麻豆小视频在线观看_中文黄色一级片_久久久成人精品_成片免费观看视频大全_午夜精品久久久久久久99热浪潮_成人一区二区三区四区

首頁 > 學院 > 安全知識 > 正文

服務器的安全策略

2020-04-09 19:55:38
字體:
來源:轉載
供稿:網友

  網站要依靠服務器來運行整個體系,服務器的安全程度直接關系著網站的穩定程度,加強服務器的安全等級,避免網站信息遭惡意泄露。

  一、基于帳戶的安全策略

  1、帳戶改名

  Administrator和guest是Windows系統默認的系統帳戶,正因如此它們是最可能被利用,攻擊者通過破解密碼而登錄服務器??梢酝ㄟ^為其改名進行防范。

  2、密碼策略

  密碼策略作用于域帳戶或本地帳戶,其中就包含以下幾個方面:強制密碼歷史,密碼最長使用期限,密碼最短使用期限,密碼長度最小值,密碼必須符合復雜性要求,用可還原的加密來存儲密碼。

  對于本地計算機的用戶帳戶,其密碼策略設置是在“本地安全設置”管理工個中進行的。

  3、帳戶鎖定

  當服務器帳戶密碼不夠安全時,非法用戶很容易通過多次重試“猜”出用戶密碼而登錄系統,存在很大的安全風險。那如何來防止黑客猜解或者爆破服務器密碼呢?

  其實,要避免這一情況,通過組策略設置帳戶鎖定策略即可完美解決。此時當某一用戶嘗試登錄系統輸入錯誤密碼的次數達到一定閾值即自動將該帳戶鎖定,在帳戶鎖定期滿之前,該用戶將不可使用,除非管理員手動解除鎖定。

  二、安全登錄系統

  1、遠程桌面

  遠程桌面是比較常用的遠程登錄方式,但是開啟“遠程桌面”就好像系統打開了一扇門,合法用戶可以進來,惡意用戶也可以進來,所以要做好安全措施。

  (1).用戶限制

  點擊“遠程桌面”下方的“選擇用戶”按鈕,然后在“遠程桌面用戶” 窗口中點擊“添加”按鈕輸入允許的用戶,或者通過“高級→立即查找”添加用戶。由于遠程登錄有一定的安全風險,管理員一定要嚴格控制可登錄的帳戶。

  (2).更改端口

  遠程桌面默認的連接端口是3389,攻擊者就可以通過該端口進行連接嘗試。因此,安全期間要修改該端口,原則是端口號一般是1024以后的端口,而且不容易被猜到。

  2、telnet連接

  telnet是命令行下的遠程登錄工具,因為是系統集成并且操作簡單,所以在服務器管理占有一席之地。因為它在網絡上用明文傳送口令和數據,別有用心的人非常容易就可以截獲這些口令和數據。而且,這些服務程序的安全驗證方式也是有其弱點的,就是很容易受到“中間人”(man-in-the-middle)這種方式的攻擊。,并且其默認的端口是23這是大家都知道的。因此我們需要加強telnet的安全性。

  3、第三方軟件

  可用來遠程控制的第三方工具軟件非常多,這些軟件一般都包括客戶端和服務器端兩部分,需要分別在兩邊都部署好,才能實現遠控控制。一般情況下,這些軟件被安全軟件定義為木馬或者后門,從而進行查殺。安全期間建議大家不要使用此類軟件,因為使用此類工具需要對安全軟件進行設置(排除、端口允許等),另外,這類軟件也有可能被人植入木馬或者留有后門,大家在使用時一定要慎重。

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 精国品产一区二区三区有限公司 | 91丝袜 | 中文字幕在线视频日本 | 欧美成年人视频在线观看 | 久草在线高清视频 | 看免费一级毛片 | 在线免费亚洲 | 国产精品午夜小视频观看 | 一区二区三区在线观看视频 | 毛片免费网 | 日韩激情 | 久久精品亚洲一区二区 | 人禽l交免费视频观看 视频 | 91av大片| 国产精品久久久久久久娇妻 | 亚洲成年人免费网站 | 国产免费让你躁在线视频 | 中国免费一级毛片 | 午夜视频福利 | 91麻豆蜜桃一区二区三区 | 精品一区二区免费 | 久草在线小说 | 日韩在线播放中文字幕 | 国产精品久久久久久久av | 手机免费看一级片 | 欧美aⅴ视频 | 少妇一级淫片免费看 | 国产精品欧美久久久久一区二区 | 亚洲国产精品久久久久久久 | 日韩欧美高清片 | 国产午夜亚洲精品理论片大丰影院 | 一本大道av | 成人 日韩 | 欧美日韩在线视频一区 | 日韩黄色成人 | 中文日韩在线视频 | 中文字幕 亚洲一区 | 久久久久免费精品国产小说色大师 | 四季久久免费一区二区三区四区 | 欧美va亚洲 | 国产一及毛片 |