一个以电子商务为主的信息资讯门户网站——jiaonan.net
网站首页 | 信息资讯 | 网上商城 | 企业黄页 | 人才市场 | 供求信息 | 房产交易 | 二手市场
消费e店 | 时尚生活 | 在线影院 | flash动漫 | 笑话频道 | 真情交友 | 电子相册 | 博客日志
您所在的位置:胶南信息港 > 浏览正文
[精]服务器安全配置精华技巧
jiaonan.net  发布:2005-4-18 19:46:26  来自:转载  浏览:
5.开启密码密码策略

  策略 设置

  密码复杂性要求 启用

  密码长度最小值 6位

  强制密码历史 5 次

  强制密码历史 42 天

  6.开启帐户策略

  策略 设置

  复位帐户锁定计数器 20分钟

  帐户锁定时间 20分钟

  帐户锁定阈值 3次    

  7.设定安全记录的访问权限

  安全记录在默认情况下是没有保护的,把他设置成只有administrator和系统帐户才有权访问。
 
  8.把敏感文件存放在另外的文件服务器中

  虽然现在服务器的硬盘容量都很大,但是你还是应该考虑是否有必要把一些重要的用户数据(文件,数据表,项目文件等)存放在另外一个安全的服务器中,并且经常备份它们。
 
  9.不让系统显示上次登陆的用户名

  默认情况下,终端服务接入服务器时,登陆对话框中会显示上次登陆的帐户明,本地的登陆对话框也是一样。这使得别人可以很容易的得到系统的一些用户名,进而作密码猜测。修改注册表可以不让对话框里显示上次登陆的用户名,具体是:

  hklm\software\microsoft\windows nt\currentversion\winlogon\dontdisplaylastusername

  把 reg_sz 的键值改成 1 .   

  10.禁止建立空连接

  默认情况下,任何用户通过通过空连接连上服务器,进而枚举出帐号,猜测密码。我们可以通过修改注册表来禁止建立空连接:

  local_machine\system\currentcontrolset\control\lsa-restrictanonymous 的值改成”1”即可。
 
  10.到微软网站下载最新的补丁程序

  很多网络管理员没有访问安全站点的习惯,以至于一些漏洞都出了很久了,还放着服务器的漏洞不补给人家当靶子用。谁也不敢保证数百万行以上代码的2000不出一点安全漏洞,经常访问微软和一些安全站点,下载最新的service pack和漏洞补丁,是保障服务器长久安全的唯一方法。  

分页:[1] [2] [3[4] [5] [6]

(编辑:不详) 留言评论】【打印网页】【关闭窗口】【↑顶部
  + 相关信息咨讯
 ·asp.net目录权限设置图文
 ·MS SQL 2005 安全设置
 ·趣话电脑病毒19年发展历史及防护常识
 ·这个杀手不太冷:善良木马病毒出现
 ·微软Word出现严重漏洞
 ·安全至上 网吧使用电脑必看5点技巧
 ·超强技巧 不用防火墙克死所有的病毒
 ·简单实用保护IP地址五法
 ·▲▲▲网上邻居问题 ▲▲▲
 ·网络管理员必读 另类捷径封杀QQ
版权与免责声明:
1.凡本网注明来源为“胶南信息港”的所有作品,包括文字与图片,未经本网授权不得转载。违反上述声明者,本网将依法追究法律责任。
2. 凡注明"来源:xxx(非本站)"的作品,均转载自其它媒体,本网转载的目的在于传播更多信息,此类稿件并不代表本网观点,本网不承担此类稿件侵权行为的直接责任及连带责任。
3. 如因作品内容、版权等需要同本网联系的,请在作品在本网发表之日起30日内联,否则视为放弃相关权利