欧美极品jizzhd欧美,91精品久久一区二区三区,欧美乱妇无乱码大黄a片,欧美日韩国产一区在线看

家家通 | 所有行業(yè) | 所有企業(yè) 加入家家通,生意很輕松! ·免費(fèi)注冊 ·登陸家家通 ·設(shè)為首頁
當(dāng)前位置: 首頁 >> 全部產(chǎn)品 >> 電子 >> IT/電子產(chǎn)品成套件 >> 選擇數(shù)據(jù)庫服務(wù)器的5大原則
選擇數(shù)據(jù)庫服務(wù)器的5大原則
選擇數(shù)據(jù)庫服務(wù)器的5大原則 價(jià)格:  元(人民幣) 產(chǎn)地:本地
最少起訂量:1 發(fā)貨地:本地至全國
上架時間:2018-08-15 10:02:41 瀏覽量:119
廣東盛網(wǎng)科技有限公司  
經(jīng)營模式:商業(yè)服務(wù) 公司類型:私營有限責(zé)任公司
所屬行業(yè):IT/電子產(chǎn)品成套件 主要客戶:服務(wù)器
  在線咨詢 跟我QQ洽談

聯(lián)系方式

聯(lián)系人:盛網(wǎng)科技 (先生) 手機(jī):13924367540
電話: 傳真:
郵箱:2191734315@qq.com 地址:廣東省東莞市莞城街道匯峰路1號匯峰中心B區(qū)501單元

詳細(xì)介紹

  我們所用的服務(wù)器大多是windows平臺的windows server 2000與windows server 2003 windows ,server2003是目前最為常用的網(wǎng)絡(luò)服務(wù)器平臺,安全性相對于windows 2000有大大的提高,但是2003與2000默認(rèn)的安全配置不一定適合我們的需要,所以,我們要根據(jù)實(shí)際情況來對win2003與 win2000進(jìn)行全面安全配置。安全配置是一項(xiàng)比較有難度的網(wǎng)絡(luò)技術(shù),權(quán)限配置的太嚴(yán)格,好多程序又運(yùn)行不起,權(quán)限配置的太松,又很容易被黑客入侵,做為管理員,要結(jié)合我們真實(shí)使用的情況與所應(yīng)用的程序來設(shè)置相應(yīng)安全的策略,確保服務(wù)器永久安全運(yùn)行。

  ★以下是對我們現(xiàn)在服務(wù)器情況所做出的一些安全策略:

  一、windows系統(tǒng)帳號

  1.將administrator改名,如改為別名,如:boco_ofm;或者取中文名(這樣可以為黑客攻擊增加一層障礙)

  2.將guest改名為administrator作為陷阱帳戶,并且設(shè)置一個個高強(qiáng)度的密碼,或直接禁用;(有的黑客工具正是利用了guest 的弱點(diǎn),可以將帳號從一般用戶提升到管理員組。)

  3.除了管理員帳戶、以及服務(wù)必須要用到的用戶外,禁用或刪除其他一切用戶。

  (1)網(wǎng)站帳號一般只用來做系統(tǒng)維護(hù),多余的帳號一個也不要,因?yàn)槎嘁粋帳號就會多 一份被攻破的危險(xiǎn)。

  (2)除過Administrator外,有必要再增加一個屬于管理員組的帳號;(兩個管理員組的帳號,一方面防止管理員一旦忘記一個帳號的口令還有一個備用帳 號;另方面,一旦黑客攻破一個帳號并更改口令,我們還有機(jī)會重新在短期內(nèi)取得控制權(quán)。)

  (3)給所有用戶帳號一個復(fù)雜的口令(系統(tǒng)帳號出外),長度最少在8位以上, 且必須同 時包含字母、數(shù)字、特殊字符。同時不要使用大家熟悉的單詞(如boco)、熟悉的鍵盤順 序(如qwert)、熟悉的數(shù)字(如2008)等。(口令是黑客攻擊的重點(diǎn),口令一旦被突破也就無任何系統(tǒng)安全可言了,通過在網(wǎng)絡(luò)上查資料顯示,僅字母加數(shù)字的5位口令在幾分鐘內(nèi)就會被攻破)

