国产一区二区三区在线看片_日本韩国黄色_国产福利视频在线_成人97在线观看免费高清

巨靈鳥

電話   4000156919
當前位置:首頁 > 網絡和服務器管理_ERP百科

Windows操作系統安全如何防范(一)

來源:巨靈鳥軟件  作者:進銷存軟件  發布:2014/10/15  瀏覽次數:4970

一、設置安全強壯密碼的原則

    操作系統的密碼(口令)十分重要,它是抵抗攻擊的第一道防線,我們必須把密碼安全作為安全策略的第一步。如果攻擊者未能竊取到系統密碼,那么他就不能很好地和系統進行交互信息,對系統所能采取的入侵的方法也就不多了。因此,必須設置安全強壯的密碼。所有安全強壯的密碼至少要有下列四方面內容的三種:

    大寫字母

    小寫字母

    數字

    非字母數字的字符,如標點符號等

    安全的密碼還要符合下列的規則

    不使用普通的名字或昵稱

    不使用普通的個人信息,如生日日期

    密碼里不含有重復的字母或數字

    至少使用八個字符

    另外,應該還要求用戶42天必須修改一次密碼。

    以下舉例說明強壯密碼的重要性:假設密碼設置為6位(包括任意五個字母和一位數字或符號),則其可能性將近有163億種。不過這只是是理論估算,實際上密碼比這有規律得多。例如,英文常用詞條約5000條,從5000個詞中任取一個字母與一個字符合成口令,僅有688萬種可能性,在一臺賽揚600(CPU主頻)的計算機上每秒可運算10萬次,則破解時間僅需1分鐘!即使采用窮舉方法,也只需9個小時;因此6位密碼十分不可靠。而對于8位密碼(包括七個字母和一位數字或符號)來說,若完全破解,則需要將近三年的時間。因此,密碼不要用全部數字,不要用自己的中英文名,不要用字典上的詞,一定要數字和字母交替夾雜,并最好加入@#$%!&*?之類的字符。

二、如何強制使用安全強壯的密碼

    WindowsNT/2000系統在默認配置下允許任何字符或字符串作為密碼,包括空格,這是相當不安全的,下面我們通過修改注冊表使得用戶設定的密碼中必須同時包含字母和數字,從而增強系統的安全性。具體設置如下:

    首先在“開始”“運行”菜單中輸入regedit.exe程序,如下圖:

    開始-運行-regedit

    然后進入主鍵:

    HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies

   

    新建Network子鍵(項)

   

   

    在右側窗口中新建(右鍵選擇“新建”)一個名為AlphanumPwds的雙字節(操作系統的不同,出來的菜單可能有不同,Dword同樣表示雙字節)值,(右鍵選擇”新建”)

     

   

    數值為1即可。

   

 

   

    (注:后面將會有大量操作注冊表的描述,過程如上圖大致類似,就不再采用圖示。)注冊表各項解釋如下:

    名稱: 指某個值的標示名,比如上圖的AlphanumPwds 。

    類型: 指該名稱的數據類型,共有三種:REG_SZ 字符串型,它的數據可以是字符串;REG_BINARY 二進制數據類型,它的數據就只能是0和1的組合; REG_DWORD 是雙字節數據類型,它的數據可以是十六進制數據。

    數據: 表示該值的內容。

    我們還可以在密碼策略中進行相關的設置。

    在”控制面板” “管理工具” “本地安全策略” “帳戶策略”中的”密碼策略”。

    本地安全設置

    雙擊想要更改的項目,比如修改密碼長度最小值:

    本地安全策略設置

    點確定就可以了。

    按照上面的步驟作如下設置:

    密碼復雜性要求    啟用

    密碼長度最小值    8位

    強制密碼歷史     5次

    強制密碼歷史      42天

    注:后兩項會因操作系統的不同,設置名稱等會不盡相同,但意義都一樣。

    最后,請重新啟動計算機生效。

三、如何設置安全的帳號策略

    對于Windows NT系統而言,帳號策略的設置是通過域用戶管理器來實施的,從用戶管理器的菜單中選擇用戶權限,可以設置密碼使用時間,長度以及連續登錄失敗后的鎖定機制等。具體方法是:

    在上面的本地安全策略編輯器里,打開”帳戶策略”,配置如下圖所示:

    本地安全策略編輯器里的賬戶策略設置

四、系統文件權限的分類

    當要給文件設置權限的時候,要首先保證該分區格式為NTFS(Windows NT的文件系統),當然你也可以使用文件分配表(FAT)格式,但是FAT文件系統沒有對文件的訪問權限加以任何限制,FAT只在那些相對來講對安全要求較低的情況下使用。在NTFS文件系統中,可以使用權限對單個文件進行保護,并且可以把該權限應用到本地訪問和網絡訪問中。在NTFS文件系統上,可以對文件設置文件權限,對目錄設置目錄權限,用于指定可以訪問的組和用戶以及允許的訪問等級時。

