欧美日日操,日日爱网站,99久久久久久久,日本高清不卡免费,久久免费观看国产精品,秋霞在线观看视频一区二区三区

億恩科技有限公司旗下門(mén)戶(hù)資訊平臺(tái)!
服務(wù)器租用 4元建網(wǎng)站

服務(wù)器維護(hù)的安全方案

我們所用的服務(wù)器大多是windows平臺(tái)的windows server 2000與windows server 2003 windows ,server2003是目前最為成熟的網(wǎng)絡(luò)服務(wù)器平臺(tái),安全性相對(duì)于windows 2000有大大的提高,但是2003與2000默認(rèn)的安全配置不一定適合我們的需要,所以,我們要根據(jù)實(shí)際情況來(lái)對(duì)win2003與 win2000進(jìn)行全面安全配置。安全配置是一項(xiàng)比較有難度的網(wǎng)絡(luò)技術(shù),權(quán)限配置的太嚴(yán)格,好多程序又運(yùn)行不起,權(quán)限配置的太松,又很容易被黑客入侵,做為管理員,要結(jié)合我們真實(shí)使用的情況與所應(yīng)用的程序來(lái)設(shè)置相應(yīng)安全的策略,確保服務(wù)器永久安全運(yùn)行。

  ★以下是對(duì)我們現(xiàn)在服務(wù)器情況所做出的一些安全策略:

  一、windows系統(tǒng)帳號(hào)

  1.將administrator改名,如改為別名,如:boco_ofm;或者取中文名(這樣可以為黑客攻擊增加一層障礙)

  2.將guest改名為administrator作為陷阱帳戶(hù),并且設(shè)置一個(gè)個(gè)高強(qiáng)度的密碼,或直接禁用;(有的黑客工具正是利用了guest 的弱點(diǎn),可以將帳號(hào)從一般用戶(hù)提升到管理員組。)

  3.除了管理員帳戶(hù)、以及服務(wù)必須要用到的用戶(hù)外,禁用或刪除其他一切用戶(hù)。

  (1)網(wǎng)站帳號(hào)一般只用來(lái)做系統(tǒng)維護(hù),多余的帳號(hào)一個(gè)也不要,因?yàn)槎嘁粋€(gè)帳號(hào)就會(huì)多 一份被攻破的危險(xiǎn)。

  (2)除過(guò)Administrator外,有必要再增加一個(gè)屬于管理員組的帳號(hào);(兩個(gè)管理員組的帳號(hào),一方面防止管理員一旦忘記一個(gè)帳號(hào)的口令還有一個(gè)備用帳 號(hào);另方面,一旦黑客攻破一個(gè)帳號(hào)并更改口令,我們還有機(jī)會(huì)重新在短期內(nèi)取得控制權(quán)。)

  (3)給所有用戶(hù)帳號(hào)一個(gè)復(fù)雜的口令(系統(tǒng)帳號(hào)出外),長(zhǎng)度最少在8位以上, 且必須同 時(shí)包含字母、數(shù)字、特殊字符。同時(shí)不要使用大家熟悉的單詞(如boco)、熟悉的鍵盤(pán)順 序(如qwert)、熟悉的數(shù)字(如2008)等。(口令是黑客攻擊的重點(diǎn),口令一旦被突破也就無(wú)任何系統(tǒng)安全可言了,通過(guò)在網(wǎng)絡(luò)上查資料顯示,僅字母加數(shù)字的5位口令在幾分鐘內(nèi)就會(huì)被攻破)

  二、密碼與用戶(hù)策略

  1.開(kāi)啟密碼策略

  注意應(yīng)用密碼策略,啟用密碼復(fù)雜性要求,設(shè)置密碼長(zhǎng)度最小值為8位 ,設(shè)置強(qiáng)制密碼歷史為5次,時(shí)間為31天。

  2.開(kāi)啟用戶(hù)策略

  使用用戶(hù)策略,分別設(shè)置復(fù)位用戶(hù)鎖定計(jì)數(shù)器時(shí)間為30分鐘,用戶(hù)鎖定時(shí)間為30分鐘,用戶(hù)鎖定閾值為3次。

  三、Windows防火墻

  Windows 2000默認(rèn)不帶防火墻,需要我們自己安裝一個(gè)安全的軟件防火墻;

  1.開(kāi)啟前要先看看3389端口有沒(méi)有加到例外里去,因?yàn)槲覀兊姆?wù)器都放在機(jī)房,維護(hù)人員一般都是在遠(yuǎn)程維護(hù),沒(méi)有的話(huà)勾上“遠(yuǎn)程桌面”,然后再開(kāi)啟。