  二、密碼與用戶策略

  1.開啟密碼策略

  注意應(yīng)用密碼策略,啟用密碼復(fù)雜性要求,設(shè)置密碼長度最小值為8位 ,設(shè)置強(qiáng)制密碼歷史為5次,時間為31天。

  2.開啟用戶策略

  使用用戶策略,分別設(shè)置復(fù)位用戶鎖定計(jì)數(shù)器時間為30分鐘,用戶鎖定時間為30分鐘,用戶鎖定閾值為3次。

  三、Windows防火墻

  Windows 2000默認(rèn)不帶防火墻,需要我們自己安裝一個安全的軟件防火墻;

  1.開啟前要先看看3389端口有沒有加到例外里去,因?yàn)槲覀兊姆⻊?wù)器都放在機(jī)房,維護(hù)人員一般都是在遠(yuǎn)程維護(hù),沒有的話勾上“遠(yuǎn)程桌面”,然后再開啟。

  2.在例外中加入80、1433、21端口,總之,要什么端口才添加什么端口,不要的端口一律不加。(也可以:windows防火墻“高級”本地連接“設(shè)置”服務(wù),勾上所要服務(wù),如:遠(yuǎn)程桌面、http、ftp、smtp)。

  3.允許ping服務(wù)器:windows防火墻―高級―本地連接“設(shè)置”ICMP,勾上第一個:允許傳入響應(yīng)請求。

  4.在防火墻策略中在添加一個允許遠(yuǎn)程桌面的的IP地址通過。

  四、本地策略

  1.本地策略――>安全選項(xiàng)

  交互式登陸:不顯示上次的用戶名 啟用

  網(wǎng)絡(luò)訪問:不允許SAM帳戶和共享的匿名枚舉  啟用

  網(wǎng)絡(luò)訪問:不允許為網(wǎng)絡(luò)身份驗(yàn)證儲存憑證 啟用

  網(wǎng)絡(luò)訪問:可匿名訪問的共享 全部刪除

  網(wǎng)絡(luò)訪問:可匿名訪問的命名管道 全部刪除

  網(wǎng)絡(luò)訪問:可遠(yuǎn)程訪問的注冊表路徑全部刪除

  網(wǎng)絡(luò)訪問:可遠(yuǎn)程訪問的注冊表路徑和子路徑全部刪除

  網(wǎng)絡(luò)訪問:限制匿名訪問命名管道和共享

  2.本地策略――>審核策略

  審核策略更改 成功 失敗

  審核登錄事件 成功 失敗

  審核對象訪問   失敗

  審核過程跟蹤 無審核

  審核目錄服務(wù)訪問失敗

  審核特權(quán)使用失敗

  審核系統(tǒng)事件 成功 失敗

  審核賬戶登錄事件 成功 失敗

  審核賬戶管理 成功 失敗

  3.本地策略――>用戶權(quán)限分配

  關(guān)閉系統(tǒng):只有Administrators組、其它全部刪除。

  從網(wǎng)絡(luò)訪問些計(jì)算機(jī):只有系統(tǒng)管理員與指定帳號。

  4.使用NTFS格式分區(qū)

  把服務(wù)器的所有分區(qū)都改成NTFS格式。NTFS文件系統(tǒng)要比FAT,FAT32的文件系統(tǒng)安全得多。

  5.設(shè)置屏幕保護(hù)密碼

  很簡單也很有必要,設(shè)置屏幕保護(hù)密碼也是防止內(nèi)部人員破壞服務(wù)器的一個屏障。注意不要使用一些復(fù)雜的屏幕保護(hù)程序,浪費(fèi)系統(tǒng)資源,讓他黑屏就可以了。所有系統(tǒng)用戶所使用的機(jī)器最好也加上屏幕保護(hù)密碼。

  6.把共享文件的權(quán)限從”everyone”組改成“授權(quán)用戶”

  “everyone” 在win2000與win3003中意味著任何有權(quán)進(jìn)入你的網(wǎng)絡(luò)的用戶都能夠獲得這些共享資料。任何時候都不要把共享文件的用戶設(shè)置成”everyone”組。包括打印共享,默認(rèn)的屬性就是”everyone”組的。

  7.保障備份盤的安全

  一旦系統(tǒng)資料被破壞,備份盤將是恢復(fù)資料的唯一途徑。備份完資料后,把備份放在安全的地方。千萬別把資料備份在同一臺服務(wù)器上,我們在3001房間已經(jīng)部署了備份服務(wù)器。

  五、關(guān)閉無用的服務(wù)

  1.我們一般關(guān)閉如下服務(wù):

  Computer Browser (瀏覽器更新)