    如果實施了NTFS的文件系統格式,可通過系統的資源管理器直接來管理文件的安全,設置目錄或文件的權限。

    以regedit.exe文件為例,右鍵選擇“屬性”,

    在“安全”標簽里面選擇不同組的名稱,就可以更改配置他們對該文件的操作權限。

   

    基于文件級的權限可以分配下面幾種:讀取(用戶可以讀取該文件的內容),寫入(用戶可以寫入數據到該文件中),讀取及執行(用戶可以執行該程序),修改(用戶可以修改該文件內容,包括刪除),完全控制(以上所有權限都有)。因此,適當地為不同權限的帳號分配相應的訪問權限(在”允許”,”拒絕”欄分別打勾,如下圖)對于文件系統的安全是致關重要的。

    配置文件的操作權限

五、如何保護注冊表的安全

    Windows NT/2000中的注冊表(Registry)是一系列的數據庫文件,主要存儲在 系統安裝目錄\ System32\Config下,有些注冊表文件建立和存儲在內存中,這些文件的備份也存儲在 系統安裝目錄\Repair下。由于所有配置和控制系統數據最終都存在于注冊表中,而且Registry的缺省權限設置是對“所有人”“完全控制”(FullControl)和“創建”(Create),這種設置可能會被惡意用戶刪除或者替換掉注冊表(Registry)文件。所以,如果注冊表權限沒有設置好的話,整個 Windows NT/2000的系統就不安全,因此我們必須控制注冊表的訪問權。

    對于注冊表(Registry),建議應嚴格限制只能在本地進行注冊,不能被遠程訪問,限制對注冊表(Registry)編輯工具的訪問。具體可以利用文件管理器設置只允許網絡管理員使用注冊表編輯工具regedit.exe或regedt32.exe,其他任何用戶不得使用;還可使用第三方工具軟件,比如Enterprise Administrator (Mission Critical Software)來鎖住注冊表(Registry)。或者把對注冊表缺省的所有用戶都能“完全控制”的權利改成只能“讀取”。

    在“開始”“運行”里面輸入regedt32如下圖:

   

    注冊表編輯器

    假設我們將HKEY_CURRENT_USER支更改成一般用戶只能讀,在菜單中選擇“安全”“權限” 如下圖:

   

   

    選擇組用戶users(在win2000系統中默認uers是一般用戶,如果在上面列表中沒有定義users組權限,可以選擇”添加”按紐,將該組進行權限設置)

    選擇用戶或組

    同時,

    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurePipeServers\winreg這個鍵應該只允許Administrators組成員訪問。修改方法參照上圖。

    為了能識別用戶,防止匿名登陸,應該在HKEY_LOCAL_MACHINE \SYSTEM\CurrentControlSet\Control\LSA 下新建一個DWORD(雙字節)類型的RestrictAnonymous項,并設置其值為1(具體操作請參考上面的圖示)。

    實際上,如果把用戶操作注冊表的這種權利設置成“只讀”,將會給一些應用軟件帶來許多潛在的功能性問題,比如Dlexpert(下載專家,一個下載軟件),在下載的時候會將當前下載地址等信息寫入到注冊表里面,如果在設置了注冊表權限的機器上運行該程序,會出現下載地址無法保存的現象,解決辦法就是使用regedt32軟件將用戶權限更改回去,在這里,我們建議在重要服務器上不要安裝和運行其他非系統的軟件。

 

