Board logo

标题: [原创教程] 服务器终端安全之我见 [打印本页]

作者: saitojie    时间: 2008-12-21 01:46     标题: 服务器终端安全之我见

  很长时间没出教程了,感觉跟大家疏远了,实在不好意思,最近真的是太忙了,天天就是不停的备课、讲课、做实验,完全没有多余的时间,这不,我刚刚备完课,现在都1点30了,教程我还在制作中,希望大家谅解下,这里先给大家个此教程的大致预告吧!7 ^- J1 i$ X7 B2 m, v
 
2 h* [  g  Q4 R# g# e  所谓终端服务,可能有的人觉得很陌生,但是如果我说出另外一个东西,相信大家都应该知道是指的什么了,那就是【3389】,现在大家应该知道我说的是什么东西了吧!8 R5 j( ~0 X7 k9 u$ f1 b# H% f
 
- J% L" w9 ]: B& C7 f  这篇文章我之所以归纳为【原创教程】那是因为在这里我不光会跟大家一起讨论如何来做终端服务器的安全,还会把相关的配置过程放出来,当然这些配置方法都是自己在教学过程中积累的经验,也仅仅是我个人的一些经验。好了,闲话说了这么多,下面我来给大家说说我的思路吧!5 i" I  d$ v4 o2 j* U
 , N- j$ N- E# S: q
思考:如何来保证终端服务器的安全?(这个问题是问我的,也是问大家的,欢迎大家在此贴后面跟帖说说自己的一些想法。)
/ H2 ^! L  k3 h7 Q9 O3 v 
/ h& `& i& n, C- U我的一些思路:
; q% C7 C% q6 }( j- G# U! l 
) i0 F  M$ H) e8 ~5 H. \' v; I1、用户的密码策略;
( e1 w9 m+ z4 I- x% S$ d8 B% h

! e, Q# Q' _8 w  y) v* C+ B+ W具体说明:在终端服务器上开启用户的密码策略,强制性的要求用户使用多长的密码,密码还必须是强密码。$ [3 M1 D. m3 E) n( y% ^
 " a- T) Y. x, g8 X
步骤:首先在【开始】-【运行】中输入【gpedit.msc】命令,打开组策略,然后【“本地计算机”策略】-【计算机配置】-【Windows设置】-【安全设置】-【帐户策略】找到这里后,会看见下面的两个子选项【密码策略】和【帐户锁定策略】,说道这里大家应该知道怎么操作了吧!好了,我先引申到这里,给点时间大家自己测试下。具体内容敬请关注。
' n7 [9 a/ h/ h/ A( a ) C! i8 n: L& |3 |
2、哪些用户据用登陆服务器的权限;
! t( Y8 W1 x2 X* z( w
 ' ]( `# w( ?+ g9 x. v
具体说明:服务器是管理员来管理的,那么是不是所有的本地账号都具有通过3389登陆该服务器的权限呢?
1 J/ [6 p- l1 p- e1 o  c! T4 G 
5 m' e$ E2 c" F5 R! g步骤:(撰稿中,请大家关注): m5 V1 @4 [  f- d6 ~0 i& a
 
, i; L2 {7 ]8 g( ]3、服务器日志的完善;* f+ O$ o9 E) u4 ^+ X' z
 4 A5 b9 L* {3 l+ B6 Z. K% ~# ~
具体说明:在系统自带的日志中是不会详细记录是哪个IP,在什么时间、什么日期,登陆了服务器的,所以我们要想办法来记录这些内容。
$ `5 C. e) Z6 W, @- j. }- Z; B% R ' W8 d& H& v, K0 M; T7 f6 V
步骤:(撰稿中,请大家关注)4 X! l" n" B+ D+ t0 i  x7 Z% \
 
; n! Z- l# _7 N& \9 _4、登陆IP的限制;# Y+ k3 Y  _" a; q1 n) G
 
( z+ `- o7 u/ V2 B/ w) v) o& i+ w具体说明:顾名思意就是服务器只允许IP地址为多少或者IP地址位于哪个网段的机器登陆。
# o, ^! ?+ Z9 y- p; k5 i8 U 4 \: F0 G: ]2 c- R$ T4 Z4 j
步骤:(撰稿中,请大家关注)
$ P! l: Y  A: o- a6 x+ I' J  g7 a ) X3 e2 j) f7 J; Z; k+ \% J' k
5、3389大家都耳熟能详,所以这个数字我们要更改掉;
, l+ N0 }1 f- j3 V, U  x3 o" m7 v* @, k# A( r6 N% c! ~) C
具体说明:改端口(三个字,很好理解吧!); I+ [$ E8 j! H( V& B
 2 L, _! i2 T/ n) L
步骤:(撰稿中,请大家关注)
) X6 ^! |3 ~" L* |7 t# \ & F/ r7 U- e! N  \% R
6、残念……((*^__^*) 嘻嘻……,卖个关子!)) ^, `( H7 w0 N3 Y5 I
 
' ?" a6 K3 E4 m4 O; F9 R" M' u3 C( D% \! G, U( [. Q& G5 v: ~* y- M- [) K
  由于最近时间紧张,所以教程近期出的可能有点慢,还希望大家海涵,其实关于终端服务器的安全,除开我上面说的最基本的那些方法,我相信大家都有自己的思路,希望我的这篇文章在这里仅仅是起到抛砖引玉的作用,希望我能在后面看见更好的方案,当然,等到教程结束的时候,我会将后面也就是第6步的终极(自认为的)方法传授给大家,给点你们点提示,这个方法有点复杂,但是是我花了半个月才慢慢想出来的。。。。。。绝对是3AST首发!不过还希望大家能看在我时间有限的情况下,原谅我的教程的更新速度。
+ j, z4 i) Y2 v1 J
+ z( q/ v- J: f  C& p严重强调:肯定有很多人会说,我又没服务器,这些东西我又无法实践,学了也没用!记住千万不要产生这种想法,你现在只能说是你现在没有,现在并不代表以后,记住,多学一点东西对自己而言只有好处没有坏处的,所以我希望大家能够认真的学习!希望会的人能够给出自己的建议,希望不会的人都能够学会,这是我所希望的。
( v; T% H# Z: i9 U3 D' a9 X8 C; A: O7 U4 T" ]$ ^# o. e
最后说明:这篇文章只是从安全的角度出发,并不是说按照我的以上设置,你的服务器就刀枪不入了!记住,在网络中是没有绝对的安全的,我的这些方法只是希望能够最大限度的来保障终端服务器的安全!# k" f  M; s- b$ b, P) f5 s5 A
5 X4 V: {1 k: N: ^/ ^0 U2 \
[ 本帖最后由 saitojie 于 2008-12-24 19:05 编辑 ]
作者: 無盡空虛    时间: 2008-12-21 09:27

说的太好了!!顶你阿呆!
作者: 超超    时间: 2008-12-25 21:18

没有绝对安全的服务器 只有更强的管理员!!!!!!!
作者: 猪猪    时间: 2008-12-26 15:19

恩说的很保守,我喜欢这样的人。比吹牛逼好多了:P
作者: 柔肠寸断    时间: 2009-1-18 09:38

阿呆你太棒了~~~~
作者: 1335csy    时间: 2009-1-19 17:38

我相信这个教程以后一定对我用的上
作者: 流淚╮鮭鮭    时间: 2009-1-19 19:53

  可以投机取巧!
作者: 冰吻六秒钟    时间: 2010-3-8 00:11

太帮了 顶你!!!!!




欢迎光临 【3.A.S.T】网络安全爱好者 (http://3ast.com./) Powered by Discuz! 7.2