  2.在例外中加入80、1433、21端口,總之,要什么端口才添加什么端口,不要的端口一律不加。(也可以:windows防火墻“高級(jí)”本地連接“設(shè)置”服務(wù),勾上所要服務(wù),如:遠(yuǎn)程桌面、http、ftp、smtp)。

  3.允許ping服務(wù)器:windows防火墻—高級(jí)—本地連接“設(shè)置”ICMP,勾上第一個(gè):允許傳入響應(yīng)請(qǐng)求。

  4.在防火墻策略中在添加一個(gè)允許遠(yuǎn)程桌面的的IP地址通過(guò)。

  四、本地策略

  1.本地策略——>安全選項(xiàng)

  交互式登陸:不顯示上次的用戶(hù)名 啟用

  網(wǎng)絡(luò)訪(fǎng)問(wèn):不允許SAM帳戶(hù)和共享的匿名枚舉  啟用

  網(wǎng)絡(luò)訪(fǎng)問(wèn):不允許為網(wǎng)絡(luò)身份驗(yàn)證儲(chǔ)存憑證 啟用

  網(wǎng)絡(luò)訪(fǎng)問(wèn):可匿名訪(fǎng)問(wèn)的共享 全部刪除

  網(wǎng)絡(luò)訪(fǎng)問(wèn):可匿名訪(fǎng)問(wèn)的命名管道 全部刪除

  網(wǎng)絡(luò)訪(fǎng)問(wèn):可遠(yuǎn)程訪(fǎng)問(wèn)的注冊(cè)表路徑全部刪除

  網(wǎng)絡(luò)訪(fǎng)問(wèn):可遠(yuǎn)程訪(fǎng)問(wèn)的注冊(cè)表路徑和子路徑全部刪除

  網(wǎng)絡(luò)訪(fǎng)問(wèn):限制匿名訪(fǎng)問(wèn)命名管道和共享

  2.本地策略——>審核策略

  審核策略更改 成功 失敗

  審核登錄事件 成功 失敗

  審核對(duì)象訪(fǎng)問(wèn)   失敗

  審核過(guò)程跟蹤 無(wú)審核

  審核目錄服務(wù)訪(fǎng)問(wèn)失敗

  審核特權(quán)使用失敗

  審核系統(tǒng)事件 成功 失敗

  審核賬戶(hù)登錄事件 成功 失敗

  審核賬戶(hù)管理 成功 失敗

  3.本地策略——>用戶(hù)權(quán)限分配

  關(guān)閉系統(tǒng):只有Administrators組、其它全部刪除。

  從網(wǎng)絡(luò)訪(fǎng)問(wèn)些計(jì)算機(jī):只有系統(tǒng)管理員與指定帳號(hào)。

  4.使用NTFS格式分區(qū)

  把服務(wù)器的所有分區(qū)都改成NTFS格式。NTFS文件系統(tǒng)要比FAT,FAT32的文件系統(tǒng)安全得多。

  5.設(shè)置屏幕保護(hù)密碼

  很簡(jiǎn)單也很有必要,設(shè)置屏幕保護(hù)密碼也是防止內(nèi)部人員破壞服務(wù)器的一個(gè)屏障。注意不要使用一些復(fù)雜的屏幕保護(hù)程序,浪費(fèi)系統(tǒng)資源,讓他黑屏就可以了。所有系統(tǒng)用戶(hù)所使用的機(jī)器最好也加上屏幕保護(hù)密碼。

  6.把共享文件的權(quán)限從”everyone”組改成“授權(quán)用戶(hù)”

  “everyone” 在win2000與win3003中意味著任何有權(quán)進(jìn)入你的網(wǎng)絡(luò)的用戶(hù)都能夠獲得這些共享資料。任何時(shí)候都不要把共享文件的用戶(hù)設(shè)置成”everyone”組。包括打印共享,默認(rèn)的屬性就是”everyone”組的。

  7.保障備份盤(pán)的安全

  一旦系統(tǒng)資料被破壞,備份盤(pán)將是恢復(fù)資料的唯一途徑。備份完資料后,把備份放在安全的地方。千萬(wàn)別把資料備份在同一臺(tái)服務(wù)器上,我們?cè)?001房間已經(jīng)部署了備份服務(wù)器。

  五、關(guān)閉無(wú)用的服務(wù)

  1.我們一般關(guān)閉如下服務(wù):

  Computer Browser (瀏覽器更新)

  Help and Support (計(jì)算機(jī)幫助)

  Messenger (客戶(hù)端與服務(wù)器之間的netsend和alerter服務(wù)消息)

