Windows 2000安全技术

  具体清单如下:

  初级安全篇

  1.物理安全

  服务器应该安放在安装了监视器的隔离房间内,并且监视器要保留15天以上的摄像记录。 另外,机箱,键盘,电脑桌抽屉要上锁,以确保旁人即使进入房间也无法使用电脑,钥匙要放在另外的安全的地方。

  2.停掉Guest 帐号

  在计算机管理的用户里面把guest帐号停用掉,任何时候都不允许guest帐号登陆系统。为了保险起见,最好给guest 加一个复杂的密码,你可以打开记事本,在里面输入一串包含特殊字符,数字,字母的长字符串,然后把它作为guest帐号的密码拷进去。

  3.限制不必要的用户数量

  去掉所有的duplicate user 帐户, 测试用帐户, 共享帐号,普通部门帐号等等。用户组策略设置相应权限,并且经常检查系统的帐户,删除已经不在使用的帐户。这些帐户很多时候都是黑客们入侵系统的突破口,系统的帐户越多,黑客们得到合法用户的权限可能性一般也就越大。国内的nt/2000主机,如果系统帐户超过10个,一般都能找出一两个弱口令帐户。我曾经发现一台主机197个帐户中竟然有180个帐号都是弱口令帐户。

  4.创建2个管理员用帐号

  虽然这点看上去和上面这点有些矛盾,但事实上是服从上面的规则的。 创建一个一般权限帐号用来收信以及处理一些日常事物,另一个拥有Administrators 权限的帐户只在需要的时候使用。可以让管理员使用 " RunAS" 命令来执行一些需要特权才能作的一些工作,以方便管理。

  5.把系统administrator帐号改名

  大家都知道,windows 2000 的administrator帐号是不能被停用的,这意味着别人可以一遍又一边的尝试这个帐户的密码。把Administrator帐户改名可以有效的防止这一点。当然,请不要使用Admin之类的名字,改了等于没改,尽量把它伪装成普通用户,比如改成:guestone 。

时间: 2024-10-22 22:19:54

Windows 2000安全技术的相关文章

Windows 2000中Internet连接共享组网手记

介绍 ICS(Internet连接共享)是Windows 2000内置的一种网络连接共享服务,它可以使家庭网络或小型办公室网络用户非常容易的连接到Internet. 要使用ICS,有几点需要注意: (1)启用ICS的计算机必须具有两个网络接口:一个连接到内部局域网,通常是网卡:一个连接到Internet,通常是Modem或ISDN接口. (2)要配置ICS,必须具有Administrators组权限. (3)ICS设置完成后,本地的网络将使用动态的地址分配机制,因此不应该将此功能与其他Windo

windows 2000服务器IIS开启父路径的步骤

"开启父路径"是在Windows 2003开始有这个概念的,之前的windows xp,windows 2000自带的iis是没有"Windows 2003"这个说法的.Windows 2003自带的IIS6.0安装后默认设置是不开启父路径的. "开启父路径"主要作用: "启用父路径",ASP页面中如果使用到了include file=../header.asp 这样的代码,此项必须选上"启用父路径",..

Windows 2000 Advance Serve安全设置

网络安全应该是网络管理的一个重点,如何构建安全的企业网,是每个企业网管的重要工作,Windows 2000 Advance Serve是比较流行的服务器操作系统之一,但是要想安全的配置微软的这个操作系统,却不是一件容易的事.下面我就自己的工作经验,谈谈Windows 2000 Advance Serve网络的安全设置. 一. 定制自己的Windows 2000 Advance Serve 1. 版本的选择:Win2000有各种语言的版本,对于我们来说,可以选择英文版或简体中文版,我强烈建议:在语

Windows 2000绝版安全(初、中、高级)

具体清单如下: 初级安全篇 1.物理安全 服务器应该安放在安装了监视器的隔离房间内,并且监视器要保留15天以上的摄像记录.另外,机箱,键盘,电脑桌抽屉要上锁,以确保旁人即使进入房间也无法使用电脑,钥匙要放在另外的安全的地方. 2.停掉Guest 帐号 在计算机管理的用户里面把guest帐号停用掉,任何时候都不允许guest帐号登陆系统.为了保险起见,最好给guest 加一个复杂的密码,你可以打开记事本,在里面输入一串包含特殊字符,数字,字母的长字符串,然后把它作为guest帐号的密码拷进去. 3

八招秘籍保证Windows 2000安全

Windows 2000系统的使用者特别多,导致在受攻击的系统中高居榜首,但这不是说Windows 2000的安全性一点儿不好,只要合理配置和管理有方,还是比较安全的.本人使用Windows 2000的时间也不算短了,对于维护它的安全,也渐渐摸出了一点儿门路,下面是一点儿个人见解,不足之处,还请各位指正. 安全安装尽量减少后顾之忧 Windows 2000系统的安全应该是从安装时就一点一滴积累起来的,但这往往被人忽视.下面几点是在安装Windows 2000时需要注意的: 1.不要选择从网络上安

保证你Windows 2000安全的八招秘籍

Windows 2000系统的使用者特别多,导致在受攻击的系统中高居榜首,但这不是说Windows 2000的安全性一点儿不好,只要合理配置和管理有方,还是比较安全的.本人使用Windows 2000的时间也不算短了,对于维护它的安全,也渐渐摸出了一点儿门路,下面是一点儿个人见解,不足之处,还请各位指正. 安全安装尽量减少后顾之忧 Windows 2000系统的安全应该是从安装时就一点一滴积累起来的,但这往往被人忽视.下面几点是在安装Windows 2000时需要注意的: 1.不要选择从网络上安

Windows 2000 DNS服务器配置

如果用户使用Windows 2000 Server作为计算机的操作系统,可以通过安装服务.协议与工具并正确地设置它们来把该计算机配置成诸如Web服务器.IIS服务器.FTP服务器.DNS 服务器.DHCP服务器和WINS服务器等各种服务器,以便为网络中的客户机提供某项服务.在Windows 2000 Server服务器提供的所有服务当中,最为重要和基本的三种服务是域名服务.将NetBIOS计算机名转换为对应IP地址的服务以及为进入网络的客户机动态地分配IP地址的服务.它们的主要作用在于将计算机能

Windows 2000 Outlook Express 5.0的新特性

express|window 随着网络的发展和各种信息媒体的诞生,人们进行信息交流的方式和途径也越来越多,但是,由于现今的各种通信费用一直居高不下,且人们的生活节奏日趋加快,使用费用低而且方便快捷的电子邮件进行信息交流仍是人们的最主要的信息交流方式之一. Windows 2000中内置的Outlook Express是目前功能比较完善.使用比较方便的一个电子邮件管理软件,它在桌面上实现了全球范围的联机通信,无论是与同事和朋友交换电子邮件,还是加入新闻组进行思想与信息的交流, Outlook Ex

Windows 2000 安全检查清单-初级篇

其实,Windows2000 含有很多的安全功能和选项,如果你合理的配置它们,那么windows 2000将会是一个很安全的操作系统. 具体清单如下: 初级安全篇 1.物理安全 服务器应该安放在安装了监视器的隔离房间内,并且监视器要保留15天以上的摄像记录.另外,机箱,键盘,电脑桌抽屉要上锁,以确保旁人即使进入房间也无法使用电脑,钥匙要放在另外的安全的地方. 2.停掉Guest 帐号 在计算机管理的用户里面把guest帐号停用掉,任何时候都不允许guest帐号登陆系统.为了保险起见,最好给gue