- 1、本文档共25页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
第9章 操作系统安全 目前服务器常用的操作系统有两类:Windows NT/2000/2003 Server、Unix/Linux。这些操作系统都是符合C2级安全级别的操作系统,但是都存在不少漏洞,如果对这些漏洞不了解,不采取相应的措施,就会使操作系统完全暴露给入侵者。本章将讨论这两类操作系统一些基本的安全问题。 9.1 Windows系统的安全 9.1.1 账户的安全设置 1.Windows账户简介 在Windows操作系统中,用户被分成许多组,组和组之间有不同的权限,当然,一个组的用户和用户之间也可以有不同的权限。Windows中常见的用户组如下: (1)Administrators,管理员组。 (2)Power Users,高级用户组。 (3)Users,普通用户组。 (4)Guests,来宾组。 (5)Everyone,顾名思义,计算机上的所有用户都属于这个组。 Administrators组中有一个在系统安装时就创建的默认用户Administrator,Administrator账户具有对计算机的完全控制权限,并可以根据需要向用户指派用户权利和访问控制权限。Guests组下也有一个默认用户Guest,但是在默认情况下,它是被禁用的。如果没有特别必要,无须启用此账户。 2.Windows账户管理 Windows在控制面板中有【用户账号】图标,但功能太弱,建议不要使用,应该使用专门的用户管理程序。打开【控制面板】窗口,双击【管理工具】图标,出现【管理工具】窗口后,双击【计算机管理】图标,出现【计算机管理】窗口。在【计算机管理】窗口左侧依次选择【系统工具】|【本地用户和组】|【用户】,右侧会列出计算机中的所有用户。 3.Windows账户安全设置 (1)停用不必要的账户:可用的账户越多,被黑客利用的可能性就越大,所以用不到的账户一律删除或停用。 (2)管理员账户改名:Administrator账户不能停用,黑客知道这个账户名,就可以一遍又一遍地尝试它的密码,把Administrator账户改名可以有效地防止这一点。不要使用Admin之类的名字,改了等于没改,尽量把它伪装成普通账户,如改成user-one。 (3)设置陷阱账户:Administrator账户改名之后,可以再创建一个Administrator账户,让它隶属于【Guests】组,权限最小,并且加上一个超长的复杂密码,这就是陷阱账户。陷阱账户可以让那些黑客忙上很长一段时间,侥幸成功后也做不了什么事情。 (4)开启账户锁定策略:开启账户锁定策略后,黑客尝试密码错误达到一定次数后,该账户将被锁定而不能登录。打开【控制面板】窗口,双击【管理工具】图标,出现【管理工具】窗口后,双击【本地安全策略】图标,出现【本地安全设置】窗口。在【本地安全设置】窗口左侧依次选择【账户策略】|【账户锁定策略】,右侧会列出3条策略。 9.1.2 网上邻居的安全设置 1.简单共享与高级共享 在Windows的网上邻居中,有两种文件共享方式,分别是简单共享与高级共享,默认使用简单共享。简单共享的设置很简单,但客户机只能以Guest用户身份访问服务器;高级共享的设置较复杂,但客户机能以其他用户身份访问服务器。若没有特殊要求,使用简单共享就可以了。 使用简单共享方式时,客户机只能以Guest用户身份访问服务器,所以在服务器上Guest用户必须启用,否则服务器无法共享文件夹。 2.网上邻居的安全设置 Windows的网上邻居虽然有用,但却是一个安全隐患,设置不当会给用户带来危害。网上邻居的安全设置主要有以下内容: (1)停用Guest用户:不使用简单文件共享时,一定要停用Guest用户。 (2)及时取消共享:仅在必要的时候设置共享文件夹,一旦用完及时取消共享。 (3)建立专门共享用户:建议使用高级文件共享,要专门建立一个用户,在设置共享文件夹的权限时,仅允许该用户访问,不要使用【Everyone】用户组。仅允许该用户从网络访问本计算机,其他用户都不允许。该用户要设置较为复杂的密码,不可设置为允许空密码用户登录。 (4)禁止建立空连接:默认情况下,任何用户都可以通过空连接连上计算机,进而可以枚举出账号,猜测密码。所谓空连接,是指在不使用用户名与密码的情况下,通过网络与计算机建立的连接。可以通过修改注册表来禁止建立空连接。在HKEY_LOCAL_MACHINE主键下修改子键:System\CurrentControlSet\Control\LSA\RestrictAnonymous,将键值改成“1”即可。 (5)禁用网上邻居:若平时不使用网上邻居,可以卸载某些组件或停止某些服务,使网上邻居无法使用。 (6)关闭默认共享:在Windows中,所有的逻辑盘与Windo
您可能关注的文档
- 特种设备安全知识(行车、葫芦)选读.ppt
- 特种设备讲义选读.ppt
- 电子商务导论--第02章《电子商务——管理与社交网络视角》.ppt
- 电气控制与PLC教程-2电气控制系统的基本电路.ppt
- 电气控制与PLC实训教程第一章.ppt
- 电子商务导论第2版第02章.ppt
- 电子商务的发展及影响.ppt
- 第07章__通信与网络技巧.ppt
- 第07章Web服务的配置与应用技巧.ppt
- 电子商务第一章.ppt
- 数据仓库:Redshift:Redshift与BI工具集成.docx
- 数据仓库:Redshift:数据仓库原理与设计.docx
- 数据仓库:Snowflake:数据仓库成本控制与Snowflake定价策略.docx
- 大数据基础:大数据概述:大数据处理框架MapReduce.docx
- 实时计算:GoogleDataflow服务架构解析.docx
- 分布式存储系统:HDFS与MapReduce集成教程.docx
- 实时计算:Azure Stream Analytics:数据流窗口与聚合操作.docx
- 实时计算:Kafka Streams:Kafka Streams架构与原理.docx
- 实时计算:Kafka Streams:Kafka Streams连接器开发与使用.docx
- 数据仓库:BigQuery:BigQuery数据分区与索引优化.docx
最近下载
- 叉车司机 国家职业能标准.doc VIP
- 初中物理 2023-2024学年云南省曲靖市八年级(下)期末物理试卷.pdf VIP
- Siemens 西门子家电 洗衣干衣机 WN54A3X00W 产品功能表.pdf
- 工会基础知识考试题库【附答案】.docx VIP
- 履带吊安拆专项施工方案(专家会) (1).docx VIP
- 会展搭建供应商入围项目 投标方案(技术标115页).docx VIP
- 11BS3给水工程华北标图集.docx VIP
- DB37T 4199-2020 中小学校食堂建设与设备配置规范.docx VIP
- 长输管道工程项目管理的建议及对策.docx VIP
- 4.严重违法行为平台服务停止制度.pdf VIP
文档评论(0)