  Print Spooler (內(nèi)存中便遲打印)

  Remote Registry (遠(yuǎn)程用戶(hù)修改注冊(cè)表)

  TCP/IP NetBIOS Helper (netbios名稱(chēng)解析)

  Workstation (創(chuàng)建和維護(hù)遠(yuǎn)程計(jì)算機(jī)的客戶(hù)端網(wǎng)絡(luò)連接)

  Telnet (允許遠(yuǎn)程用戶(hù)登錄到些計(jì)算機(jī))

  把不必要的服務(wù)都禁止掉,盡管這些不一定能被攻擊者利用得上,但是按照安全規(guī)則和標(biāo)準(zhǔn)上來(lái)說(shuō),多余的東西就沒(méi)必要開(kāi)啟,減少一份隱患。

  2.在"網(wǎng)絡(luò)連接"里,把不需要的協(xié)議和服務(wù)都刪掉,只保留基本的Internet協(xié)議(TCP/IP),在高級(jí)tcp/ip設(shè)置里--"NetBIOS"設(shè)置"禁用tcp/IP上的NetBIOS(S)"。

  3.禁用空會(huì)話(huà)

  檢查是否禁用了空會(huì)話(huà),避免與服務(wù)器創(chuàng)建匿名(不進(jìn)行身份驗(yàn)證的)會(huì)話(huà)。要進(jìn)行檢查,請(qǐng)運(yùn)行 Regedt32.exe,確認(rèn)“RestrictAnonymous”項(xiàng)已設(shè)置為 1,如下所示。

  HKLM\System\CurrentControlSet\Control\LSA\RestrictAnonymous=1

  4.要審查共享和相關(guān)的權(quán)限,運(yùn)行“計(jì)算機(jī)管理”MMC 管理單元,然后選擇“共享文件夾”下的“共享”。檢查所有共享是否是需要的共享。刪除所有不必要的共享。

  刪除默認(rèn)共享bat腳本:

  Net share /delete C$

  Net share /delete D$

  Net share /delete E$

  Net share /delete IPC$

  Net share /delete ADMIN$

  或者通過(guò)修改注冊(cè)表的方式取消它:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters:AutoShareServer類(lèi)型是REG_DWORD把值改為0即可

  5.不要在服務(wù)器上安裝與應(yīng)用程序無(wú)關(guān)的應(yīng)用。

  6. IIS:IIS是微軟的組件中漏洞最多的一個(gè),平均兩三個(gè)月就要出一個(gè)漏洞,微軟的IIS默認(rèn)安裝的配置是重點(diǎn),我們現(xiàn)在用IIS服務(wù)的就公司一些網(wǎng)站。

  首先,把C盤(pán)那個(gè)什么Inetpub目錄徹底刪掉,在D盤(pán)建一個(gè)Inetpub(要是你不放心用默認(rèn)目錄名也可以改一個(gè)名字,但是自己要記得)在IIS管理器中將主目錄指向D:\Inetpub;

  其次,IIS安裝時(shí)默認(rèn)虛擬目錄一概刪除,雖然已經(jīng)把Inetpub從系統(tǒng)盤(pán)挪出來(lái)了,但是還是小心,如果需要什么權(quán)限的目錄可以自己慢慢建,需要什么權(quán)限開(kāi)什么.(注意寫(xiě)權(quán)限和執(zhí)行程序的權(quán)限)

  六、修改端口號(hào)

  1. 更改遠(yuǎn)程桌面端口

  依次展開(kāi)

  HKEY_LOCAL_MACHINE/SYSTEM/CURRENTCONTROLSET/CONTROL/TERMINAL SERVER/WDS/RDPWD/TDS/TCP

  右邊鍵值中 PortNumber 改為想用的端口號(hào).使用十進(jìn)制(例 40228 )

  HKEY_LOCAL_MACHINE/SYSTEM/CURRENTCONTROLSET/CONTROL/TERMINAL SERVER/

  WINSTATIONS/RDP-TCP/

  右邊鍵值中 PortNumber 改為你想用的端口號(hào).注意使用十進(jìn)制(例 40228 )

  注意:在WINDOWS2003自帶的防火墻給+上40228端口

  修改完畢.重新啟動(dòng)服務(wù)器.設(shè)置生效.

