- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
Windows Server 2008 R2 WEB 服务器安全设置指南(二)之组策略与用户设置
通过优化设置组策略、对系统默认的管理员、用户进行重命名、创建陷阱帐户等措施来提高系统安全性。
接 HYPERLINK /read/3 \t _blank 上篇,我们已经改好了远程连接端口,已经能拒绝一部份攻击了,但是这些设置还远远不够。在做以下安全时,必须确保你的服务器软件已经全部配置完毕,并且能正常使用,不然如果在安全设置后再安装软件的话,有可能会安装失败或发生其它错误,导致环境配置失败。
密码策略
系统密码的强弱直接关系到系统的安全,如果你的密码太简单,万一你的远程连接端口被扫到,那破解你的密码就是分分钟钟后了。所以,我们的系统密码必须要设置一个符合安全性要求的密码,如使用大小写英文、数字、特殊符号、长度不小于6位等措施来加强密码安全性。在Windows 2008以上系统中,系统提供了一个“密码策略”的设置,我们来设置它,先进入“本地安全策略”,
依次打开 安全设置-----帐户策略-----密码策略-----密码必须符合复杂性要求,启用.
审核策略
审核策略的作用就是万一有恶意用户在破解你的密码、登录你的系统,或者修改你的系统等事件,你可以及早发现并处理。
默认都是无审核,我们必须修改它,如下是我修改的审核策略,
己基本能捕捉所需信息,我们只要分析这些产生的日志,就能发现问题所在。
用户权限分配
这里主要是限制哪些用户可以使用远程连接登录到服务器,默认是Administrators组和Remote Desktop Users组,这二个组的成员都可以远程登录到服务器,而我们一般作为WEB服务器,用户不会太多,可能就只有一个管理员,所以就没必要指定组,直接指定用户就可以了。
修改系统用户和组
1、对系统默认用户名和用户组进行重命名,这里分二步。
? ? ⑴、重命名默认管理员administrator和来宾帐户,如我就将administrator重命名为wobushiad,将guest重命名为wobushiguest,
以后登录服务器就要使用修改后的用户名wobushiad来登录。
? ? ⑵、新建一个名为administrator,隶属于Guests组的用户,设置一个超级复杂的密码(在记事本里打一串字符包??大小写、数字、特殊符号复制进去,你自己无需记住此密码),并禁用帐户。这个帐户是一个陷阱帐户,我们自己并不会使用此帐户。
再修改默认管理员组administrators和Guest组,
安全选项
交互式登录: 不显示最后的用户名,启用;网络访问:不允许SAM帐户和共享的匿名枚举,启用;网络访问:不允许存储网络身份验证的密码和凭据,启用;网络访问:可远程访问的注册表路径,清空;网络访问:可远程访问的注册表路径和子路径,清空
您可能关注的文档
- VR技术在移动学习中的应用现状讲述.pptx
- vsFlexGrid常用功能介绍讲述.docx
- VoLTE关键知识点讲述.docx
- VoLTE及新增IMS网元介绍讲述.doc
- VMwareUpdate讲述.pptx
- VSCodeUITest工具基础介绍--下集讲述.pptx
- VoLTE无线功能与性能测试培训讲述.pptx
- Vue.js分享vuejs的分享介绍入门开启vuejs之旅讲述.pptx
- WANG充填开采项目建设细表(李家壕煤矿)详细版讲述.docx
- wavewatch3.v4.18安装使用教程(浙江海洋大学修改于20160322)讲述.docx
- WindowsServer2008R2常规安全设置及基本安全策略讲述.docx
- windows2008备份DNS服务器配置讲述.docx
- Windows7各版本功能区别图解讲述.doc
- WindowsServer2003和2008共享文件夹权限设置以及如何监控共享文件访问?讲述.doc
- Windows2008AD域+华为FATAP802.1X认证配置案例讲述.docx
- Windowsserver2008邮件服务器讲述.pptx
- Windows安装和使用zookeeper讲述.doc
- Windowsserver2008DNS服务器讲述.pptx
- windowsServer基础入门讲述.pptx
- WindowsServer2012R2安装SQLServer2012出现的问题讲述.docx
最近下载
- 2017年版2020年修订高中课程标准培训《高中体育与健康课程标准的继承、创新与发展》.ppt VIP
- N2010色谱工作站说明书.doc VIP
- 2017年版2020年修订高中课程标准培训《基于学科核心素养的高中体育与健康教学改革》.ppt VIP
- 涂塑钢管焊接施组方案.pptx VIP
- TCECS1179-2022 预铺防水卷材应用技术规程.pdf VIP
- 普通高中体育与健康课程标准2017年版2020年修订解读与培训课件.pptx VIP
- 2025届高考数学复习 解析几何 备考策略课件.pptx
- 仪表实操题集.doc VIP
- 2023年煤矿企业安全生产管理人员考试题库.pdf VIP
- 【总结】水利工程建设监理工作总结报告..docx VIP
文档评论(0)