  Help and Support (計(jì)算機(jī)幫助)

  Messenger (客戶端與服務(wù)器之間的netsend和alerter服務(wù)消息)

  Print Spooler (內(nèi)存中便遲打印)

  Remote Registry (遠(yuǎn)程用戶修改注冊表)

  TCP/IP NetBIOS Helper (netbios名稱解析)

  Workstation (創(chuàng)建和維護(hù)遠(yuǎn)程計(jì)算機(jī)的客戶端網(wǎng)絡(luò)連接)

  Telnet (允許遠(yuǎn)程用戶登錄到些計(jì)算機(jī))

  把不必要的服務(wù)都禁止掉,盡管這些不一定能被攻擊者利用得上,但是按照安全規(guī)則和標(biāo)準(zhǔn)上來說,多余的東西就沒必要開啟,減少一份隱患。

  2.在"網(wǎng)絡(luò)連接"里,把不需要的協(xié)議和服務(wù)都刪掉,只保留基本的Internet協(xié)議(TCP/IP),在高級tcp/ip設(shè)置里--"NetBIOS"設(shè)置"禁用tcp/IP上的NetBIOS(S)"。

  3.禁用空會話

  檢查是否禁用了空會話,避免與服務(wù)器創(chuàng)建匿名(不進(jìn)行身份驗(yàn)證的)會話。要進(jìn)行檢查,請運(yùn)行 Regedt32.exe,確認(rèn)“RestrictAnonymous”項(xiàng)已設(shè)置為 1,如下所示。

  HKLM\System\CurrentControlSet\Control\LSA\RestrictAnonymous=1

  4.要審查共享和相關(guān)的權(quán)限,運(yùn)行“計(jì)算機(jī)管理”MMC 管理單元,然后選擇“共享文件夾”下的“共享”。檢查所有共享是否是需要的共享。刪除所有不必要的共享。

  刪除默認(rèn)共享bat腳本:

  Net share /delete C$

  Net share /delete D$

  Net share /delete E$

  Net share /delete IPC$

  Net share /delete ADMIN$

  或者通過修改注冊表的方式取消它:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters:AutoShareServer類型是REG_DWORD把值改為0即可

  5.不要在服務(wù)器上安裝與應(yīng)用程序無關(guān)的應(yīng)用。

  6. IIS:IIS是微軟的組件中漏洞最多的一個,平均兩三個月就要出一個漏洞,微軟的IIS默認(rèn)安裝的配置是重點(diǎn),我們現(xiàn)在用IIS服務(wù)的就公司一些網(wǎng)站。

  首先,把C盤那個什么Inetpub目錄徹底刪掉,在D盤建一個Inetpub(要是你不放心用默認(rèn)目錄名也可以改一個名字,但是自己要記得)在IIS管理器中將主目錄指向D:\Inetpub;

  其次,IIS安裝時默認(rèn)虛擬目錄一概刪除,雖然已經(jīng)把Inetpub從系統(tǒng)盤挪出來了,但是還是小心,如果需要什么權(quán)限的目錄可以自己慢慢建,需要什么權(quán)限開什么.(注意寫權(quán)限和執(zhí)行程序的權(quán)限)

  六、修改端口號

  1. 更改遠(yuǎn)程桌面端口

  依次展開

  HKEY_LOCAL_MACHINE/SYSTEM/CURRENTCONTROLSET/CONTROL/TERMINAL SERVER/WDS/RDPWD/TDS/TCP

  右邊鍵值中 PortNumber 改為想用的端口號.使用十進(jìn)制(例 40228 )

  HKEY_LOCAL_MACHINE/SYSTEM/CURRENTCONTROLSET/CONTROL/TERMINAL SERVER/

  WINSTATIONS/RDP-TCP/

  右邊鍵值中 PortNumber 改為你想用的端口號.注意使用十進(jìn)制(例 40228 )

  注意:在WINDOWS2003自帶的防火墻給+上40228端口

  修改完畢.重新啟動服務(wù)器.設(shè)置生效.

