成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

WindowsServer2008服務(wù)器系統(tǒng)如何保證遠(yuǎn)程控制的安全?

運(yùn)維 系統(tǒng)運(yùn)維
在局域網(wǎng)中,網(wǎng)絡(luò)管理員時(shí)常會(huì)采用遠(yuǎn)程控制方式來(lái)管理服務(wù)器或重要工作主機(jī),雖然這種控制方式可以提高網(wǎng)絡(luò)管理效率,但是遠(yuǎn)程控制方式帶來(lái)的安全威脅往往也容易被管理人員忽視。為了保障服務(wù)器遠(yuǎn)程控制操作的安全性,WindowsServer2008系統(tǒng)特意在這方面進(jìn)行了強(qiáng)化,但需我們手動(dòng)進(jìn)行設(shè)置。

為了有效地提高網(wǎng)絡(luò)的管理和維護(hù)效率,不少管理員都采用了遠(yuǎn)程控制模式,來(lái)對(duì)局域網(wǎng)或服務(wù)器進(jìn)行隨時(shí)隨地的管理。但是網(wǎng)絡(luò)管理員對(duì)服務(wù)器進(jìn)行遠(yuǎn)程管理時(shí),往往會(huì)給非法攻擊者的遠(yuǎn)程入侵帶來(lái)便利,如何才能保證遠(yuǎn)程控制WindowsServer2008服務(wù)器系統(tǒng)的安全呢?下文給出了詳細(xì)的描述。

在規(guī)模稍微大一些的局域網(wǎng)工作環(huán)境中,網(wǎng)絡(luò)管理員時(shí)常會(huì)采用遠(yuǎn)程控制方式來(lái)管理服務(wù)器或重要工作主機(jī);雖然這種控制方式可以提高網(wǎng)絡(luò)管理效率,但是遠(yuǎn)程控制方式帶來(lái)的安全威脅往往也容易被管理人員忽視。為了保障服務(wù)器遠(yuǎn)程控制操作的安全性,WindowsServer2008系統(tǒng)特意在這方面進(jìn)行了強(qiáng)化,新推出了許多安全防范功能,不過(guò)有的功能在默認(rèn)狀態(tài)下并沒(méi)有啟用,這需要我們自行動(dòng)手,對(duì)該系統(tǒng)進(jìn)行合適設(shè)置,才能保證遠(yuǎn)程控制WindowsServer2008服務(wù)器系統(tǒng)的安全性。

1、只允許指定人員進(jìn)行遠(yuǎn)程控制

如果允許任何一位普通用戶隨意對(duì)WindowsServer2008服務(wù)器系統(tǒng)進(jìn)行遠(yuǎn)程控制時(shí),那該服務(wù)器系統(tǒng)的安全性肯定很難得到有效保證。有鑒于此,我們可以對(duì)WindowsServer2008服務(wù)器系統(tǒng)進(jìn)行合適設(shè)置,只允許指定人員通過(guò)遠(yuǎn)程桌面連接方式對(duì)其進(jìn)行遠(yuǎn)程控制,下面就是具體的設(shè)置步驟:

首先打開(kāi)WindowsServer2008服務(wù)器系統(tǒng)桌面的“開(kāi)始”菜單,從中依次展開(kāi)“程序”、“管理工具”、“服務(wù)器管理器”選項(xiàng),在其后出現(xiàn)的對(duì)應(yīng)系統(tǒng)服務(wù)器管理器控制臺(tái)窗口中,點(diǎn)選左側(cè)子窗格中的“服務(wù)器管理”節(jié)點(diǎn)選項(xiàng),之后選中目標(biāo)節(jié)點(diǎn)分支下面的“服務(wù)器摘要”設(shè)置項(xiàng),再單擊“配置遠(yuǎn)程桌面”項(xiàng)目,進(jìn)入遠(yuǎn)程控制WindowsServer2008系統(tǒng)的設(shè)置對(duì)話框;

其次在該設(shè)置對(duì)話框的“遠(yuǎn)程桌面”處單擊“選擇用戶”按鈕,打開(kāi)如圖1所示的設(shè)置界面,從中我們會(huì)看到可以對(duì)WindowsServer2008服務(wù)器系統(tǒng)進(jìn)行遠(yuǎn)程控制的所有用戶賬號(hào),一旦看到有陌生的用戶賬號(hào)或不信任用戶賬號(hào)存在時(shí),我們可以將它選中并單擊“刪除”按鈕,將它從系統(tǒng)中刪除掉;接著單擊對(duì)應(yīng)設(shè)置界面中的“添加”按鈕,打開(kāi)用戶賬號(hào)設(shè)置對(duì)話框,從中將指定的管理員用戶賬號(hào)選中并添加進(jìn)來(lái),再單擊“確定”按鈕結(jié)束用戶賬號(hào)設(shè)置操作,如此一來(lái)WindowsServer2008服務(wù)器系統(tǒng)日后只允許指定的系統(tǒng)管理員對(duì)其進(jìn)行遠(yuǎn)程管理操作,而不允許其他任何用戶對(duì)其進(jìn)行遠(yuǎn)程控制操作。

