麻豆小视频在线观看_中文黄色一级片_久久久成人精品_成片免费观看视频大全_午夜精品久久久久久久99热浪潮_成人一区二区三区四区

首頁 > OS > Win2008 > 正文

win2008 R2 WEB 服務器安全設置指南之組策略與用戶設置

2024-09-10 12:00:48
字體:
來源:轉載
供稿:網友
這篇文章主要介紹了win2008 R2 WEB 服務器安全設置指南之組策略與用戶設置,需要的朋友可以參考下

通過優(yōu)化設置組策略、對系統(tǒng)默認的管理員、用戶進行重命名、創(chuàng)建陷阱帳戶等措施來提高系統(tǒng)安全性。

接上篇,我們已經改好了遠程連接端口,已經能拒絕一部份攻擊了,但是這些設置還遠遠不夠。在做以下安全時,必須確保你的服務器軟件已經全部配置完畢,并且能正常使用,不然如果在安全設置后再安裝軟件的話,有可能會安裝失敗或發(fā)生其它錯誤,導致環(huán)境配置失敗。

密碼策略

系統(tǒng)密碼的強弱直接關系到系統(tǒng)的安全,如果你的密碼太簡單,萬一你的遠程連接端口被掃到,那破解你的密碼就是分分鐘鐘后了。所以,我們的系統(tǒng)密碼必須要設置一個符合安全性要求的密碼,如使用大小寫英文、數(shù)字、特殊符號、長度不小于6位等措施來加強密碼安全性。在Windows 2008以上系統(tǒng)中,系統(tǒng)提供了一個“密碼策略”的設置,我們來設置它,先進入“本地安全策略”,

依次打開 "安全設置"-----"帳戶策略"-----"密碼策略"-----密碼必須符合復雜性要求,啟用.

審核策略

審核策略的作用就是萬一有惡意用戶在破解你的密碼、登錄你的系統(tǒng),或者修改你的系統(tǒng)等事件,你可以及早發(fā)現(xiàn)并處理。

默認都是無審核,我們必須修改它,如下是我修改的審核策略,

己基本能捕捉所需信息,我們只要分析這些產生的日志,就能發(fā)現(xiàn)問題所在。

用戶權限分配

這里主要是限制哪些用戶可以使用遠程連接登錄到服務器,默認是Administrators組和Remote Desktop Users組,這二個組的成員都可以遠程登錄到服務器,而我們一般作為WEB服務器,用戶不會太多,可能就只有一個管理員,所以就沒必要指定組,直接指定用戶就可以了。

修改系統(tǒng)用戶和組

1、對系統(tǒng)默認用戶名和用戶組進行重命名,這里分二步。

    ⑴、重命名默認管理員administrator和來賓帳戶,如我就將administrator重命名為wobushiad,將guest重命名為wobushiguest,

以后登錄服務器就要使用修改后的用戶名wobushiad來登錄。

    ⑵、新建一個名為administrator,隸屬于Guests組的用戶,設置一個超級復雜的密碼(在記事本里打一串字符包括大小寫、數(shù)字、特殊符號復制進去,你自己無需記住此密碼),并禁用帳戶。這個帳戶是一個陷阱帳戶,我們自己并不會使用此帳戶。

再修改默認管理員組administrators和Guest組,

安全選項

交互式登錄: 不顯示最后的用戶名,啟用

網絡訪問:不允許SAM帳戶和共享的匿名枚舉,啟用

發(fā)表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發(fā)表
主站蜘蛛池模板: 国产日产精品一区四区介绍 | 欧美激情精品久久久久 | 久久国产精品久久久久久久久久 | 久久99精品久久久久久园产越南 | 强伦女教师视频 | 一区二区三区四区高清视频 | 国产精品99久久久久久久 | 国产精品免费一区二区 | 国产精品久久久久久久久粉嫩 | 蜜桃视频在线入口www | 美女黄色毛片免费看 | 成人福利在线看 | 一级电影免费在线观看 | 国产91极品| 在线a | 毛片在线免费视频 | 精品国产一区二区三区蜜殿 | 国产一区二区三区在线免费观看 | 91美女啪啪 | 91精品免费在线 | 一区在线免费视频 | va免费视频 | 亚洲特黄 | 欧美激情性色生活片在线观看 | 免费嗨片首页中文字幕 | av免费在线观看国产 | 妇子乱av一区二区三区 | 一区二区三区播放 | 免费观看一区二区三区 | 99国产精品自拍 | 九色国产 | 久久久经典视频 | 国产毛毛片一区二区三区四区 | 成人在线视频免费播放 | 第一区免费在线观看 | 国产亚洲精品久久久久婷婷瑜伽 | 亚洲码无人客一区二区三区 | 九色一区二区 | 性爱视频在线免费 | 深夜福利久久久 | 91在线视频网址 |