伺服器安全設定 初級篇

2022-10-03 10:39:10 字數 2094 閱讀 1515

初級安全篇 

1.物理安全

伺服器應該安放在安裝了監視器的隔離房間內,並且監視器要保留15天以上的攝像記錄。另外,機箱,鍵盤,電腦桌抽屜要上鎖,以確保旁人即使進入房間也無法使用電腦,鑰匙要放在另外的安全的地方。 

2.停掉guest帳號

在計算機管理的使用者裡面把guest帳號停用掉,任何時候都不允許guest帳號登陸系統。為了保險起見,最好給guest加乙個複雜的密碼,你可以開啟記事本,在裡面輸入一串包含特殊字元,數字,字母的長字串,然後把它作為guest帳號的密碼拷進去。 

3.限制不必要的使用者數量

去掉所有的duplicateuser帳戶,測試用帳戶,共享帳號,普通部門帳號等等。使用者組策略設定相應許可權,並且經常檢查系統的帳戶,刪除已經不在使用的帳戶。這些帳戶很多時候都是黑客們入侵系統的突破口,系統的帳戶越多,黑客們得到合法使用者的許可權可能性一般也就越大。國內的nt/2000主機,如果系統帳戶超過10個,一般都能找出一兩個弱口令帳戶。我曾經發現一台主機197個帳戶中竟然有180個帳號都是弱口令帳戶。 

4.建立2個管理員用帳號

雖然這點看上去和上面這點有些矛盾,但事實上是服從上面的規則的。建立乙個一般許可權帳號用來收信以及處理一些*常事物,另乙個擁有administrators許可權的帳戶只在需要的時候使用。可以讓管理員使用「runas」命令來執行一些需要特權才能作的一些工作,以方便管理。 

5.把系統administrator帳號改名

大家都知道,windows2000的administrator帳號是不能被停用的,這意味著別人可以一遍又一邊的嘗試這個帳戶的密碼。把administrator帳戶改名可以有效的防止這一點。當然,請不要使用admin之類的名字,改了等於沒改,盡量把它偽裝成普通使用者,比如改成:guestone。 

6.建立乙個陷阱帳號

什麼是陷阱帳號?look!>建立乙個名為」administrator」的本地帳戶,把它的許可權設定成最低,什麼事也幹不了的那種,並且加上乙個超過10位的超級複雜密碼。這樣可以讓那些scriptss忙上一段時間了,並且可以藉此發現它們的入侵企圖。或者在它的loginscripts上面做點手腳。嘿嘿,夠損!

7.把共享檔案的許可權從」everyone」組改成「授權使用者」

「everyone」在wiwww.cppcns.comn2000中意味著任何有權進入你的網路的使用者都能夠獲得這些共享資料。任何時候都不要把共享檔案的使用者設定成」everyone」組。包括列印共享,預設的屬性就是」everyone」組的,一定不要忘了改。 

8.使用安全密碼

乙個好的密碼對於乙個網路是非常重要的,但是它是最容易被忽略的。前面的所說的也許已經可以說明這一點了。一些公司的管理員建立帳號的時候往往用公司名,計算機名,或者一些別的一猜就到的東西做使用者名稱,然後又把這些帳戶的密碼設定得n簡單,比如「welcome」「iloveyou」「letmein」或者和使用者名稱相同等等。這樣的帳戶應該要求使用者首此登陸的時候更改成複雜的密碼,還要注意經www.cppcns.com常更改密碼。前些天在irc和人討論這一問題的時候,我們給好密碼下了個定義:安全期內無法破解出來的密碼就是好密碼,也就是說,如果人家得到了你的密碼文件,必須花43天或者更長的時間才能破解出來,而你的密碼策略是42天必須改密碼。 

9.設定螢幕保護密碼

很簡單也很有必要,設定螢幕保護密碼也是防止內部人員破壞伺服器的乙個屏障。注意不要使用opengl和一些複雜的螢幕保護程式,浪費系統資源,讓他黑屏就可以了。還有一點,所有系統使用者所使用的機器也最好加上螢幕保護密碼。 

10.使用ntfs格式分割槽

把伺服器的所有分割槽都改成ntfs格式。ntfs檔案系統要比fat,fat32的檔案系統安全得多。這點不必多說,想必大家得伺服器都已經是ntfs的了。

1程式設計客棧1.執行防毒軟體

我見過的win2000/nt伺服器從來沒有見到有安裝了防毒軟體的,其實這一點非常重要。一些好程式設計客棧的防毒www.cppcns.com軟體不僅能殺掉一些著名的病毒,還能查殺大量木馬和後門程式。這樣的話,「黑客」們使用的那些有名的木馬就毫無用武之地了。不要忘了經常公升級病毒庫 

12.保障備份盤的安全

一旦系統資料被破壞,備份盤將是你恢復資料的唯一途徑。備份完資料後,把備份盤防在安全的地方。千萬別把資料備份在同一臺伺服器上,那樣的話,還不如不要備份。

本文標題: 伺服器安全設定_初級篇

本文位址:

伺服器安全設定

一 作業系統的安裝我這裡說的作業系統以windows 2000為例,高版本的windows也有類似功能。格式化硬碟時候,必須格式化為ntfs的,絕對不要使用fat32型別。c盤為作業系統盤,d盤放常用軟體,e盤 格式化完成後立刻設定磁碟許可權,c盤預設,d盤的安全設定為administrator和s...

伺服器安全設定

一 作業系統的安裝我這裡說的作業系統以windows 2000為例,高版本的windows也有類似功能。格式化硬碟時候,必須格式化為ntfs的,絕對不要使用fat32型別。c盤為作業系統盤,d盤放常用軟體,e盤 格式化完成後立刻設定磁碟許可權,c盤預設,d盤的安全設定為administrator和s...

linux centos伺服器安全初級防禦

1.1.選用ssh金鑰登陸 2.安全組刪掉無關埠 3.修改ssh登入埠 按照上面的 進行埠重繫結,提高安全性,但是這些並不足以應對埠掃瞄等等,僅僅一天,就有上百條試圖登陸資訊,讓我感到不勝其煩。真的是數不勝數。要做初步防禦,至少不可以用低於8位的弱密碼,我最初設定ftpuser的時候,沒有注意,設定...