亚洲韩日午夜视频,欧美日韩在线精品一区二区三区,韩国超清无码一区二区三区,亚洲国产成人影院播放,久草新在线,在线看片AV色

您好,歡迎來到思海網絡,我們將竭誠為您提供優質的服務! 誠征網絡推廣 | 網站備案 | 幫助中心 | 軟件下載 | 購買流程 | 付款方式 | 聯系我們 [ 會員登錄/注冊 ]
促銷推廣
客服中心
業務咨詢
有事點擊這里…  531199185
有事點擊這里…  61352289
點擊這里給我發消息  81721488
有事點擊這里…  376585780
有事點擊這里…  872642803
有事點擊這里…  459248018
有事點擊這里…  61352288
有事點擊這里…  380791050
技術支持
有事點擊這里…  714236853
有事點擊這里…  719304487
有事點擊這里…  1208894568
有事點擊這里…  61352289
在線客服
有事點擊這里…  531199185
有事點擊這里…  61352288
有事點擊這里…  983054746
有事點擊這里…  893984210
當前位置:首頁 >> 技術文章 >> 文章瀏覽
技術文章

保證Windows 2000安全的八招秘籍

添加時間:2010-11-17  添加: admin 
Windows 2000系統的使用者特別多,導致在受攻擊的系統中高居榜首,但這不是說Windows 2000的安全性一點兒不好,只要合理配置和管理有方,還是比較安全的。本人使用Windows 2000的時間也不算短了,對于維護它的安全,也漸漸摸出了一點兒門路,下面是一點兒個人見解,不足之處,還請各位指正。

  安全安裝盡量減少后顧之憂

  Windows 2000系統的安全應該是從安裝時就一點一滴積累起來的,但這往往被人忽視。下面幾點是在安裝Windows 2000時需要注意的:

  1、不要選擇從網絡上安裝

  雖然微軟支持在線安裝,但這絕對不安全。在系統未全部安裝完之前不要連入網絡,特別是Internet!甚至不要把一切硬件都連接好來安裝。因為Windows 2000安裝時,在輸入用戶管理員賬號“Administrator”的密碼后,系統會建立一個“$ADMIN”的共享賬號,但是并沒有用剛輸入的密碼來保護它,這種情況一直會持續到計算機再次啟動。在此期間,任何人都可以通過“$ADMIN”進入系統;同時,安裝完成,各種服務會馬上自動運行,而這時的服務器還到處是漏洞,非常容易從外部侵入。

  2、要選擇NTFS格式來分區

  最好所有的分區都是NTFS格式,因為NTFS格式的分區在安全性方面更加有保障。就算其他分區采用別的格式(如FAT32),但至少系統所在的分區中應是NTFS格式。

  另外,應用程序不要和系統放在同一個分區中,以免攻擊者利用應用程序的漏洞(如微軟的IIS的漏洞,大家不會不知道吧)導致系統文件的泄漏,甚至讓入侵者遠程獲取管理員權限。

  3、系統版本的選擇

  我們一般都喜歡使用中文界面的軟件,但對于微軟的東西,由于地理位置及市場因素,都是先有英文版,然后才有各國其他語言的版本。也就是說Windows系統的內核語言是英語,這樣相對來說它的內核版本理應比它的編譯版本中的漏洞少很多,事實也是如此,Windows 2000的中文輸入法漏洞鬧得沸沸揚揚大家是有目共睹的。

  上面所說的安全安裝只能減少后顧之憂,千萬別以為只做到這些就可以一勞永逸了,還有很多工作等著你去做的,請繼續往下看:

  妥善管理系統使它更安全

  系統不安全,不要老埋怨軟件的本身,多想想人為的因素吧!下面從管理員的角度來談談在管理過程中需要注意的幾點:

  1、關注最新漏洞,及時打上補丁和安裝防火墻

  管理員的職責是維護系統的安全,吸收最新的漏洞信息,及時打上相應的補丁,這是維護系統安全最簡單也是最有效的方法。我給大家推薦國外的一個很好的安全站點:ttp://www.eeye.com 。同時,安裝最新版的防火墻也是必須的,可以助你一臂之力。但是要記住:“道高一尺,魔高一丈”,沒有絕對的安全,補丁永遠都是跟在漏洞公布之后,完全相信系統補丁和防火墻是不可行的!

  2、禁止建立空連接,拒人于門外

  黑客們經常采用共享進行攻擊,其實不是它的漏洞,只怪管理員的賬戶和密碼太簡單,留著不放心,還是禁止掉的好!

  這主要是通過修改注冊表來實現,主鍵及鍵值如下:

  [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\LSA]

  RestrictAnonymous = DWORD:00000001

  3、禁止管理共享

  除了上面的,還有這個一起禁止吧!

  [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters]

  AutoShareServer = DWORD:00000000

  4、精巧設計密碼,慎防入侵

  呵呵,看了上面的第2點和第3點,有經驗的朋友自然會常想到這一點了。不錯,這是老生常談的事情了,很多服務器被攻陷都是由于管理員密碼過于簡單而造成的。

  對于密碼的設置,我建議:①長度超過8位為宜。②大小寫字母、數字、特殊符號的復雜組合,如:G1$2aLe^ ,避免“純單詞”或者“單詞加數字”型的密碼,如:gale、gale123等。

  特別注意:MSSQL 7.0 中的SA密碼千萬不能為空!默認情況下“SA”密碼是空的,而它的權限是“admin”,想想后果吧。

  5、限制管理員組的用戶數量

  嚴格限制管理員組的用戶,時時刻刻保證只有一個Administrator(也就是你自己)是該組的用戶。至少每天檢查一次該組的用戶,發現多增加的用戶一律刪除!毫無疑問,那新增的用戶一定是入侵者留下的后門!同時要注意Guest用戶,聰明的入侵者一般不會添加陌生用戶名,這樣容易被管理員發現行蹤,他們通常是先激活Guest用戶,然后是更改它的密碼,再放到管理員組,但Guest無端跑到管理員組來干嘛?停掉!

  6、停止不必要的服務

  服務開的太多也不是個好事,將沒有必要的服務通通關掉吧!特別是連管理員都不知道是干什么的服務,還開著干什么!關掉!免得給系統帶來災難。

  另外,管理員如果不外出,不需要遠程管理你的計算機的話,最好將一切的遠程網

分享到:

頂部 】 【 關閉
版權所有:佛山思海電腦網絡有限公司 ©1998-2024 All Rights Reserved.
聯系電話:(0757)22630313、22633833
中華人民共和國增值電信業務經營許可證: 粵B1.B2-20030321 備案號:粵B2-20030321-1
網站公安備案編號:44060602000007 交互式欄目專項備案編號:200303DD003  
察察 工商 網安 舉報有獎  警警  手機打開網站