




版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、Windows Server 2008 R2 WEB 服务器安全设置指南(二)之组策略与用户设置通过优化设置组策略、对系统默认的管理员、用户进行重命名、创建陷阱帐户等措施来提高系统安全性。接上篇,我们已经改好了远程连接端口,已经能拒绝一部份攻击了,但是这些设置还远远不够。在做以下安全时,必须确保你的服务器软件已经全部配置完毕,并且能正常使用,不然如果在安全设置后再安装软件的话,有可能会安装失败或发生其它错误,导致环境配置失败。密码策略系统密码的强弱直接关系到系统的安全,如果你的密码太简单,万一你的远程连接端口被扫到,那破解你的密码就是分分钟钟后了。所以,我们的系统密码必须要设置一个符合安全性要
2、求的密码,如使用大小写英文、数字、特殊符号、长度不小于6位等措施来加强密码安全性。在Windows 2008以上系统中,系统提供了一个“密码策略”的设置,我们来设置它,先进入“本地安全策略”,依次打开 "安全设置"-"帐户策略"-"密码策略"-密码必须符合复杂性要求,启用.审核策略审核策略的作用就是万一有恶意用户在破解你的密码、登录你的系统,或者修改你的系统等事件,你可以及早发现并处理。默认都是无审核,我们必须修改它,如下是我修改的审核策略,己基本能捕捉所需信息,我们只要分析这些产生的日志,就能发现问题所在。用户权限分配这里主要是限制
3、哪些用户可以使用远程连接登录到服务器,默认是Administrators组和Remote Desktop Users组,这二个组的成员都可以远程登录到服务器,而我们一般作为WEB服务器,用户不会太多,可能就只有一个管理员,所以就没必要指定组,直接指定用户就可以了。修改系统用户和组1、对系统默认用户名和用户组进行重命名,这里分二步。 、重命名默认管理员administrator和来宾帐户,如我就将administrator重命名为wobushiad,将guest重命名为wobushiguest,以后登录服务器就要使用修改后的用户名wobushiad来登录。 、新建一个名为administrator,隶属于Guests组的用户,设置一个超级复杂的密码(在记事本里打一串字符包括大小写、数字、特殊符号复制进去,你自己无需记住此密码),并禁用帐户。这个帐户是一个陷阱帐户,我们自己并不会使用此帐户。再修改默认管理员组administrators和Guest组,安全选项交互式登录: 不显示最后的用户名,启用;网络访问:不允许SAM帐户和共享的匿名枚举,启用;网络访问:不允许存储网
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2025广西贵港市覃塘区园区招商服务有限公司工作人员招聘12人笔试参考题库附带答案详解
- 2025年蚌埠机场建设投资有限公司招聘62人笔试参考题库附带答案详解
- 2025年合肥工科同道产业园管理有限公司招聘15人笔试参考题库附带答案详解
- 2025山东电工电气集团招聘50人笔试参考题库附带答案详解
- 2025包头市白云鄂博矿区选聘区属国有企业工作人员12人笔试参考题库附带答案详解
- 单位保密知识培训课件
- 2025年上半年全国海关信息中心招聘应届高校毕业生2人易考易错模拟试题(共500题)试卷后附参考答案
- 抵制毒品侵害珍惜美好年华-2024-2025学年高中主题班会课件
- 2025年上半年佛山市三水区南山镇综合执法协管员招考(15人)易考易错模拟试题(共500题)试卷后附参考答案
- 2025年上半年云南省直事业单位联考易考易错模拟试题(共500题)试卷后附参考答案
- 3.《东施效颦》课件PPT
- 秒的认识 完整版PPT
- 创新药产业链研究培训框架
- (完整PPT)半导体物理与器件物理课件
- 大音希声话古韵——古琴曲《流水》课件
- 浮针疗法之颈椎病的治疗ppt课件
- 金蝶K3 Cloud 产品安装指南
- 五防、后台调试报告
- VISIO图标大全(完整版)
- 医疗、预防、保健机构医师聘用证明表(共1页)
- 清铃揿针介绍
评论
0/150
提交评论