2、拒絕Administrator進(jìn)行攻擊測(cè)試

與傳統(tǒng)服務(wù)器操作系統(tǒng)一樣,WindowsServer2008服務(wù)器系統(tǒng)在默認(rèn)狀態(tài)下仍然會(huì)使用Administrator賬號(hào)來(lái)完成系統(tǒng)登錄操作,正因如此Administrator賬號(hào)特別容易被一些非法攻擊者利用,他們企圖通過(guò)破解Administrator賬號(hào)的密碼來(lái)登錄服務(wù)器,并嘗試對(duì)其進(jìn)行攻擊測(cè)試。為了拒絕非法攻擊者使用Administrator賬號(hào)進(jìn)行攻擊測(cè)試,我們可以按照如下步驟設(shè)置WindowsServer2008服務(wù)器系統(tǒng):

首先在WindowsServer2008服務(wù)器系統(tǒng)桌面中依次單擊“開(kāi)始”/“運(yùn)行”命令,在彈出的系統(tǒng)運(yùn)行文本框中,輸入“Secpol.msc”字符串命令,單擊回車鍵后,打開(kāi)對(duì)應(yīng)系統(tǒng)的本地安全組策略控制臺(tái)窗口;

其次在本地安全組策略控制臺(tái)窗口的左側(cè)顯示區(qū)域,將鼠標(biāo)定位于其中的“安全設(shè)置”節(jié)點(diǎn)選項(xiàng),在目標(biāo)節(jié)點(diǎn)分支下面選中“本地策略”/“安全選項(xiàng)”,在對(duì)應(yīng)“安全選項(xiàng)”分支下面找到目標(biāo)安全組策略“帳戶:重命名系統(tǒng)管理員帳戶”,并用鼠標(biāo)右鍵單擊該組策略選項(xiàng),從其后出現(xiàn)的快捷菜單中執(zhí)行“屬性”命令,打開(kāi)“帳戶:重命名系統(tǒng)管理員帳戶”組策略屬性設(shè)置對(duì)話框;單擊該對(duì)話框中的“本地安全設(shè)置”標(biāo)簽,打開(kāi)如圖2所示的標(biāo)簽設(shè)置頁(yè)面,在該頁(yè)面中我們可以將Administrator賬號(hào)的名稱修改為其他人不容易猜中的名稱,例如可以將其修改為“guanliyuan”,最后單擊“確定”按鈕保存好上述設(shè)置操作,這樣一來(lái)非法攻擊者企圖通過(guò)Administrator賬號(hào)對(duì)WindowsServer2008服務(wù)器系統(tǒng)進(jìn)行攻擊測(cè)試時(shí),就無(wú)法取得成功,那么服務(wù)器系統(tǒng)的安全性能就可以得到有效保證了。

3、修改telnet端口保護(hù)遠(yuǎn)程連接安全

telnet命令是WindowsServer2008服務(wù)器系統(tǒng)中缺省的遠(yuǎn)程登錄程序,因?yàn)樵摮绦蚴侵苯蛹稍诜?wù)器系統(tǒng)中并且使用起來(lái)比較方便,所以網(wǎng)絡(luò)管理員在管理服務(wù)器時(shí)經(jīng)常使用到該程序。不過(guò),在使用telnet命令對(duì)服務(wù)器系統(tǒng)進(jìn)行遠(yuǎn)程控制操作時(shí),控制信息往往是以明文方式在網(wǎng)絡(luò)上傳輸?shù)模恍阂夤粽吆苋菀拙湍軐㈩愃瀑~號(hào)名稱和密碼這樣的控制信息截獲走,同時(shí)telnet程序的身份驗(yàn)證方式也存在明顯的弱點(diǎn),那就是它特別容易受到其他人的攻擊。考慮到telnet命令對(duì)WindowsServer2008服務(wù)器系統(tǒng)進(jìn)行遠(yuǎn)程控制時(shí),一般會(huì)自動(dòng)使用“23”這個(gè)默認(rèn)的網(wǎng)絡(luò)端口,并且該端口幾乎被所有人都熟悉,為了保護(hù)telnet遠(yuǎn)程連接的安全性,我們只要按照下面的方法修改該程序默認(rèn)的網(wǎng)絡(luò)端口號(hào)碼,以阻止其他人隨意使用telnet命令對(duì)服務(wù)器系統(tǒng)進(jìn)行遠(yuǎn)程控制操作:

