溫馨提示×

溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊×
其他方式登錄
點擊 登錄注冊 即表示同意《億速云用戶服務條款》

服務器遠程的安全管理辦法是什么

發(fā)布時間:2021-11-08 16:14:31 來源:億速云 閱讀:167 作者:iii 欄目:關系型數(shù)據(jù)庫

本篇內容介紹了“服務器遠程的安全管理辦法是什么”的有關知識,在實際案例的操作過程中,不少人都會遇到這樣的困境,接下來就讓小編帶領大家學習一下如何處理這些情況吧!希望大家仔細閱讀,能夠學有所成!

一、嚴密設置加強帳戶安全
1、帳戶改名
Administrator和guest是Server 2003默認的系統(tǒng)帳戶,正因如此它們是最可能被利用,攻擊者通過而登錄服務器。對此,我們可以通過為其改名進行防范。
administrator改名:“開始→運行”,在其中輸入Secpol.msc回車打開本地安全組策略,在左側窗格中依次展開“安全設置→本地策略 →安全選項”,在右側找到并雙擊打開“帳戶:重命名系統(tǒng)管理員帳戶”,然后在其中輸入新的名稱比如gslw即可。
guest改名:作為服務器一般是不開啟guest帳戶的,但是它往往被入侵者利用。比如啟用guest后將其加入到管理員組實施后期的控制。我們通過改 名可防止類似的攻擊,改名方法和administrator一樣,在上面的組策略項下找到“帳戶:重命名來賓帳戶”,然后在其中輸入新的名稱即可。
2、密碼策略
密碼策略作用于域帳戶或本地帳戶,其中就包含以下幾個方面:強制密碼歷史,密碼最長使用期限,密碼最短使用期限,密碼長度最小值,密碼必須符合復雜性要求,用可還原的加密來
存儲
密碼。
對于本地計算機的用戶帳戶,其密碼策略設置是在“本地安全設置”管理工個中進行的。下面是具體的配置方法:執(zhí)行“開始→管理工具→本地安全策略”打開 “本地安全設置”窗口。打開“用戶策略”選項,然后再選擇“密碼策略”選項,在右邊詳細信息窗口中將顯示可配置的密碼策略選項的當前配置。然后雙擊相應的 項打開“屬性”后進行配置。需要說明的是,“強制密碼歷史”和“用可還原的加密來儲存密碼”這兩項密碼策略最好保持默認,不要去修改。
3、帳戶鎖定
當服務器帳戶密碼不夠“強壯”時,非法用戶很容易通過多次重試“猜”出用戶密碼而登錄系統(tǒng),存在很大的安全風險。那如何來防止黑客猜解或者服務器密碼呢?
其實,要避免這一情況,通過組策略設置帳戶鎖定策略即可完美解決。此時當某一用戶嘗試登錄系統(tǒng)輸入錯誤密碼的次數(shù)達到一定閾值即自動將該帳戶鎖定,在帳戶鎖定期滿之前,該用戶將不可使用,除非管理員手動解除鎖定。其設置方法如下:
在開始菜單的搜索框輸入“Gpedit.msc”打開組策略對象編輯器,然后依次點擊定位到“計算機設置→
Windows
設置→安全設置→帳戶策略→帳戶鎖定策略”策略項下。雙擊右側的“帳戶鎖定閾值”,此項設置觸發(fā)用戶帳戶被鎖定的登錄嘗試失敗的次數(shù)。該值在0到999之間,默認為0表示登錄次數(shù)不受限制。大家可以根據(jù)自己的安全策略進行設置,比如設置為5。

“服務器遠程的安全管理辦法是什么”的內容就介紹到這里了,感謝大家的閱讀。如果想了解更多行業(yè)相關的知識可以關注億速云網(wǎng)站,小編將為大家輸出更多高質量的實用文章!

向AI問一下細節(jié)

免責聲明:本站發(fā)布的內容(圖片、視頻和文字)以原創(chuàng)、轉載和分享為主,文章觀點不代表本網(wǎng)站立場,如果涉及侵權請聯(lián)系站長郵箱:is@yisu.com進行舉報,并提供相關證據(jù),一經(jīng)查實,將立刻刪除涉嫌侵權內容。

AI