  2.一般禁用以下端口

  135 138 139 443 445 4000 4899 7626

  3.更改TTL值

  黑客可以根據(jù)ping回的TTL值來(lái)大致判斷你的操作系統(tǒng),如:

  TTL=107(WINNT);

  TTL=108(win2000);

  TTL=127或128( xp);

  TTL=240或241(linux);

  TTL=252(solaris);

  TTL=240(Irix);

  更改端口號(hào):HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters:DefaultTTL REG_DWORD 0-0xff(0-255 十進(jìn)制,默認(rèn)值128)改成一個(gè)莫名其妙的數(shù)字如258,悟道一般的黑客侵入。

  ★ 以下是服務(wù)器日常維護(hù)策略:

  1. 系統(tǒng)帳號(hào)密碼一個(gè)月更換一次滿(mǎn)足復(fù)雜性;

  2. 每星期清理一次系統(tǒng)日志文件,并查看做記錄;

  3. 每半個(gè)月全面殺毒一次,殺毒軟件打開(kāi)自動(dòng)更新并半個(gè)月手動(dòng)更新一次;

  4. 系統(tǒng)更新設(shè)置為自動(dòng),并半個(gè)月檢查更新一次;

  5. 服務(wù)器硬件狀況每月檢查一次,CPU、內(nèi)存、硬盤(pán)使用率每月做一次統(tǒng)計(jì);

  6. 安裝補(bǔ)丁、安裝殺毒軟件。

河南億恩科技股份有限公司(www.sunshares.net)始創(chuàng)于2000年,專(zhuān)注服務(wù)器托管租用,是國(guó)家工信部認(rèn)定的綜合電信服務(wù)運(yùn)營(yíng)商。億恩為近五十萬(wàn)的用戶(hù)提供服務(wù)器托管、服務(wù)器租用、機(jī)柜租用、云服務(wù)器、網(wǎng)站建設(shè)、網(wǎng)站托管等網(wǎng)絡(luò)基礎(chǔ)服務(wù),另有網(wǎng)總管、名片俠網(wǎng)絡(luò)推廣服務(wù),使得客戶(hù)不斷的獲得更大的收益。
服務(wù)器/云主機(jī) 24小時(shí)售后服務(wù)電話(huà):0371-60135900
虛擬主機(jī)/智能建站 24小時(shí)售后服務(wù)電話(huà):0371-55621053
網(wǎng)絡(luò)版權(quán)侵權(quán)舉報(bào)電話(huà):0371-60135995
服務(wù)熱線(xiàn):0371-60135900

5
1
分享到:責(zé)任編輯:小恩

相關(guān)推介

共有:0條評(píng)論網(wǎng)友評(píng)論:

