9久久伊人精品综合,亚洲一区精品视频在线,成 人免费va视频,国产一区二区三区黄网,99国产精品永久免费视频,亚洲毛片多多影院,精品久久久无码人妻中文字幕,无码国产欧美一区二区三区不卡
學習啦 > 學習電腦 > 操作系統 > 操作系統基礎知識 > 計算機操作系統的系統安全策略

計算機操作系統的系統安全策略

時間: 佳洲1085 分享

計算機操作系統的系統安全策略

  計算機操作系統的安全基本配置原則有基本的十條,下面由學習啦小編為大家整理了計算機操作系統的安全策略的相關知識,希望對大家有幫助!

  一、計算機操作系統的系統安全策略簡介

  安全配置方案中級篇主要介紹操作系統的安全策略配置,包括十條基本配置原則:

  (1)操作系統安全策略,

  (2)關閉不必要的服務

  (3)關閉不必要的端口,

  (4)開啟審核策略

  (5)開啟密碼策略,

  (6)開啟帳戶策略,

  (7)備份敏感文件,

  (8)不顯示上次登陸名,

  (9)禁止建立空連接

  (10)下載最新的補丁

  二、計算機操作系統的系統安全策略詳解

  1 操作系統安全策略

  利用Windows 2000的安全配置工具來配置安全策略,微軟提供了一套的基于管理控制臺的安全配置和分析工具,可以配置服務器的安全策略.在管理工具中可以找到"本地安全策略".可以配置四類安全策略:帳戶策略,本地策略,公鑰策略和IP安全策略.在默認的情況下,這些策略都是沒有開啟的.

  2 關閉不必要的服務

  Windows 2000的Terminal Services(終端服務)和IIS(Internet 信息服務)等都可能給系統帶來安全漏洞.為了能夠在遠程方便的管理服務器,很多機器的終端服務都是開著的,如果開了,要確認已經正確的配置了終端服務.

  有些惡意的程序也能以服務方式悄悄的運行服務器上的終端服務.要留意服務器上開啟的所有服務并每天檢查.Windows2000可禁用的服務服務名說明

  Computer Browser維護網絡上計算機的最新列表以及提供這個列表Task scheduler允許程序在指定時間運行Routing and Remote Access在局域網以及廣域網環境中為企業提供路由服務Removable storage管理可移動媒體,驅動程序和庫Remote Registry Service允許遠程注冊表操作Print Spooler將文件加載到內存中以便以后打印.要用打印機的用戶不能禁用這項服務IPSEC Policy Agent管理IP安全策略以及啟動ISAKMP/Oakley(IKE)和IP安全驅動程序Distributed Link Tracking Client當文件在網絡域的NTFS卷中移動時發送通知Com+ Event System提供事件的自動發布到訂閱COM組件。

  3 關閉不必要的端口

  關閉端口意味著減少功能,如果服務器安裝在防火墻的后面,被入侵的機會就會少一些,但是不可以認為高枕無憂了.用端口掃描器掃描系統所開放的端口,在Winnt\system32\drivers\etc\services文件中有知名端口和服務的對照表可供參考.該文件用記事本打開.

  設置本機開放的端口

  設置本機開放的端口和服務,在IP地址設置窗口中點擊按鈕"高級"。

  在出現的對話框中選擇選項卡"選項",選中 "TCP/IP篩選",點擊按鈕"屬性".

  設置端口界面.

  一臺Web服務器只允許TCP的80端口通過就可以了.TCP/IP篩選器是Windows自帶的防火墻,功能比較強大,可以替代防火墻的部分功能.

  4 開啟審核策略

  安全審核是Windows 2000最基本的入侵檢測方法.當有人嘗試對系統進行某種方式(如嘗試用戶密碼,改變帳戶策略和未經許可的文件訪問等等)入侵的時候,都會被安全審核記錄下來.必須開啟的審核如下表:

  策略設置

  審核系統登陸事件成功,失敗

  審核帳戶管理成功,失敗

  審核登陸事件成功,失敗

  審核對象訪問成功

  審核策略更改成功,失敗

  審核特權使用成功,失敗

  審核系統事件成功,失敗

  審核策略默認設置

  審核策略在默認的情況下都是沒有開啟的.

