亚洲乱码中文字幕综合,中国熟女仑乱hd,亚洲精品乱拍国产一区二区三区,一本大道卡一卡二卡三乱码全集资源,又粗又黄又硬又爽的免费视频

Win2008遠程控制確保安全的設置技巧

 更新時間:2009年10月19日 13:14:39   作者:  
在規(guī)模稍微大一些的局域網(wǎng)工作環(huán)境中,網(wǎng)絡管理員時常會采用遠程控制方式來管理服務器或重要工作主機;
雖然這種控制方式可以提高網(wǎng)絡管理效率,但是遠程控制方式帶來的安全威脅往往也容易被管理人員忽視。為了保障服務器遠程控制操作的安全性,Windows Server 2008系統(tǒng)特意在這方面進行了強化,新推出了許多安全防范功能,不過有的功能在默認狀態(tài)下并沒有啟用,這需要我們自行動手,對該系統(tǒng)進行合適設置,才能保證遠程控制Windows Server 2008服務器系統(tǒng)的安全性。
  1、只允許指定人員進行遠程控制
  如果允許任何一位普通用戶隨意對Windows Server 2008服務器系統(tǒng)進行遠程控制時,那該服務器系統(tǒng)的安全性肯定很難得到有效保證。有鑒于此,我們可以對Windows Server 2008服務器系統(tǒng)進行合適設置,只允許指定人員通過遠程桌面連接方式對其進行遠程控制,下面就是具體的設置步驟:
  首先打開Windows Server 2008服務器系統(tǒng)桌面的“開始”菜單,從中依次展開“程序”、“管理工具”、“服務器管理器”選項,在其后出現(xiàn)的對應系統(tǒng)服務器管理器控制臺窗口中,點選左側子窗格中的“服務器管理”節(jié)點選項,之后選中目標節(jié)點分支下面的“服務器摘要”設置項,再單擊“配置遠程桌面”項目,進入遠程控制Windows Server 2008系統(tǒng)的設置對話框;
  其次在該設置對話框的“遠程桌面”處單擊“選擇用戶”按鈕,打開如圖1所示的設置界面,從中我們會看到可以對Windows Server 2008服務器系統(tǒng)進行遠程控制的所有用戶賬號,一旦看到有陌生的用戶賬號或不信任用戶賬號存在時,我們可以將它選中并單擊“刪除”按鈕,將它從系統(tǒng)中刪除掉;接著單擊對應設置界面中的“添加”按鈕,打開用戶賬號設置對話框,從中將指定的管理員用戶賬號選中并添加進來,再單擊“確定”按鈕結束用戶賬號設置操作,如此一來Windows Server 2008服務器系統(tǒng)日后只允許指定的系統(tǒng)管理員對其進行遠程管理操作,而不允許其他任何用戶對其進行遠程控制操作。

  

圖1

  2、拒絕Administrator進行攻擊測試
  與傳統(tǒng)服務器操作系統(tǒng)一樣,Windows Server 2008服務器系統(tǒng)在默認狀態(tài)下仍然會使用Administrator賬號來完成系統(tǒng)登錄操作,正因如此Administrator賬號特別容易被一些非法攻擊者利用,他們企圖通過破解Administrator賬號的密碼來登錄服務器,并嘗試對其進行攻擊測試。為了拒絕非法攻擊者使用Administrator賬號進行攻擊測試,我們可以按照如下步驟設置Windows Server 2008服務器系統(tǒng):
  首先在Windows Server 2008服務器系統(tǒng)桌面中依次單擊“開始”/“運行”命令,在彈出的系統(tǒng)運行文本框中,輸入“Secpol.msc”字符串命令,單擊回車鍵后,打開對應系統(tǒng)的本地安全組策略控制臺窗口;
  其次在本地安全組策略控制臺窗口的左側顯示區(qū)域,將鼠標定位于其中的“安全設置”節(jié)點選項,在目標節(jié)點分支下面選中“本地策略”/“安全選項”,在對應“安全選項”分支下面找到目標安全組策略“帳戶:重命名系統(tǒng)管理員帳戶”,并用鼠標右鍵單擊該組策略選項,從其后出現(xiàn)的快捷菜單中執(zhí)行“屬性”命令,打開“帳戶:重命名系統(tǒng)管理員帳戶”組策略屬性設置對話框;單擊該對話框中的“本地安全設置”標簽,打開如圖2所示的標簽設置頁面,在該頁面中我們可以將Administrator賬號的名稱修改為其他人不容易猜中的名稱,例如可以將其修改為“guanliyuan”,最后單擊“確定”按鈕保存好上述設置操作,這樣一來非法攻擊者企圖通過Administrator賬號對Windows Server 2008服務器系統(tǒng)進行攻擊測試時,就無法取得成功,那么服務器系統(tǒng)的安全性能就可以得到有效保證了。
9 8 :

