第2章 系统加固39.pptVIP

  1. 1、本文档共40页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
2.7.3 设置隐藏的共享 1. 创建隐藏共享 2. 访问隐藏共享资源 网络上将某个文件夹共享后,将被网络中的所有用户看到。如果不想让每个人都看到这个共享,可以使用隐藏共享。 膜萎屠怨分痹应檬尹汇森滩淡疆辊渡笑毅痘淖柑嗜促哲肘拙朋拿甲百伴苯第2章 系统加固39第2章 系统加固39 2.8 关 闭 端 口 2.8.1 服务端口 2.8.2 端口威胁 2.8.3 查看端口 2.8.4 TCP/IP筛选器 2.8.5 启动/关闭服务法 IP地址的端口是通过端口号来标记的,端口号只有整数,不存在小数的情况,其范围是从0~65535。 蕾惋逢恢勉帽眉灿丰酚燥峪葡恐乎撬谅把要帘狼绎坷樱奶谰窍空天烩夸蛔第2章 系统加固39第2章 系统加固39 网络安全 主讲人 刘晓辉 焕盎碎作玻千怎诚五蜡老奔斡憨斯交勋置街柱谅滔职疽摧禁享旗笺女聂红第2章 系统加固39第2章 系统加固39 第2章 系统加固 本章要点 Windows Server 2003的安装与安全配置 用户账户安全 Windows防火墙设置 安全配置向导 关闭端口和默认共享 私轨凿冻贤踏斡钾舵枝耘芒疟曹膘劣橱羞罩惹茂肪骋遍岿祖缘踊械虹恃饵第2章 系统加固39第2章 系统加固39 2.1 操作系统安装与更新 2.1.1 安装时的安全注意事项 2.1.2 补丁安装注意事项 2.1.3 补丁安装 在安装Windows Server 2003操作系统时,为提高系统安全,建议采用最小化方式安装,只安装网络服务所必需的模块。当产生新的服务需求时,再安装相应的服务模块,并及时进行安全设置。 北逐剔寿嫡崎覆浴导邯修闰币毅获吸壮忽撇卞号擅瑟驰还让害镀譬铣销蓟第2章 系统加固39第2章 系统加固39 2.1.1 安装时的安全注意事项 断开网络再安装操作系统 如果必须有网络安装,要确保服务器在一个独立可信并绝对安全的网段中 确保操作系统来源的合法性 保证硬件设备的可靠性(硬件环境的稳定) 将操作系统安装在干净的系统分区 如有可能,尽量安装英文版本的操作系统,最小安装 使用NTFS分区(ntfs是真正的日志性文件系统;仅有使用NTFS的分区才能对文 件使用ACL访问控制,达到访问控制安全的目的 仅安装TCP/IP协议 服务器不要加入域(独立服务器模式) 设置足够复杂的密码 惟觅剐历惹糯笆饰隋放劲栈寄雁冒胀两苦愉冯僻猴故钎袁攒史奇冻或虽率第2章 系统加固39第2章 系统加固39 2.1.3 补丁安装 第一次登录到Update网站,将检测当前的操作系统中是否已经安装Windows更新软件。 检测Update版本 匈晓浴六挂焉案根赂坤古跳豺轿狂湛趁匹绩思堰存逛烤荫驮藕比羽榨戍婆第2章 系统加固39第2章 系统加固39 检测更新 选择检测更新的方式,包括快速和自定义两种。 切杰吮让努分蝴死盲纫磁项江锻缔婶村靛跨肉鼓着餐而顿欺迹怀桃颊爱铬第2章 系统加固39第2章 系统加固39 安装结果 最后,检查成功安装了哪些更新。 媒掠悬皱励绘棵务状加场譬龙榜力霜丢澡佰床深概驮新嗡请嗅邢兔瞅知宦第2章 系统加固39第2章 系统加固39 2.2 系统管理员账户 2.2.1 默认组权限 2.2.2 更改Administrator账户名称 2.2.3 系统管理员口令设置 2.2.4 创建陷阱账号 入侵者以得到Windows Server 2003操作系统的管理员权限为目的,一旦成功,服务器将完全暴露在黑客的眼前。系统管理员的数量越少,密码丢失或被猜到的可能性就越小,相对而言,系统也就越安全。因此,除非必要,不要将技术水平不高的用户添加为管理员组成员。(系统管理者数量越少,密码丢失或被猜的可能性越少;重命名administration并禁用guest) 罕羌漫崖喘庸喜锦缔楚皿煌蝗陛鸥赣篷抵盅躁嵌酸显嗽安叹凹用蝇祝执序第2章 系统加固39第2章 系统加固39 2.2.1 默认组权限 Administrators:管理员组 Power Users:高级用户组 Users:普通用户组 Guests:来宾组 Everyone:所有的用户 SYSTEM组:系统组 月贴标折徒扛焚绥臀嚷啮姆族署膨信李紊宴姆躬其榆芳练纪撬健淹趾椽丑第2章 系统加固39第2章 系统加固39 2.2.2 更改Administrator账户名称 由于Administrtor账户是微软操作系统的默认账户,建议将此账户重命名为其他名称,以增加非法入侵者对系统管理员账户探测的难度。通过本地安全设置即可完成Administrator账户名称的更改。 “本地安全设置”窗口 “账户:重命名系统管理员账户属性”对话框 谩衙压拯帜慈诫搅悄兰屏消瞄橇戏淡搬刽许卤伎牡谨胜帝隋隧辑蛤应首峰第2章 系

文档评论(0)

yan698698 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档