來源:巨靈鳥 歡迎分享本文

  • 點擊這里給我發消息
  • 點擊這里給我發消息
国产一区二区三区在线看片_日本韩国黄色_国产福利视频在线_成人97在线观看免费高清

              国产欧美精品在线观看| 久久亚洲精品中文字幕冲田杏梨| 国内精品久久久久国产盗摄免费观看完整版 | 夜夜爽www精品| 国产亚洲欧美日韩在线一区 | 欧美日韩黄视频| 欧美在线观看天堂一区二区三区| 亚洲黄一区二区| 黄色成人免费观看| 国产日韩精品在线观看| 欧美日韩亚洲视频| 欧美成人在线网站| 久久久久国产精品一区| 亚洲欧美激情视频| 亚洲午夜91| av不卡在线| 99re66热这里只有精品4| 在线播放日韩| 伊人一区二区三区久久精品| 国产精品入口夜色视频大尺度 | 欧美私人网站| 欧美日韩一区二区在线播放| 欧美精品18+| 欧美国产91| 欧美国产一区二区在线观看 | 99精品欧美一区| 日韩午夜中文字幕| 99国产精品久久| 夜夜爽av福利精品导航| 亚洲视频播放| 午夜精品三级视频福利| 香港久久久电影| 久久激情综合网| 久久亚洲欧美| 欧美激情视频一区二区三区免费| 美日韩精品视频免费看| 欧美电影免费观看| 欧美日韩三级| 国产精品一页| 一区二区在线视频观看| 亚洲国产综合91精品麻豆| 亚洲精选视频在线| 中日韩午夜理伦电影免费| 亚洲免费在线视频| 久久一区二区视频| 欧美日韩麻豆| 国产亚洲一区在线播放| 亚洲国产美女| 亚洲中字黄色| 毛片精品免费在线观看| 欧美午夜精品理论片a级按摩 | 欧美日本不卡| 国产精品一区二区在线观看网站| 国产真实精品久久二三区| 亚洲国产精品123| 亚洲午夜国产一区99re久久| 欧美综合国产精品久久丁香| 欧美aaa级| 国产三级精品三级| 亚洲人成7777| 久久精品国产99| 欧美美女福利视频| 国内揄拍国内精品久久| 一区二区三区国产在线| 欧美尤物一区| 国产精品成人一区二区艾草| 好男人免费精品视频| 亚洲午夜久久久久久尤物 | 激情自拍一区| 亚洲影视中文字幕| 欧美绝品在线观看成人午夜影视 | 亚洲一区二区三区四区视频| 免费在线国产精品| 韩日欧美一区二区| 亚洲欧美日韩国产精品| 欧美日韩国产二区| 在线成人中文字幕| 欧美一二区视频| 欧美视频你懂的| 亚洲国产日韩在线| 久久亚洲春色中文字幕久久久| 欧美性猛交一区二区三区精品| 在线日韩欧美视频| 久久久久久一区二区三区| 国产精品网站在线| 99在线|亚洲一区二区| 久久超碰97中文字幕| 国产精品自拍网站| 亚洲免费小视频| 国产精品免费观看在线| 亚洲视频1区2区| 欧美视频精品在线| 亚洲综合电影| 国产精品稀缺呦系列在线| 亚洲在线观看免费视频| 国产精品视频第一区| 亚洲欧美在线高清| 国产亚洲精品v| 久久精品国产清自在天天线| 国产综合久久| 久久三级视频| 最新国产乱人伦偷精品免费网站| 麻豆久久精品| 亚洲精品综合久久中文字幕| 欧美激情按摩在线| 一区二区三区色| 国产精品女同互慰在线看| 午夜精品三级视频福利| 国产又爽又黄的激情精品视频 | 在线观看一区| 久久av二区| 亚洲国产精品999| 欧美精品大片| 亚洲免费在线电影| 黄色亚洲大片免费在线观看| 老色批av在线精品| aa成人免费视频| 国产麻豆成人精品| 老司机免费视频久久| 亚洲精品在线观看免费| 国产精品国码视频| 久久伊人一区二区| 一区二区三区黄色| 国产欧美日韩一区二区三区在线| 久久精品伊人| 一本色道久久加勒比88综合| 国产区亚洲区欧美区| 免费精品视频| 性做久久久久久免费观看欧美| 红桃视频成人| 国产精品av一区二区| 久久综合九色综合久99| 亚洲午夜精品| 亚洲激情视频在线| 国产一级揄自揄精品视频| 免费亚洲电影在线| 午夜一区二区三区在线观看| 91久久精品美女| 国产在线精品一区二区夜色| 欧美日韩中文字幕| 免费观看日韩| 久久精品国产亚洲一区二区| 亚洲最新在线视频| 亚洲国产专区| 伊人成人在线视频| 国产日韩欧美综合在线| 国产精品草草| 欧美精品国产精品日韩精品| 久久久久久久久久久久久9999| 一区二区三区免费网站| 亚洲国产精品久久久久秋霞不卡| 国产裸体写真av一区二区| 欧美日韩一区二区三区四区在线观看 | 欧美一二区视频| 一区二区av| 日韩一二三区视频| 亚洲人成网在线播放| 在线观看欧美一区| 国内在线观看一区二区三区| 国产精品久久久一本精品| 欧美日韩国产区| 欧美日韩免费看| 欧美日韩国产色视频| 亚洲人成啪啪网站| 亚洲视频免费在线观看| 日韩视频精品| 亚洲美女在线看| 日韩视频在线观看免费| 日韩亚洲在线| 亚洲一级免费视频| 亚洲一区在线播放| 欧美一区二区精美| 久久精品电影| 久久亚洲春色中文字幕久久久| 久久成人精品电影| 久久亚洲视频| 欧美激情一区三区| 欧美三级免费| 国产美女扒开尿口久久久| 国产女主播视频一区二区| 国产偷自视频区视频一区二区| 国产亚洲人成网站在线观看| 在线观看欧美一区| 亚洲麻豆国产自偷在线| 一区二区三区色| 欧美与黑人午夜性猛交久久久| 久久久久欧美| 欧美黄色精品| 国产精品爽爽ⅴa在线观看| 国产一区二区精品| 亚洲精品国产精品乱码不99| 夜夜爽av福利精品导航 | 亚洲婷婷国产精品电影人久久| 亚洲综合视频1区| 美女图片一区二区| 欧美国产亚洲视频| 国产日韩欧美高清| 亚洲美女av黄| 欧美中文字幕久久| 欧美日韩免费在线观看|