兩大步驟為win2003創(chuàng)建一個安全系統(tǒng)
windows 2003可以說是一個非常安全的系統(tǒng),但是安全中還是會存在一些不足的地方,為了能夠讓Win2003系統(tǒng)更加的安全,就要為win2003架設一個安全的堡壘,一起看一下具體的設置步驟吧。
第一步:修改管理員帳號和創(chuàng)建陷阱帳號:
修改內(nèi)建的用戶賬號多年以來,微軟一直在強調(diào)最好重命名Administrator賬號并禁用Guest賬號,從而實現(xiàn)更高的安全。在windows Server 2003中,Guest 賬號是缺省禁用的,但是重命名Administrator賬號仍然是必要的,因為黑客往往會從Administrator賬號入手開始進攻。方法是:打開“本地安全設置”對話框,依次展開“本地策略”→“安全選項”,在右邊窗格中有一個“賬戶:重命名系統(tǒng)管理員賬戶”的策略,雙擊打開它,給Administrator重新設置一個平淡的用戶名,當然,請不要使用Admin之類的名字,改了等于沒改,盡量把它偽裝成普通用戶,比如改成:guestone 。然后新建一個名稱為Administrator的陷阱帳號“受限制用戶”,把它的權(quán)限設置成最低,什么事也干不了的那種,并且加上一個超過10位的超級復雜密碼。這樣可以讓那些 Scripts s忙上一段時間了,并且可以借此發(fā)現(xiàn)它們的入侵企圖。或者在它的login scripts上面做點手腳。
第二步:刪除默認共享存在的危險
windows2003安裝好以后,系統(tǒng)會創(chuàng)建一些隱藏的共享,你可以在cmd下打 net share 查看他們。網(wǎng)上有很多關(guān)于IPC入侵的文章,相信大家一定對它不陌生。所以我們要禁止或刪除這些共享以確保安全,方法是:首先編寫如下內(nèi)容的批處理文件:
@echo off
net share C$ /del
net share D$ /del
net share E$ /del
net share F$ /del
net share admin$ /del
以上批處理內(nèi)容大家可以根據(jù)自己需要修改。保存為delshare.bat,存放到系統(tǒng)所在文件夾下的system32\GroupPolicy\User\Scripts\logon目錄下。然后在開始菜單→運行中輸gpedit.msc,回車即可打開組策略編輯器。點擊用戶配置→Window設置→腳本(登錄/注銷)→登錄,在出現(xiàn)的“登錄 屬性”窗口中單擊“添加”,會出現(xiàn)“添加腳本”對話框,在該窗口的“腳本名”欄中輸入delshare.bat ,然后單擊“確定”按鈕即可。這樣就可以通過組策略編輯器使系統(tǒng)開機即執(zhí)行腳本刪除系統(tǒng)默認的共享。
windows 2003作為服務器型的系統(tǒng),安全問題是非常重要的,不能有一點失誤的,否則一些重要的信息就會被泄露,如果你也在用win2003系統(tǒng)的話,那就來為你的系統(tǒng)架設一個安全堡壘吧。
版權(quán)聲明:
本站所有文章和圖片均來自用戶分享和網(wǎng)絡收集,文章和圖片版權(quán)歸原作者及原出處所有,僅供學習與參考,請勿用于商業(yè)用途,如果損害了您的權(quán)利,請聯(lián)系網(wǎng)站客服處理。