLMSSPServer
 
  RPCLocatorWINS
 
  RPCserviceWorkstation
 
  NetlogonEventlog
 
  3.关闭不必要的端口
 
  关闭端口意味着减少功能,在安全和功能上面需要你作一点决策。如果服务器安装在_blank">防火墙的后面,冒的险就会少些,但是,永远不要认为你可以高枕无忧了。用端口扫描器扫描系统所开放的端口,确定开放了哪些服务是黑客入侵你的系统的第一步。system32driversetcservices文件中有知名端口和服务的对照表可供参考。具体方法为:
 
  
  4.打开审核策略
 
  开启安全审核是win2000最基本的入侵检测方法。当有人尝试对你的系统进行某些方式(如尝试用户密码,改变帐户策略,未经许可的文件访问等等)入侵的时候,都会被安全审核记录下来。很多的管理员在系统被入侵了几个月都不知道,直到系统遭到破坏。下面的这些审核是必须开启的,其他的可以根据需要增加:
 
  策略设置
 
  审核系统登陆事件成功,失败
 
  审核帐户管理成功,失败
 
  审核登陆事件成功,失败
 
  审核对象访问成功
 
  审核策略更改成功,失败
 
  审核特权使用成功,失败
 
  审核系统事件成功,失败
 
  5.开启密码密码策略
 
  策略设置
 
  密码复杂性要求启用
 
  密码长度最小值6位
 
  强制密码历史5次
 
  强制密码历史42天
 
  6.开启帐户策略
 
  策略设置
 
  复位帐户锁定计数器20分钟
 
  帐户锁定时间20分钟
 
  帐户锁定阈值3次
 
  7.设定安全记录的访问权限
 
  安全记录在默认情况下是没有保护的,把他设置成只有Administrator和系统帐户才有权访问。
 
  8.把敏感文件存放在另外的文件服务器中
 
  虽然现在服务器的硬盘容量都很大,但是你还是应该考虑是否有必要把一些重要的用户数据(文件,数据表,项目文件等)存放在另外一个安全的服务器中,并且经常备份它们。
  

(编辑:应用网_丽江站长网)

【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容!

    热点阅读