  設置審核策略

  雙擊審核列表的某一項,出現設置對話框,將復選框"成功"和"失敗"都選中.

  5 開啟密碼策略

  密碼對系統安全非常重要.本地安全設置中的密碼策略在默認的情況下都沒有開啟.需要開啟的密碼策略如表所示

  策略設置

  密碼復雜性要求啟用

  密碼長度最小值6位

  密碼最長存留期15天

  強制密碼歷史5個

  設置密碼策略

  設置選項.

  6 開啟帳戶策略

  開啟帳戶策略可以有效的防止字典式攻擊.

  策略設置

  復位帳戶鎖定計數器30分鐘

  帳戶鎖定時間30分鐘

  帳戶鎖定閾值5次

  設置帳戶策略

  7 備份敏感文件

  把敏感文件存放在另外的文件服務器中;把一些重要的用戶數據(文件,數據表和項目文件等)存放在另外一個安全的服務器中,并且經常備份它們.

  8 不顯示上次登錄名

  默認情況下,終端服務接入服務器時,登陸對話框中會顯示上次登陸的帳戶名,本地的登陸對話框也是一樣.黑客們可以得到系統的一些用戶名,進而做密碼猜測.修改注冊表禁止顯示上次登錄名,在HKEY_LOCAL_MACHINE主鍵

  下修改子鍵Software\Microsoft\WindowsNT\CurrentVersion\Winlogon\Dont

  DisplayLastUserName,將鍵值改成1.

  9 禁止建立空連接

  默認情況下,任何用戶通過空連接連上服務器,進而可以枚舉出帳號,猜測密碼. 可以通過修改注冊表來禁止建立空連接.在HKEY_LOCAL_MACHINE主鍵下修改子鍵:

  System\CurrentControlSet\Control\LSA\RestrictAnon ymous,將鍵值改成"1"即可.

  10 下載最新的補丁

  很多網絡管理員沒有訪問安全站點的習慣,以至于一些漏洞都出了很久了,還放著服務器的漏洞不補給人家當靶子用.經常訪問微軟和一些安全站點,下載最新的Service Pack和漏洞補丁,是保障服務器長久安全的唯一方法.

3633524 主站蜘蛛池模板: 国产成人无码AV片在线观看不卡| 国产亚洲第一精品| 狠狠人妻久久久久久综合九色| 欲乱人妻少妇邻居毛片| 无码视频伊人| 亚洲av永久无码精品天堂久久| 精品国产一区二区三区久久女人| 免费无码又爽又刺激高潮虎虎视频| 亚洲一区二区精品另类| 免费又大粗又爽又黄少妇毛片| 色婷婷日日躁夜夜躁| 国产影片AV级毛片特别刺激| 99久久久国产精品免费无卡顿| 精品久久久无码人妻中文字幕| 精品国内自产拍在线观看| 疯狂做受xxxx高潮欧美日本| 永久无码天堂网小说区| 亚洲精品三区四区成人少| 久久99热成人精品国产| 国产一区国产二区在线视频| 日韩精品一卡二卡三卡在线| 99福利一区二区视频| 久久综合久中文字幕青草| 樱花草在线社区www| 女人香蕉久久毛毛片精品| 日韩av色一区二区三区| 欧美性群另类交| 国产精品久久久久乳精品爆 | 日本深夜福利在线观看| 国产精品久久久久影院色| 一区二区在线观看 激情| 日韩人妻无码精品久久| 97午夜理论电影影院| 最新AV中文字幕无码专区| 国产综合色精品一区二区三区| 香蕉在线精品一区二区 | 国产精品一区二区三区激情| 亚洲码亚洲码天堂码三区| 亚洲国模精品一区二区| 美女内射无套日韩免费播放| 色天天天综合网色天天|