• 软件测试技术
  • 软件测试博客
  • 软件测试视频
  • 开源软件测试技术
  • 软件测试论坛
  • 软件测试沙龙
  • 软件测试资料下载
  • 软件测试杂志
  • 软件测试人才招聘
    暂时没有公告

字号: | 推荐给好友 上一篇 | 下一篇

NT/2000服务器安全解决方案-设置

发布: 2007-6-21 12:06 | 作者:   | 来源:   | 查看: 17次 | 进入软件测试论坛讨论

领测软件测试网

   
  二、NT设置:
  1.帐号策略:
  
  (1)帐号尽可能少,且尽可能少用来登录;
  
  说明:网站帐号一般只用来做系统维护,多余的帐号一个也不要,因为多一个帐号就会多 一份被攻破的危险。
  

  (2)除过Administrator外,有必要再增加一个属于管理员组的帐号;
  
  说明:两个管理员组的帐号,一方面防止管理员一旦忘记一个帐号的口令还有一个备用帐 号;另方面,一旦黑客攻破一个帐号并更改口令,我们还有机会重新在短期内取得控制权。
  
  (3)所有帐号权限需严格控制,轻易不要给帐号以特殊权限;
  
  (4)将Administrator重命名,改为一个不易猜的名字。其他一般帐号也应尊循着一原 则。
  
  说明:这样可以为黑客攻击增加一层障碍。
  
  (5)将Guest帐号禁用,同时重命名为一个复杂的名字,增加口令,并将它从Guest组删 掉;
  
  说明:有的黑客工具正是利用了guest 的弱点,可以将帐号从一般用户提升到管理员组。
  
  (6)给所有用户帐号一个复杂的口令(系统帐号出外),长度最少在8位以上, 且必须同 时包含字母、数字、特殊字符。同时不要使用大家熟悉的单词(如microsoft)、熟悉的键盘顺 序(如qwert)、熟悉的数字(如2000)等。
  
  说明:口令是黑客攻击的重点,口令一旦被突破也就无任何系统安全可言了,而这往往是 不少网管所忽视的地方,据我们的测试,仅字母加数字的5位口令在几分钟内就会被攻破,而 所推荐的方案则要安全的多。
  
  (7)口令必须定期更改(建议至少两周该一次),且最好记在心里,除此以外不要在任 何地方做记录;另外,如果在日志审核中发现某个帐号被连续尝试,则必须立刻更改此帐号 (包括用户名和口令);
  
  (8)在帐号属性中设立锁定次数,比如改帐号失败登录次数超过5次即锁定改帐号。这样 可以防止某些大规模的登录尝试,同时也使管理员对该帐号提高警惕。

文章来源于领测软件测试网 https://www.ltesting.net/


关于领测软件测试网 | 领测软件测试网合作伙伴 | 广告服务 | 投稿指南 | 联系我们 | 网站地图 | 友情链接
版权所有(C) 2003-2010 TestAge(领测软件测试网)|领测国际科技(北京)有限公司|软件测试工程师培训网 All Rights Reserved
北京市海淀区中关村南大街9号北京理工科技大厦1402室 京ICP备10010545号-5
技术支持和业务联系:info@testage.com.cn 电话:010-51297073

软件测试 | 领测国际ISTQBISTQB官网TMMiTMMi认证国际软件测试工程师认证领测软件测试网