  

圖2

  3、修改telnet端口保護遠程連接安全
  
  telnet命令是Windows Server 2008服務器系統(tǒng)中缺省的遠程登錄程序,因為該程序是直接集成在服務器系統(tǒng)中并且使用起來比較方便,所以網(wǎng)絡管理員在管理服務器時經(jīng)常使用到該程序。不過,在使用telnet命令對服務器系統(tǒng)進行遠程控制操作時,控制信息往往是以明文方式在網(wǎng)絡上傳輸?shù)?,一些惡意攻擊者很容易就能將類似賬號名稱和密碼這樣的控制信息截獲走,同時telnet程序的身份驗證方式也存在明顯的弱點,那就是它特別容易受到其他人的攻擊??紤]到telnet命令對Windows Server 2008服務器系統(tǒng)進行遠程控制時,一般會自動使用“23”這個默認的網(wǎng)絡端口,并且該端口幾乎被所有人都熟悉,為了保護telnet遠程連接的安全性,我們只要按照下面的方法修改該程序默認的網(wǎng)絡端口號碼,以阻止其他人隨意使用telnet命令對服務器系統(tǒng)進行遠程控制操作:
  首先在Windows Server 2008服務器系統(tǒng)桌面中依次單擊“開始”/“運行”命令,在彈出的系統(tǒng)運行文本框中,輸入“cmd”字符串命令,單擊回車鍵后,打開對應系統(tǒng)的DOS命令行工作窗口;
  其次在DOS窗口的命令行提示符下,輸入字符串命令“tlntadmn config port=2991”(其中“2991”是修改后的新端口號碼),為了防止新設置的網(wǎng)絡端口號碼與系統(tǒng)已有端口號碼存在沖突,我們必須確保這里輸入的新端口號碼不能設置成已知系統(tǒng)服務的端口號碼;在確認上面的字符串命令輸入正確后,單擊回車鍵,telnet命令使用的端口號碼就會自動變成“2991”了,此時網(wǎng)絡管理員必須知道新端口號碼,才能使用該程序對Windows Server 2008服務器系統(tǒng)進行遠程控制操作。
  當然,我們不到服務器現(xiàn)場,也能遠程修改Windows Server 2008服務器系統(tǒng)的telnet程序端口號碼,我們只要在本地客戶端系統(tǒng)打開DOS命令行工作窗口,在該窗口的命令行提示符下輸入字符串命令“tlntadmn config server port=2991 -u xxx -p yyy ”(Server表示遠程服務器系統(tǒng)的主機名稱或IP地址,port=2991要修改為的遠程登錄端口號碼,xxx為登錄服務器系統(tǒng)的用戶名,yyy是對應用戶賬號的密碼,單擊回車鍵后,遠程服務器系統(tǒng)的telnet端口號碼就變成“2991”了。
  4、強行使用復雜密碼阻止暴力破解
  要是Windows Server 2008服務器系統(tǒng)的遠程登錄密碼設置得不夠復雜時,那么非法遠程控制用戶就有可能通過暴力方式將該登錄密碼成功破解掉。而事實上,不少網(wǎng)絡管理員為了便于記憶,常常會將服務器系統(tǒng)的遠程登錄密碼設置得比較簡單,這無形之中給非法攻擊者提供了暴力破解的機會,遠程控制操作的安全性也會
受到嚴重威脅。為此,我們可只要對Windows Server 2008服務器系統(tǒng)進行如下設置操作,來啟用系統(tǒng)自帶的密碼策略,強制用戶必須對遠程控制賬號設置比較復雜的密碼:
  首先在Windows Server 2008服務器系統(tǒng)桌面中依次單擊“開始”/“程序”/“管理工具”命令,在其后出現(xiàn)的系統(tǒng)管理工具列表窗口中,用鼠標雙擊其中的“本地安全策略”圖標,打開對應系統(tǒng)的本地安全設置對話框;
  其次在該設置對話框的左側顯示區(qū)域,用鼠標選中其中的“賬戶策略”分支選項,然后再將目標分支選項下面的“密碼策略”子項選中,在對應“密碼策略”子項的右側顯示區(qū)域,我們會看到六個有關密碼的設置策略選項,用鼠標雙擊其中的“密碼必須符合復雜性要求”組策略選項,打開如圖3所示的目標組策略屬性設置窗口;
  檢查其中的“已啟用”選項是否處于選中狀態(tài),要是發(fā)現(xiàn)該選項還沒有被選中時,我們應該及時將它重新選中,再單擊“確定”按鈕保存好上述設置操作,如此一來Windows Server 2008服務器系統(tǒng)的遠程登錄密碼設置得不夠復雜時,系統(tǒng)就會自動彈出相關提示;

