熊蓋站 - 首頁

  Plurk Twitter    

» 您尚未 登入註冊 | 說明 | 娛樂中心 | 點歌 | 聊天留言 | 最新 | 精華 | 論壇 | 資訊 | 首頁 | 影音模式

熊蓋站  -> 軟體資訊  -> 【教學】安全設置windows組策略 可有效阻止黑客攻擊

--> 本頁主題: 【教學】安全設置windows組策略 可有效阻止黑客攻擊 加為IE收藏 | 收藏主題 | 上一主題 | 下一主題 | 可列印版本
andy6989


終身成就獎
頭銜:論壇執行長論壇執行長

∷ 職務: 站長 該帥哥目前不在線
∷ 編號: 1
∷ 級別: 天使會員
∷ 發帖: 8098
∷ 威望: 6189
∷ 財富: 36813 蓋幣
∷ 貢獻: 173
∷ 配偶: 單身
∷ 家族: 無門無派
∷ 註冊: 2005-01-30
∷ 上次: 2019-03-27
鮮花(55)
寵物資料

寵物狀態:生存
寵物級別:287 -最終進化-
寵物PK:開(接受挑戰)
HP:7275/7275
MP:674/674
SP:4800/5000
EXP:86%
  【字體: Plurk Twitter 
【本站推薦】:
 【教學】安全設置windows組策略 可有效阻止黑客攻擊

在本篇技術指南中,將概要介紹你如何修改最重要的組策略安全設置。

  你可以在採用Windows XP、2000和Server 2003操作系統的本地電腦上使用這些方法,或者在Server 2003和2000中的OU域名級上使用這些方法。為了簡明扼要和提供最新的信息,我準備介紹一下如何設置基於Windows Server 2003的域名。請記住,這些只是你在你的域名中能夠設置的組策略對像中最有可能出現問題的。按照我的觀點,這些設置可以保持或者破壞Windows的安全。而且由於設置的不同,你的進展也不同。因此,我鼓勵你在使用每一個設置之前都進行深入的研究,以確保這些設置能夠相容你的網路。如果有可能的話,對這些設置進行試驗(如果你很幸運有一個測試環境的話)。

  如果你沒有進行測試,我建議你下載和安裝微軟的組策略管理控制台(GPMC)來做這些改變。這個程式能夠把組策略管理任務集中到一個單一的界面讓你更全面地查看你的域名。要開始這個編輯流程,你就上載GPMC,擴展你的域名,用鼠標右鍵點擊「缺省域名策略」,然後選擇「編輯」。這樣就裝載了組策略對像編輯器。如果你要以更快的速度或者「次企業級」的方式編輯你的域名組策略對象,你可以在「開始」選單中運行「gpedit.msc」。

  1.確定一個缺省的口令策略,使你的機構設置位於「電腦配置/Windows設置/安全設置/賬號策略/口令策略」之下。

  2.為了防止自動口令破解,在「電腦配置/Windows設置/安全設置/賬號策略/賬號關閉策略」中進行如下設置:

  ·賬號關閉持續時間(確定至少5-10分鐘)

  ·賬號關閉極限(確定最多允許5至10次非法登錄)

  ·隨後重新啟動關閉的賬號(確定至少10-15分鐘以後)

  3.在「電腦配置/Windows設置/安全設置/本地策略/檢查策略」中啟用如下功能:

  ·檢查賬號管理

  ·檢查登錄事件

  ·檢查策略改變

  ·檢查權限使用

  ·檢查系統事件

  理想的情況是,你要啟用記錄成功和失敗的登錄。但是,這取決於你要保留什麼類型的記錄以及你是否能夠管理這些記錄。Roberta Bragg在這裡介紹了一些普通的檢查記錄設置。要記住,啟用每一種類型的記錄都需要你的系統處理器和硬碟提供更多的資源。

  4.作為增強Windows安全的最佳做法和為攻擊者設置更多的障礙以減少對Windows的攻擊,你可以在「電腦配置/Windows設置/安全設置/本地策略/安全選項」中進行如下設置:

  ·賬號:重新命名管理員賬號--不是要求更有效而是增加一個安全層(確定一個新名字)

  ·賬號:重新命名客戶賬號(確定一個新名字)

  ·交互式登錄:不要顯示最後一個用戶的名字(設置為啟用)

  ·交互式登錄:不需要最後一個用戶的名字(設置為關閉)

  ·交互式登錄: 為企圖登錄的用戶提供一個消息文本(確定為讓用戶閱讀banner text(旗幟文本),內容大致為「這是專用和受控的系統。

  如果你濫用本系統,你將受到制裁。--首先讓你的律師運行這個程式)

  ·交互式登錄: 為企圖登錄的用戶提供的消息題目--在警告!!!後面寫的東西

  ·網路接入:不允許SAM賬號和共享目錄(設置為「啟用」)

  ·網路接入:將「允許每一個人申請匿名用戶」設置為關閉

  ·網路安全:「不得存儲局域網管理員關於下一個口令變化的散列值」設置為「啟用」

  ·關機:「允許系統在沒有登錄的情況下關閉」設置為「關閉」

  ·關機:「清除虛擬記憶體的頁面檔案」設置為「啟用」

  如果你沒有Windows Server 2003域名控制器,你在這裡可以找到有哪些Windows XP本地安全設置的細節,以及這裡有哪些詳細的Windows 2000 Server組策略的設置。要瞭解更多的有關Windows Server 2003組策略的信息,請查看微軟的專門網頁。


※ ※ ※ 本文為 andy6989 與 熊蓋站 共同所有,未經同意,請勿轉載 ※ ※ ※

 



≡熊蓋站管理團隊≡--共勉之--



[樓 主] |
發表於:2005-09-01 15:25
marsseed



∷ 職務: 普通會員 該帥哥目前不在線
∷ 編號: 7913
∷ 級別: 小人物
∷ 發帖: 463
∷ 威望: 59
∷ 財富: 247 蓋幣
∷ 貢獻: 0
∷ 配偶: 單身
∷ 家族: 無門無派
∷ 註冊: 2006-01-08
∷ 上次: 2016-01-03
※警告:(0)鮮花(1)
寵物資料

寵物狀態:生存
寵物級別:89 -8級進階-
寵物PK:開(接受挑戰)
HP:1650/2325
MP:278/278
SP:5000/5000
EXP:28%
  【字體: Plurk Twitter 
【本站推薦】:
 

感謝版主大大無私的分享

※ ※ ※ 本文為 marsseed 個人意見分享,與本站立場無關!※ ※ ※
[1 樓] |
發表於:2006-07-30 12:03

  熊蓋站 -> 軟體資訊

v 最新文章        熊蓋站為自由討論論壇,所有個人行為或言論不代表本站立場。文章內容如有涉及侵權請聯絡我們,將立即刪除相關文章資料        v 精華文章

               

奇摩搜尋
完全比對 模糊比對

線上收看: 景點即時影像 | 線上查詢: 火車時刻表最上方

    Powered by 熊蓋站  Code © 2005-2017 Plurk Twitter 
讀取秒數Time 0.033175 second(s),query:6 Gzip enabled
   現在時間是 2024-6-3 0:49