  2.一般禁用以下端口

  135 138 139 443 445 4000 4899 7626

  3.更改TTL值

  黑客可以根據(jù)ping回的TTL值來大致判斷你的操作系統(tǒng),如:

  TTL=107(WINNT);

  TTL=108(win2000);

  TTL=127或128( xp);

  TTL=240或241(linux);

  TTL=252(solaris);

  TTL=240(Irix);

  更改端口號:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters:DefaultTTL REG_DWORD 0-0xff(0-255 十進(jìn)制,默認(rèn)值128)改成一個莫名其妙的數(shù)字如258,悟道一般的黑客侵入。

  ★ 以下是服務(wù)器日常維護(hù)策略:

  1. 系統(tǒng)帳號密碼一個月更換一次滿足復(fù)雜性;

  2. 每星期清理一次系統(tǒng)日志文件,并查看做記錄;

  3. 每半個月全面殺毒一次,殺毒軟件打開自動更新并半個月手動更新一次;

  4. 系統(tǒng)更新設(shè)置為自動,并半個月檢查更新一次;

  5. 服務(wù)器硬件狀況每月檢查一次,CPU、內(nèi)存、硬盤使用率每月做一次統(tǒng)計(jì);

  6. 安裝補(bǔ)丁、安裝殺毒軟件。

  三三在線http://www.33ol.com/,服務(wù)器租用/托管,高性能,高配置,高防護(hù),高獨(dú)享7x24小時售后服務(wù),定制屬于你的專屬服務(wù)器。企點(diǎn)Q:4000900901電話:4000900901

在線詢盤/留言 請仔細(xì)填寫準(zhǔn)確及時的聯(lián)系到你!

  • 您的姓名: *
  • 聯(lián)系手機(jī): *
  • 固話電話: *
  • 聯(lián)系郵箱:
  • 所在單位:
  • 需求數(shù)量: *
  • 咨詢內(nèi)容:
  • 您要求廠家給您提供:
    規(guī)格型號 付款條件 產(chǎn)品目錄 最低訂貨量 運(yùn)送資料 提供樣本 庫存情況 包裝材料
版權(quán)聲明以上所展示的信息由會員自行提供,內(nèi)容的真實(shí)性、準(zhǔn)確性和合法性由發(fā)布會員負(fù)責(zé)。機(jī)電之家對此不承擔(dān)任何責(zé)任。 友情提醒:為規(guī)避購買風(fēng)險(xiǎn),建議您在購買相關(guān)產(chǎn)品前務(wù)必確認(rèn)供應(yīng)商資質(zhì)及產(chǎn)品質(zhì)量。
今日最新產(chǎn)品
PLC精品
熱門產(chǎn)品

機(jī)電之家網(wǎng) - 機(jī)電行業(yè)權(quán)威網(wǎng)絡(luò)宣傳媒體

關(guān)于我們 | 聯(lián)系我們 | 廣告合作 | 付款方式 | 使用幫助 | 會員助手 | 免費(fèi)鏈接

Copyright 2025 jdzj.com All Rights Reserved??技術(shù)支持:機(jī)電之家 服務(wù)熱線:0571-87774297

網(wǎng)站經(jīng)營許可證:浙B2-20080178


久久久久久久人妻无码中文字幕爆| 中文字幕文字幕在线视频| 97超视频免费在线观看| 青青草国产精品久久久久| 亚洲成av人综合在线观看| 国产又a又黄又潮娇喘视频| 丁香六月婷婷在线观看视频| 国产av国产精品白丝jk制服| 黑巨人与欧美精品一区| 久久精品99国产精品蜜桃小说| 日韩精品一区二区三区视频| 欧美精品av在线一区二区| 欧美性色19p| 日韩精品欧美国产一区二区| 久久精品一区二区东京热| 精品国精品国产自在久国产应用| 365天今时之欲| 国产av原创一区二区三区| 国产三级精品久久久久久久| 亚洲精品国产精品夜夜嗨| 稚嫩娇小哭叫粗大撑破h| 亚洲爆乳无码精品aaa片蜜桃| 粗大的内捧猛烈进出爽大牛汉子文| 激情亚洲一区国产精品| 久久久精品国产调教网站| 又硬又粗进去好爽a片潘金莲 | 精品久久久久久精品三级| 久久精品国产成人| 亚洲av永久纯肉无码精品动漫| 亚洲中文久久精品无码| 国产愉拍av免费视频一区| 亚洲精品国产精品乱码不| 草莓视频app黄| 精品人妻AV一区二区三区| 欧美大胆a级视频| 国产sm鞭打折磨调教视频| 苍井空51分钟无码电影| 亚洲av无码精品国产成人| 欧美一区三区日韩版夜黑| 午夜香吻免费观看视频在线播放| 蒙古少妇bbb多毛露屁|