当前位置: 首页 > 图文教程 > 服务器 > 安全防护 > 打造安全的Windows 2003系统(8)

安全防护
安全配置向导(SCW)为Win2003打造铜墙铁壁
Windows 2000 Server FSO 安全隐患解决
ASP木马Webshell之安全防范解决办法
使用NetFlow分析网络异常流量(1)
使用NetFlow分析网络异常流量(2)
使用NetFlow分析网络异常流量(3)
使用NetFlow分析网络异常流量(4)
使用NetFlow分析网络异常流量(5)
使用NetFlow分析网络异常流量(6)
使用NetFlow分析网络异常流量(7)
为Win2003打造铜墙铁壁(1)
为Win2003打造铜墙铁壁(2)
如何灵活地运用SQL Injection做数据库渗透
用Asp隐藏文件路径实现防盗链
搜索型注入之我看---注入不分家
简单饶过人体艺术浏览器的VIP验证
蓝雨设计整站SQL注入漏洞
巧改设置强化3389入侵
典型DoS攻击原理及抵御措施(1)
典型DoS攻击原理及抵御措施(2)

安全防护 中的 打造安全的Windows 2003系统(8)


出处:互联网   整理: 软晨网(RuanChen.com)   发布: 2009-10-29   浏览: 39 ::
收藏到网摘: n/a

3.配置本地安全设置。

  虽然微软声称Windows Server 2003按默认安装后其安全性很强,但笔者发现其实不然,也有很多地方需要经过细心配置才能达到所需要的安全性。“本地安全设置”就是需要好好配置的一块地方。

  从“管理工具”里打开“本地安全设置”,图26。其中的密码策略、帐户锁定策略、审核策略、拥护权限分配、安全选项等都需要仔细配置。笔者以“用户权限分配”为例介绍方法。选中“用户权限分配”后可以看到可进行某一行为的所有默认组,如图26中第七项,可以看到一共有5个组的用户拥有从远程访问计算机的权限,这是不符合我们的安全要求的,需要从新配置。双击这一项打开其属性,图27。这里可以删除Everyone、Power Users和Users组,或者也可以单击“添加用户或组”来从新确定可从远程访问此计算机的用户或组。参考图5和图8。



图 26



图 27

  上面所介绍的只是方法,具体要设置那些行为的权限,就要看用户的具体情况了。虽然这需要有较大的耐心一项一项的配置,但它却是一劳永逸的做法。另外图26所示的每一项策略,都需要具体配置,这样才能打造出一道坚不可摧的系统防线。

  四、一些安全常识和注意事项

  1.杜绝基于Guest帐户的系统入侵。

  很多文章中都介绍过如何利用Guest用户得到Admin权限的方法,思路和手段不局一格,看了让人不禁叫绝。为什么会出现这样的问题呢?如何解决这个问题呢?

  Guest用户作为一个来宾帐户,他的权限是很低的,而且默认密码为空,这就使得入侵者可以利用种种途径,通过Guest登录并最终拿到Admin权限。如何做到这一点不在本文讨论的范围内,这里只介绍如何防御这种基于Guest的入侵。通过对入侵者行为的分析,笔者发现进禁用或彻底删除Guest帐户是最好最根本的办法。但在某些必须得使用到Guest帐户的情况下,就需要通过其他途径来做好防御工作了。首先是要给Guest加一个强的密码,这一步可在“管理工具”----“计算机管理”----“本地用户和组”----“用户”里面设置,图28。然后,按照初级安全配置里面介绍的方法,详细设置Guest帐户对物理路径的访问权限。



图 28