技術(shù)員聯(lián)盟提供win764位系統(tǒng)下載,win10,win7,xp,裝機(jī)純凈版,64位旗艦版,綠色軟件,免費(fèi)軟件下載基地!

當(dāng)前位置:主頁(yè) > 教程 > 電腦常識(shí) >

服務(wù)器的安全策略

來(lái)源:技術(shù)員聯(lián)盟┆發(fā)布時(shí)間:2018-04-18 00:18┆點(diǎn)擊:

  網(wǎng)站要依靠服務(wù)器來(lái)運(yùn)行整個(gè)體系,服務(wù)器的安全程度直接關(guān)系著網(wǎng)站的穩(wěn)定程度,加強(qiáng)服務(wù)器的安全等級(jí),避免網(wǎng)站信息遭惡意泄露。

  一、基于帳戶(hù)的安全策略

  1、帳戶(hù)改名

  Administrator和guest是Windows系統(tǒng)默認(rèn)的系統(tǒng)帳戶(hù),正因如此它們是最可能被利用,攻擊者通過(guò)破解密碼而登錄服務(wù)器。可以通過(guò)為其改名進(jìn)行防范。

  2、密碼策略

  密碼策略作用于域帳戶(hù)或本地帳戶(hù),其中就包含以下幾個(gè)方面:強(qiáng)制密碼歷史,密碼最長(zhǎng)使用期限,密碼最短使用期限,密碼長(zhǎng)度最小值,密碼必須符合復(fù)雜性要求,用可還原的加密來(lái)存儲(chǔ)密碼。

  對(duì)于本地計(jì)算機(jī)的用戶(hù)帳戶(hù),其密碼策略設(shè)置是在“本地安全設(shè)置”管理工個(gè)中進(jìn)行的。

  3、帳戶(hù)鎖定

  當(dāng)服務(wù)器帳戶(hù)密碼不夠安全時(shí),非法用戶(hù)很容易通過(guò)多次重試“猜”出用戶(hù)密碼而登錄系統(tǒng),存在很大的安全風(fēng)險(xiǎn)。那如何來(lái)防止黑客猜解或者爆破服務(wù)器密碼呢?

  其實(shí),要避免這一情況,通過(guò)組策略設(shè)置帳戶(hù)鎖定策略即可完美解決。此時(shí)當(dāng)某一用戶(hù)嘗試登錄系統(tǒng)輸入錯(cuò)誤密碼的次數(shù)達(dá)到一定閾值即自動(dòng)將該帳戶(hù)鎖定,在帳戶(hù)鎖定期滿(mǎn)之前,該用戶(hù)將不可使用,除非管理員手動(dòng)解除鎖定。

  二、安全登錄系統(tǒng)

  1、遠(yuǎn)程桌面

  遠(yuǎn)程桌面是比較常用的遠(yuǎn)程登錄方式,但是開(kāi)啟“遠(yuǎn)程桌面”就好像系統(tǒng)打開(kāi)了一扇門(mén),合法用戶(hù)可以進(jìn)來(lái),惡意用戶(hù)也可以進(jìn)來(lái),所以要做好安全措施。

  (1).用戶(hù)限制

  點(diǎn)擊“遠(yuǎn)程桌面”下方的“選擇用戶(hù)”按鈕,然后在“遠(yuǎn)程桌面用戶(hù)” 窗口中點(diǎn)擊“添加”按鈕輸入允許的用戶(hù),或者通過(guò)“高級(jí)→立即查找”添加用戶(hù)。由于遠(yuǎn)程登錄有一定的安全風(fēng)險(xiǎn),管理員一定要嚴(yán)格控制可登錄的帳戶(hù)。

  (2).更改端口

  遠(yuǎn)程桌面默認(rèn)的連接端口是3389,攻擊者就可以通過(guò)該端口進(jìn)行連接嘗試。因此,安全期間要修改該端口,原則是端口號(hào)一般是1024以后的端口,而且不容易被猜到。

  2、telnet連接

  telnet是命令行下的遠(yuǎn)程登錄工具,因?yàn)槭窍到y(tǒng)集成并且操作簡(jiǎn)單,所以在服務(wù)器管理占有一席之地。因?yàn)樗诰W(wǎng)絡(luò)上用明文傳送口令和數(shù)據(jù),別有用心的人非常容易就可以截獲這些口令和數(shù)據(jù)。而且,這些服務(wù)程序的安全驗(yàn)證方式也是有其弱點(diǎn)的,就是很容易受到“中間人”(man-in-the-middle)這種方式的攻擊。,并且其默認(rèn)的端口是23這是大家都知道的。因此我們需要加強(qiáng)telnet的安全性。

  3、第三方軟件

  可用來(lái)遠(yuǎn)程控制的第三方工具軟件非常多,這些軟件一般都包括客戶(hù)端和服務(wù)器端兩部分,需要分別在兩邊都部署好,才能實(shí)現(xiàn)遠(yuǎn)控控制。一般情況下,這些軟件被安全軟件定義為木馬或者后門(mén),從而進(jìn)行查殺。安全期間建議大家不要使用此類(lèi)軟件,因?yàn)槭褂么祟?lèi)工具需要對(duì)安全軟件進(jìn)行設(shè)置(排除、端口允許等),另外,這類(lèi)軟件也有可能被人植入木馬或者留有后門(mén),大家在使用時(shí)一定要慎重。