如何維護(hù)校園網(wǎng)的服務(wù)器安全
校園網(wǎng)服務(wù)器的安全維護(hù)是很重要的,任何漏洞都有可能給整個(gè)校園網(wǎng)帶來(lái)安全隱患。以下學(xué)習(xí)啦小編整理的校園網(wǎng)站服務(wù)器安全維護(hù)的方法,供大家參考,希望大家能夠有所收獲!
當(dāng)前對(duì)校園網(wǎng)服務(wù)器的攻擊包括兩類:一是蓄意的攻擊行為,如拒絕服務(wù)攻擊、網(wǎng)絡(luò)病毒等,這些行為占用大量的服務(wù)器資源,影響服務(wù)器的正常運(yùn)行速度和正常工作,甚至使服務(wù)器所在的網(wǎng)絡(luò)癱瘓;
另外一類是蓄意的入侵行為,這種行為會(huì)導(dǎo)致服務(wù)器敏感信息泄露,入侵者更是可以肆意破壞服務(wù)器。要保障網(wǎng)絡(luò)服務(wù)器的安全就要盡量使網(wǎng)絡(luò)服務(wù)器避免受這兩種行為的影響。
網(wǎng)站服務(wù)器安全維護(hù)的技巧:
1.關(guān)閉Guest 帳號(hào):把計(jì)算機(jī)管理用戶里面的guest帳號(hào)停用掉,不允許guest帳號(hào)在任何時(shí)候登陸系統(tǒng)。為了安全起見(jiàn),最好給guest 加一個(gè)復(fù)雜的密碼,你可以打開(kāi)記事本,在里面輸入一串包含特殊字符,數(shù)字,字母的長(zhǎng)字符串,然后把它作為guest帳號(hào)的密碼拷進(jìn)去。
2.創(chuàng)建2個(gè)以上的管理員用帳號(hào) :雖然這點(diǎn)看上去和上面這點(diǎn)有些矛盾,但事實(shí)上是服從上面的規(guī)則的。 創(chuàng)建一個(gè)一般權(quán)限帳號(hào)用來(lái)收信以及處理一些日常事物,另一個(gè)擁有Administrators 權(quán)限的帳戶只在需要的時(shí)候使用。可以讓管理員使用 “ RunAS” 命令來(lái)執(zhí)行一些需要特權(quán)才能作的一些工作,以方便管理。
校園網(wǎng)的服務(wù)器
3.把系統(tǒng)administrator帳號(hào)改名 大家都知道,windows 2000 的administrator帳號(hào)是不能被停用的,這意味著別人可以一遍又一邊的嘗試這個(gè)帳戶的密碼。把Administrator帳戶改名可以有效的防止這一點(diǎn)。當(dāng)然,請(qǐng)不要使用Admin之類的名字,改了等于沒(méi)改,盡量把它偽裝成普通用戶,比如改成:guestone 。
4.創(chuàng)建一個(gè)陷阱帳號(hào) :什么是陷阱帳號(hào)? Look!>創(chuàng)建一個(gè)名為” Administrator”的本地帳戶,把它的權(quán)限設(shè)置成最低,什么事也干不了的那種,并且加上一個(gè)超過(guò)10位的超級(jí)復(fù)雜密碼。這樣可以讓那些 Scripts s忙上一段時(shí)間了,并且可以借此發(fā)現(xiàn)它們的入侵企圖?;蛘咴谒膌ogin scripts上面做點(diǎn)手腳。
5.把共享文件的權(quán)限從”everyone”組改成“授權(quán)用戶” ,“everyone” 在win2000中意味著任何有權(quán)進(jìn)入你的網(wǎng)絡(luò)的用戶都能夠獲得這些共享資料。任何時(shí)候都不要把共享文件的用戶設(shè)置成”everyone”組。包括打印共享,默認(rèn)的屬性就是”everyone”組的,一定不要忘了改。
6.使用安全密碼 :一個(gè)好的密碼對(duì)于一個(gè)網(wǎng)絡(luò)是非常重要的,但是它是最容易被忽略的。前面的所說(shuō)的也許已經(jīng)可以說(shuō)明這一點(diǎn)了。一些公司的管理員創(chuàng)建帳號(hào)的時(shí)候往往用公司名,計(jì)算機(jī)名,或者一些別的一猜就到的東西做用戶名,然后又把這些帳戶的密碼設(shè)置得N簡(jiǎn)單,比如 “welcome” “iloveyou” “letmein”或者和用戶名相同等等。