专业汉语词典知识平台,分享汉字词语知识、历史文学知识解答!

励北网
励北网

服务器的安全策略

来源:小易整编  作者:小易  发布时间:2023-09-07 04:40
摘要:  网站要依靠服务器来运行整个体系,服务器的安全程度直接关系着网站的稳定程度,加强服务器的安全等级,避免网站信息遭恶意泄露。  一、基于帐户的安全策略  1、帐户改名  Administrator和guest是Windows系统默认的系统帐...

  网站要依靠服务器来运行整个体系,服务器的安全程度直接关系着网站的稳定程度,加强服务器的安全等级,避免网站信息遭恶意泄露。

服务器的安全策略

  一、基于帐户的安全策略

  1、帐户改名

  Administrator和guest是Windows系统默认的系统帐户,正因如此它们是最可能被利用,攻击者通过破解密码而登录服务器。可以通过为其改名进行防范。

  2、密码策略

  密码策略作用于域帐户或本地帐户,其中就包含以下几个方面:强制密码历史,密码最长使用期限,密码最短使用期限,密码长度最小值,密码必须符合复杂性要求,用可还原的加密来存储密码。

  对于本地计算机的用户帐户,其密码策略设置是在“本地安全设置”管理工个中进行的。

  3、帐户锁定

  当服务器帐户密码不够安全时,非法用户很容易通过多次重试“猜”出用户密码而登录系统,存在很大的安全风险。那如何来防止黑客猜解或者爆破服务器密码呢?

  其实,要避免这一情况,通过组策略设置帐户锁定策略即可完美解决。此时当某一用户尝试登录系统输入错误密码的次数达到一定阈值即自动将该帐户锁定,在帐户锁定期满之前,该用户将不可使用,除非管理员手动解除锁定。

  二、安全登录系统

  1、远程桌面

  远程桌面是比较常用的远程登录方式,但是开启“远程桌面”就好像系统打开了一扇门,合法用户可以进来,恶意用户也可以进来,所以要做好安全措施。

  (1).用户限制

  点击“远程桌面”下方的“选择用户”按钮,然后在“远程桌面用户” 窗口中点击“添加”按钮输入允许的用户,或者通过“高级→立即查找”添加用户。由于远程登录有一定的安全风险,管理员一定要严格控制可登录的帐户。

  (2).更改端口

  远程桌面默认的连接端口是3389,攻击者就可以通过该端口进行连接尝试。因此,安全期间要修改该端口,原则是端口号一般是1024以后的端口,而且不容易被猜到。

  2、telnet连接

  telnet是命令行下的远程登录工具,因为是系统集成并且操作简单,所以在服务器管理占有一席之地。因为它在网络上用明文传送口令和数据,别有用心的人非常容易就可以截获这些口令和数据。而且,这些服务程序的安全验证方式也是有其弱点的,就是很容易受到“中间人”(man-in-the-middle)这种方式的攻击。,并且其默认的端口是23这是大家都知道的。因此我们需要加强telnet的安全性。

  3、第三方软件

  可用来远程控制的第三方工具软件非常多,这些软件一般都包括客户端和服务器端两部分,需要分别在两边都部署好,才能实现远控控制。一般情况下,这些软件被安全软件定义为木马或者后门,从而进行查杀。安全期间建议大家不要使用此类软件,因为使用此类工具需要对安全软件进行设置(排除、端口允许等),另外,这类软件也有可能被人植入木马或者留有后门,大家在使用时一定要慎重。


本文地址:百科问答频道 https://www.neebe.cn/wenda/1053505.html,易企推百科一个免费的知识分享平台,本站部分文章来网络分享,本着互联网分享的精神,如有涉及到您的权益,请联系我们删除,谢谢!


百科问答
小编:小易整编
相关文章相关阅读
  • 无服务器计算是什么意思?

    无服务器计算是什么意思?

    无服务器计算是一种新的、处理强大的计算架构,它是一种分散式架构,将应用程序和状态都分散到设备节点上,而不是集中到单个服务器节点上,能够极大地提高计算能力。理论上可以把无服务器计算看作是在一台拥有无穷数量处理单元的服务器上,每一个处理单元的...

  • 服务器的安全策略

    服务器的安全策略

      网站要依靠服务器来运行整个体系,服务器的安全程度直接关系着网站的稳定程度,加强服务器的安全等级,避免网站信息遭恶意泄露。  一、基于帐户的安全策略  1、帐户改名  Administrator和guest是Windows系统默认的系统帐...

  • 无服务器是什么意思?

    无服务器是什么意思?

    没有服务器是指没有物理服务器设备,也没有操作系统以及中间件等软件。无服务器技术是一种新型的互联网架构,简单来说就是基于云技术,将传统服务器和操作系统上的应用程序迁移到云端,以及将物理服务器上的应用程序、数据库和分析系统也迁移到云环境中。无...

  • 轻量云服务器是什么意思?

    轻量云服务器是什么意思?

    轻量云服务器是一种非常强大、可靠、易用、具备低成本的云上虚拟化解决方案。它是由一系列使用最新硬件技术和软件技术(例如Xen)提供的,其目的是实现虚拟化的服务器和应用程序的管理。轻量云服务器提供的服务器和应用完全由它控制,因此它可以在数分钟...

  • 私人服务器是什么意思?

    私人服务器是什么意思?

    私人服务器是用于存储和传输数据的独立计算机系统,它有一个固定的IP地址,可以被一个或多个私有网络中的终端计算机访问。私人服务器的优点在于安全性和性能。它们具有较高的安全性,因为外界不可以直接访问。由于在私有网络中存储和传输数据,因此可以更...

  • 如何创建Bukkit Minecraft服务器

    如何创建Bukkit Minecraft服务器

    Minecraft(挖矿争霸)的玩家在不断增多,有的玩家不喜欢加入正规的完全服务器。本文将深入地教你如何用Bukkit来创建Minecraft服务器和朋友一起玩。步骤01开启浏览器。进入http://...

  • 服务器带宽是什么意思?

    服务器带宽是什么意思?

    服务器带宽是指服务器能够接收和传输数据的传输率,它是一种支持特定应用服务器网络和因特网(Internet)访问的单一网络线路,支持带宽越大则网络速度越快,也就意味着能够实现更大量的数据传输、更快的响应时间和更快的应用程序处理速度。带宽通常...

  • 建立window的时间服务器(NTP)

    建立window的时间服务器(NTP)

    一、选择服务器基准时钟,可选择内部硬件时钟和外部NTP授时服务器。(首先要保证自己的时间准确)A.配置Windows时间服务以使用服务器内部硬件时钟(1)。单击"开始",单击"运行",键入regedi......

  • 周排行
  • 月排行
  • 年排行

精彩推荐