相關文章

  • Windows下php5+apache+mysql5 手工搭建筆記

    Windows下php5+apache+mysql5 手工搭建筆記

    php運行環(huán)境對于站長們或者初學者來說可以直接用一鍵包的方式或者直接從服務提供商處得到支持,不必自己手工按部就班的搭建,所以這篇文章是寫給我這樣的菜鳥又喜歡胡鬧的程序員看的,哈哈。
    2011-02-02
  • 服務器安全之手把手教你如何做IP安全策略

    服務器安全之手把手教你如何做IP安全策略

    服務器的安全可以通過設定IP安全策略來得到一定的保護,對于每個Windows網(wǎng)管人員來說IP安全策略是必備的技能之一
    2017-04-04
  • win2003 sp2 安裝iis提示無法復制文件解決辦法[已測]

    win2003 sp2 安裝iis提示無法復制文件解決辦法[已測]

    Windows2003打了SP2補丁再安裝IIS提示無法復制文件,或安裝了sp2的系統(tǒng),卸載iis再安裝也會提示無法復制文件,或找不到文件。
    2011-12-12
  • Windows服務器系統(tǒng)遠程桌面設置多用戶同時登錄設置方法

    Windows服務器系統(tǒng)遠程桌面設置多用戶同時登錄設置方法

    在實際使用我們較多使用的都是windows系統(tǒng)的單用戶模式,它意味著當我們登錄一個用戶的時候如果另外一個用戶也在登錄,那么就得等待另外一個用戶退出后或者強制踢出當前用戶,才可以登錄我們這個用戶,下面大家可以參考下面的文章設置一下
    2023-08-08
  • IIS啟用頁面Gzip壓縮實現(xiàn)說明

    IIS啟用頁面Gzip壓縮實現(xiàn)說明

    本文介紹的HTTP壓縮方式,采用的是Windows系統(tǒng)設置的方式,優(yōu)點是效率較高。
    2011-01-01
  • 服務器安全設置_中級篇

    服務器安全設置_中級篇

    服務器安全設置必看
    2008-10-10
  • 服務器安全設置之-本地安全策略設置

    服務器安全設置之-本地安全策略設置

    單擊控制面板→管理工具→本地安全策略后,會進入本地安全策略的主界面。在此可通過菜單欄上的命令設置各種安全策略,并可選擇查看方式,導出列表及導入策略等操作
    2012-07-07
  • 提示iis 無法啟動World Wide Web Publishing服務的解決辦法

    提示iis 無法啟動World Wide Web Publishing服務的解決辦法

    今天裝IIS組件,結果網(wǎng)站和ftp都啟動不了,看看服務,World Wide Web Publishing 服務沒有啟動,F(xiàn)TP Publishing服務也沒有啟動,于是我手動啟動World Wide Web Publishing 服務,郁悶的是,系統(tǒng)提示:無法啟動World Wide Web Publishing服務,錯誤 87 , 參數(shù)不正確;
    2008-11-11
  • Windows Server 2008 R2 忘記密碼的處理方法

    Windows Server 2008 R2 忘記密碼的處理方法

    這篇文章主要介紹了Windows Server 2008 R2 忘記密碼的處理方法,一般兩種方法,一種是軟件方法一種是通過系統(tǒng)安裝盤實現(xiàn)的,這里久違大家分享一下需要的朋友可以參考下
    2018-11-11
  • iis 7.5 選中站點提示 錯誤: 無法讀取配置文件的解決方法

    iis 7.5 選中站點提示 錯誤: 無法讀取配置文件的解決方法

    今天在本地學習配置windows server 2008 r2的時候,點擊很早以前創(chuàng)建的站點竟然提示錯誤: 無法讀取配置文件,也不知道如何刪除站點重新創(chuàng)建一個也行,經(jīng)過摸索方法如下,特分享一下需要的朋友可以參考下
    2016-06-06

最新評論