Win2k 安全检查清单 下篇

文雨三

文雨三

2016-01-29 16:03

Win2k 安全检查清单 下篇,Win2k 安全检查清单 下篇
  [本站原创]安全防御篇:

  1.使用微软的辅助工具配置策略

  微软提供了一套的基于MMC(管理控制台)安全配置和分析工具,利用他们你可以很方便的配置你的服务器以满足你的要求。具体内容请参考微软主页:

  http://www.microsoft.com/windows2000/techinfo/howitworks/security/sctoolset.asp

  2.关闭不必要的服务

  windows 2000 的 Terminal Services(终端服务),IIS ,和RAS都可能给你的系统带来安全漏洞。为了能够在远程方便的管理服务器,很多机器的终端服务都是开着的,如果你的也开了,要确认你已经正确的配置了终端服务。

 如图1.bmp

  下面是C2级别安装的默认服务:

  Computer Browser service TCP/IP NetBIOS Helper

  Microsoft DNS server Spooler

  NTLM SSP Server

  RPC Locator WINS

  RPC service Workstation

  Netlogon Event log

  3.关闭不必要的端口

  关闭端口意味着减少功能,在安全和功能上面需要你作一点决策。用端口扫描软件检查系统所开放的端口,然后确定那些是你允许的并进行配置。具体方法为:

  网上邻居属性本地连接属性internet 协议(tcp/ip)属性高级选项tcp/ip筛选属性 打开tcp/ip筛选,添加需要的tcp,udp,协议即可。

  如图2.bmp

  4.打开审核策略

  开启安全审核是win2000最基本的入侵检测方法。当有人尝试对你的系统进行某些方式(如尝试用户密码,改变帐户策略,未经许可的文件访问等等)入侵的时候,都会被安全审核记录下来。很多的管理员在系统被入侵了几个月都不知道,直到系统遭到破坏。下面的这些审核是必须开启的,其他的可以根据需要增加:

  策略 设置

  审核系统登陆事件 成功,失败

  审核帐户管理 成功,失败

  审核登陆事件 成功,失败

  审核对象访问 成功

  审核策略更改 成功,失败

  审核特权使用 成功,失败

  审核系统事件 成功,失败

  5.开启密码密码策略

  策略 设置

  密码复杂性要求 启用

  密码长度最小值 6位

  强制密码历史 5 次

  强制密码历史 42 天

  6.开启帐户策略

  策略 设置

  复位帐户锁定计数器 20分钟

  帐户锁定时间 20分钟

  帐户锁定阈值 3次

  7.设定安全记录的访问权限

  安全记录在默认情况下是没有保护的,把他设置成只有Administrator和系统帐户才有权访问。

  8.把敏感文件存放在另外的文件服务器中

  虽然现在服务器的硬盘容量都很大,但是你还是应该考虑是否有必要把一些重要的用户数据(文件,数据表,项目文件等)存放在另外一个安全的服务器中,并且经常备份它们。

  9.不让系统显示上次登陆的用户名

  默认情况下,终端服务接入服务器时,登陆对话框中会显示上次登陆的帐户明,本地的登陆对话框也是一样。这使得别人可以很容易的得到系统的一些用户名,进而作密码猜测。修改注册表可以不让对话框里显示上次登陆的用户名,具体是:
HKLMSoftwareMicrosoftWindows NTCurrentVersionWinlogonDontDisplayLastUserName

  把 REG_SZ 的键值改成 1 .

(本文来源于图老师网站,更多请访问http://m.tulaoshi.com)

  10.禁止建立空连接

  默认情况下,任何用户通过通过空连接连上服务器,进而枚举出帐号,猜测密码。我们可以通过修改注册表来禁止建立空连接:

  Local_MachineSystemCurrentControlSetControlLSA-RestrictAnonymous 的值改成”1”即可。

  10.到微软网站下载最新的补丁程序

  很多网络管理员没有访问安全站点的习惯,以至于一些漏洞都出了很久了,还放着服务器的漏洞不补给人家当靶子用。谁也不敢保证数百万行以上代码的2000不出一点安全漏洞,经常访问微软和一些安全站点,下载最新的service pack和漏洞补丁,是保障服务器长久安全的唯一方法。

(本文来源于图老师网站,更多请访问http://m.tulaoshi.com)
展开更多 50%)
分享

猜你喜欢

Win2k 安全检查清单 下篇

电脑网络
Win2k 安全检查清单 下篇

Win2k 安全检查清单 上篇

电脑网络
Win2k 安全检查清单 上篇

s8lol主宰符文怎么配

英雄联盟 网络游戏
s8lol主宰符文怎么配

精解安全配置Win2k服务器

电脑网络
精解安全配置Win2k服务器

准备怀孕10项检查清单

孕前
准备怀孕10项检查清单

lol偷钱流符文搭配推荐

英雄联盟 网络游戏
lol偷钱流符文搭配推荐

win2k下搭建jsp环境

Java JAVA基础
win2k下搭建jsp环境

VB创建、修改、删除WIN2K用户

编程语言 网络编程
VB创建、修改、删除WIN2K用户

lolAD刺客新符文搭配推荐

英雄联盟
lolAD刺客新符文搭配推荐

教你把土豆网Flash视频加到QQ空间去

教你把土豆网Flash视频加到QQ空间去

如何用SQL语句来判断已知表是否存在

如何用SQL语句来判断已知表是否存在
下拉加载更多内容 ↓