網(wǎng)站要依靠計算機服務器來運行整個體系,計算機服務器的安全程度直接關系著網(wǎng)站的穩(wěn)定程度,加強計算機服務器的安全等級,避免網(wǎng)站信息遭惡意泄露。
創(chuàng)新互聯(lián)致力于互聯(lián)網(wǎng)品牌建設與網(wǎng)絡營銷,包括網(wǎng)站建設、做網(wǎng)站、SEO優(yōu)化、網(wǎng)絡推廣、整站優(yōu)化營銷策劃推廣、電子商務、移動互聯(lián)網(wǎng)營銷等。創(chuàng)新互聯(lián)為不同類型的客戶提供良好的互聯(lián)網(wǎng)應用定制及解決方案,創(chuàng)新互聯(lián)核心團隊10多年專注互聯(lián)網(wǎng)開發(fā),積累了豐富的網(wǎng)站經(jīng)驗,為廣大企業(yè)客戶提供一站式企業(yè)網(wǎng)站建設服務,在網(wǎng)站建設行業(yè)內(nèi)樹立了良好口碑。
一、基于帳戶的安全策略
1、帳戶改名
Administrator和guest是Windows系統(tǒng)默認的系統(tǒng)帳戶,正因如此它們是最可能被利用,攻擊者通過破解密碼而登錄計算機服務器。可以通過為其改名進行防范。
2、密碼策略
密碼策略作用于域帳戶或本地帳戶,其中就包含以下幾個方面:強制密碼歷史,密碼最長使用期限,密碼最短使用期限,密碼長度最小值,密碼必須符合復雜性要求,用可還原的`加密來存儲密碼。
對于本地計算機的用戶帳戶,其密碼策略設置是在“本地安全設置”管理工個中進行的。
3、帳戶鎖定
當計算機服務器帳戶密碼不夠安全時,非法用戶很容易通過多次重試“猜”出用戶密碼而登錄系統(tǒng),存在很大的安全風險。那如何來防止黑客猜解或者爆破計算機服務器密碼呢?
其實,要避免這一情況,通過組策略設置帳戶鎖定策略即可完美解決。此時當某一用戶嘗試登錄系統(tǒng)輸入錯誤密碼的次數(shù)達到一定閾值即自動將該帳戶鎖定,在帳戶鎖定期滿之前,該用戶將不可使用,除非管理員手動解除鎖定。
二、安全登錄系統(tǒng)
1、遠程桌面
遠程桌面是比較常用的遠程登錄方式,但是開啟“遠程桌面”就好像系統(tǒng)打開了一扇門,合法用戶可以進來,惡意用戶也可以進來,所以要做好安全措施。
(1).用戶限制
點擊“遠程桌面”下方的“選擇用戶”按鈕,然后在“遠程桌面用戶” 窗口中點擊“添加”按鈕輸入允許的用戶,或者通過“高級→立即查找”添加用戶。由于遠程登錄有一定的安全風險,管理員一定要嚴格控制可登錄的帳戶。
(2).更改端口
遠程桌面默認的連接端口是3389,攻擊者就可以通過該端口進行連接嘗試。因此,安全期間要修改該端口,原則是端口號一般是1024以后的端口,而且不容易被猜到。
2、telnet連接
telnet是命令行下的遠程登錄工具,因為是系統(tǒng)集成并且操作簡單,所以在計算機服務器管理占有一席之地。因為它在網(wǎng)絡上用明文傳送口令和數(shù)據(jù),別有用心的人非常容易就可以截獲這些口令和數(shù)據(jù)。而且,這些服務程序的安全驗證方式也是有其弱點的,就是很容易受到“中間人”(man-in-the-middle)這種方式的攻擊。,并且其默認的端口是23這是大家都知道的。因此我們需要加強telnet的安全性。
3、第三方軟件
可用來遠程控制的第三方工具軟件非常多,這些軟件一般都包括客戶端和計算機服務器端兩部分,需要分別在兩邊都部署好,才能實現(xiàn)遠控控制。一般情況下,這些軟件被安全軟件定義為木馬或者后門,從而進行查殺。安全期間建議大家不要使用此類軟件,因為使用此類工具需要對安全軟件進行設置(排除、端口允許等),另外,這類軟件也有可能被人植入木馬或者留有后門,大家在使用時一定要慎重。
【開始】---【控制面板】---【管理工具】---【終端服務配置】---【連接】---【RAP-TCP】點右鍵【屬性】---【環(huán)境】選項卡---選中“運行用戶配置文件指定的初始程序和遠程桌面連接或終端服務客戶端”即可。
電腦登錄一個網(wǎng)址提示獲取安全策略配置失敗系統(tǒng)錯誤請聯(lián)系管理員的方法是:
1、打開IIS,點擊應用程序池,選擇部署后的應用名稱,點擊鼠標右鍵,選擇高級設置。
2、在打開的對話框中,點擊標識后面的小三點。
3、點擊自定義賬戶,輸入域管理員賬號和密碼,點擊確定。
4、再次訪問站點,可以正常訪問。