驗(yàn)證碼 看不清換一張 換一張

親,還沒(méi)評(píng)論呢!速度搶沙發(fā)吧!
服務(wù)器租用托管

猜你喜歡

服務(wù)器托管租用最新鉅惠

最新信息

成人高清免费| 日本伦理黄色大片在线观看网站| 精品国产一区二区三区久久久狼| 国产伦精品一区二区三区无广告| 国产成人精品综合| 久久精品道一区二区三区| 国产欧美精品午夜在线播放| 成人高清视频免费观看| 高清一级片| 韩国毛片| 精品视频在线观看一区二区| 一级毛片视频播放| 国产麻豆精品| 亚洲 欧美 成人日韩| 999精品视频在线| 欧美国产日韩精品| 麻豆污视频| 亚洲wwwwww| 日本特黄一级| 欧美激情一区二区三区在线播放| 日本免费乱人伦在线观看| 精品视频在线观看一区二区三区| 亚洲第一页色| 国产精品免费精品自在线观看| 黄色短视屏| 精品视频在线观看一区二区三区| 亚欧视频在线| 一级女性全黄生活片免费| 国产网站免费| 韩国毛片| 精品久久久久久中文字幕2017| 黄色福利片| 午夜在线亚洲男人午在线| 日韩专区亚洲综合久久| 一级片免费在线观看视频| 国产91丝袜高跟系列| 91麻豆国产| 韩国三级视频网站| 天天做日日爱夜夜爽| 成人a大片在线观看| 99久久精品国产免费| 精品视频在线看| 国产国语对白一级毛片| 一级女性全黄久久生活片| 国产91精品露脸国语对白| 免费毛片播放| 久久国产影院| 99色视频| 精品在线视频播放| 国产成人女人在线视频观看| 麻豆污视频| 国产网站免费视频| 国产一区二区精品久久91| 高清一级做a爱过程不卡视频| 久久久久久久免费视频| 你懂的在线观看视频| 亚洲 国产精品 日韩| 亚洲 国产精品 日韩| 国产欧美精品午夜在线播放| 国产亚洲精品aaa大片| 国产网站免费| 久久久久久久男人的天堂| 国产不卡在线看| 一级毛片视频免费| 尤物视频网站在线| 午夜在线亚洲| 国产精品免费精品自在线观看| 国产a毛片| 欧美另类videosbestsex久久 | 久久国产一久久高清| 国产一区二区精品久久91| 国产网站免费观看| 国产激情一区二区三区| 韩国三级一区| 国产成人精品综合久久久| 国产高清视频免费观看| 亚洲精品影院| 日韩免费片| 久久久久久久男人的天堂| 日本久久久久久久 97久久精品一区二区三区 狠狠色噜噜狠狠狠狠97 日日干综合 五月天婷婷在线观看高清 九色福利视频 | 99久久网站| 四虎影视库国产精品一区| 日本特黄特色aaa大片免费| 九九久久99综合一区二区| 青青青草影院| 精品国产三级a∨在线观看| 国产精品123| 国产成人啪精品| 久久国产一区二区| 久久99欧美| 国产91精品一区二区| 国产高清在线精品一区二区| 久久国产影视免费精品| 国产亚洲免费观看| 四虎影视精品永久免费网站| 韩国毛片基地| 青青青草影院| 午夜家庭影院| 国产极品白嫩美女在线观看看| 99热精品一区| 精品视频在线看| 亚洲 男人 天堂| 午夜在线亚洲| 日本久久久久久久 97久久精品一区二区三区 狠狠色噜噜狠狠狠狠97 日日干综合 五月天婷婷在线观看高清 九色福利视频 | 成人免费一级毛片在线播放视频| 日韩一级黄色片| 日韩欧美一及在线播放| 日韩专区亚洲综合久久| 国产一区二区精品久久91| 国产国语对白一级毛片| 国产网站免费观看| 色综合久久天天综合绕观看| 四虎论坛| 999久久久免费精品国产牛牛| 青青青草影院 | 国产一级生活片| 你懂的福利视频| 精品久久久久久免费影院| 九九热国产视频| 国产高清视频免费观看| 精品视频在线观看视频免费视频| 九九免费精品视频| 青青青草影院| 亚洲 国产精品 日韩| 日韩在线观看免费| 亚洲第一色在线| 成人影视在线观看| 亚洲 激情| 99久久精品国产国产毛片| 香蕉视频一级| 日本免费乱理伦片在线观看2018| 日韩在线观看视频黄| 国产网站免费观看| 欧美电影免费| 黄视频网站在线看| 精品国产一区二区三区久| 中文字幕Aⅴ资源网| 精品国产一区二区三区久 | 亚洲爆爽| 亚州视频一区二区| 香蕉视频一级| 日韩欧美一二三区| 欧美1卡一卡二卡三新区| 免费国产一级特黄aa大片在线| 国产a视频| 四虎影视精品永久免费网站| 日本久久久久久久 97久久精品一区二区三区 狠狠色噜噜狠狠狠狠97 日日干综合 五月天婷婷在线观看高清 九色福利视频 | 99色视频在线| 国产精品免费久久| 欧美大片毛片aaa免费看| 99久久网站| 麻豆网站在线看| 国产一区二区精品久久91| 欧美18性精品| 日韩中文字幕一区| 亚洲精品久久久中文字| a级精品九九九大片免费看| 精品国产一区二区三区久 | 在线观看成人网 | 国产不卡在线观看视频| 国产成人精品影视| 一级片片| 四虎影视精品永久免费网站| 国产伦久视频免费观看 视频| 亚洲天堂一区二区三区四区| 久久福利影视| 国产视频久久久久| 国产极品白嫩美女在线观看看| 国产一级强片在线观看| 日本久久久久久久 97久久精品一区二区三区 狠狠色噜噜狠狠狠狠97 日日干综合 五月天婷婷在线观看高清 九色福利视频 | 欧美国产日韩在线| 精品视频在线观看一区二区| 国产成人精品在线| 亚洲 激情| 精品国产香蕉在线播出| 日韩中文字幕一区二区不卡| 四虎影视久久久| 国产亚洲精品成人a在线| 999精品在线| 亚洲女初尝黑人巨高清在线观看| 中文字幕一区二区三区 精品| 沈樵在线观看福利| 日韩一级黄色| 成人高清视频免费观看| 国产成人啪精品视频免费软件| 成人高清护士在线播放| 精品国产一区二区三区精东影业 | 欧美激情影院| 97视频免费在线| 久久国产精品自由自在| 国产成人精品影视| 亚洲第一色在线| 日韩一级黄色| 国产成+人+综合+亚洲不卡| 精品视频在线观看免费| 麻豆系列国产剧在线观看| 国产一区免费观看| 韩国毛片基地| 久久久久久久免费视频| 可以免费看毛片的网站|