Chinaunix首页 | 论坛 | 博客
  • 博客访问: 343652
  • 博文数量: 51
  • 博客积分: 10010
  • 博客等级: 上将
  • 技术积分: 4530
  • 用 户 组: 普通用户
  • 注册时间: 2007-12-13 13:43
文章分类
文章存档

2011年(1)

2008年(50)

我的朋友
最近访客

分类: 系统运维

2008-03-08 10:26:10

    Windows系统安全设置是一门综合的工程,下面我们看看用户一般应该注意那些事项。
    1.物理安全

    服务器应该安放在安装了监视器的隔离房间内,并且监视器要保留15天以上的摄像记录。另外,机箱,键盘,电脑桌抽屉要上锁,以确保旁人即使进入房间也无法使用电脑,钥匙要放在另外的安全的地方。  

    2.停掉Guest 帐号   

    在计算机管理的用户里面把guest帐号停用掉,任何时候都不允许guest帐号登陆系统。为了保险起见,最好给guest 加一个复杂的密码,你可以打开记事本,在里面输入一串包含特殊字符,数字,字母的长字符串,然后把它作为guest帐号的密码拷进去。  

    3.限制不必要的用户数量   

    去掉所有的duplicate user 帐户, 测试用帐户, 共享帐号,普通部门帐号等等。用户组策略设置相应权限,并且经常检查系统的帐户,删除已经不在使用的帐户。这些帐户很多时候都是黑客们入侵系统的突破口,系统的帐户越多,黑客们得到合法用户的权限可能性一般也就越大。国内的nt/2000主机,如果系统帐户超过10个,一般都能找出一两个弱口令帐户。我曾经发现一台主机197个帐户中竟然有180个帐号都是弱口令帐户。  

    4.创建2个管理员用帐号   

    虽然这点看上去和上面这点有些矛盾,但事实上是服从上面的规则的。创建一个一般权限帐号用来收信以及处理一些日常事物,另一个拥有Administrators 权限的帐户只在需要的时候使用。可以让管理员使用 “ RunAS” 命令来执行一些需要特权才能作的一些工作,以方便管理。   

......


阅读(1677) | 评论(0) | 转发(0) |
给主人留下些什么吧!~~