首先在WindowsServer2008服務(wù)器系統(tǒng)桌面中依次單擊“開(kāi)始”/“運(yùn)行”命令,在彈出的系統(tǒng)運(yùn)行文本框中,輸入“cmd”字符串命令,單擊回車鍵后,打開(kāi)對(duì)應(yīng)系統(tǒng)的DOS命令行工作窗口;

其次在DOS窗口的命令行提示符下,輸入字符串命令“tlntadmnconfigport=2991”(其中“2991”是修改后的新端口號(hào)碼),為了防止新設(shè)置的網(wǎng)絡(luò)端口號(hào)碼與系統(tǒng)已有端口號(hào)碼存在沖突,我們必須確保這里輸入的新端口號(hào)碼不能設(shè)置成已知系統(tǒng)服務(wù)的端口號(hào)碼;在確認(rèn)上面的字符串命令輸入正確后,單擊回車鍵,telnet命令使用的端口號(hào)碼就會(huì)自動(dòng)變成“2991”了,此時(shí)網(wǎng)絡(luò)管理員必須知道新端口號(hào)碼,才能使用該程序?qū)indowsServer2008服務(wù)器系統(tǒng)進(jìn)行遠(yuǎn)程控制操作。

當(dāng)然,我們不到服務(wù)器現(xiàn)場(chǎng),也能遠(yuǎn)程修改WindowsServer2008服務(wù)器系統(tǒng)的telnet程序端口號(hào)碼,我們只要在本地客戶端系統(tǒng)打開(kāi)DOS命令行工作窗口,在該窗口的命令行提示符下輸入字符串命令“tlntadmnconfig[url=file://\\server]\\server[/url]port=2991-uxxx-pyyy”(Server表示遠(yuǎn)程服務(wù)器系統(tǒng)的主機(jī)名稱或IP地址,port=2991要修改為的遠(yuǎn)程登錄端口號(hào)碼,xxx為登錄服務(wù)器系統(tǒng)的用戶名,yyy是對(duì)應(yīng)用戶賬號(hào)的密碼,單擊回車鍵后,遠(yuǎn)程服務(wù)器系統(tǒng)的telnet端口號(hào)碼就變成“2991”了。

4、強(qiáng)行使用復(fù)雜密碼阻止暴力破解

要是WindowsServer2008服務(wù)器系統(tǒng)的遠(yuǎn)程登錄密碼設(shè)置得不夠復(fù)雜時(shí),那么非法遠(yuǎn)程控制用戶就有可能通過(guò)暴力方式將該登錄密碼成功破解掉。而事實(shí)上,不少網(wǎng)絡(luò)管理員為了便于記憶,常常會(huì)將服務(wù)器系統(tǒng)的遠(yuǎn)程登錄密碼設(shè)置得比較簡(jiǎn)單,這無(wú)形之中給非法攻擊者提供了暴力破解的機(jī)會(huì),遠(yuǎn)程控制操作的安全性也會(huì)受到嚴(yán)重威脅。為此,我們可只要對(duì)WindowsServer2008服務(wù)器系統(tǒng)進(jìn)行如下設(shè)置操作,來(lái)啟用系統(tǒng)自帶的密碼策略,強(qiáng)制用戶必須對(duì)遠(yuǎn)程控制賬號(hào)設(shè)置比較復(fù)雜的密碼:

首先在WindowsServer2008服務(wù)器系統(tǒng)桌面中依次單擊“開(kāi)始”/“程序”/“管理工具”命令,在其后出現(xiàn)的系統(tǒng)管理工具列表窗口中,用鼠標(biāo)雙擊其中的“本地安全策略”圖標(biāo),打開(kāi)對(duì)應(yīng)系統(tǒng)的本地安全設(shè)置對(duì)話框;

其次在該設(shè)置對(duì)話框的左側(cè)顯示區(qū)域,用鼠標(biāo)選中其中的“賬戶策略”分支選項(xiàng),然后再將目標(biāo)分支選項(xiàng)下面的“密碼策略”子項(xiàng)選中,在對(duì)應(yīng)“密碼策略”子項(xiàng)的右側(cè)顯示區(qū)域,我們會(huì)看到六個(gè)有關(guān)密碼的設(shè)置策略選項(xiàng),用鼠標(biāo)雙擊其中的“密碼必須符合復(fù)雜性要求”組策略選項(xiàng),打開(kāi)如圖3所示的目標(biāo)組策略屬性設(shè)置窗口;

檢查其中的“已啟用”選項(xiàng)是否處于選中狀態(tài),要是發(fā)現(xiàn)該選項(xiàng)還沒(méi)有被選中時(shí),我們應(yīng)該及時(shí)將它重新選中,再單擊“確定”按鈕保存好上述設(shè)置操作,如此一來(lái)WindowsServer2008服務(wù)器系統(tǒng)的遠(yuǎn)程登錄密碼設(shè)置得不夠復(fù)雜時(shí),系統(tǒng)就會(huì)自動(dòng)彈出相關(guān)提示;

接下來(lái),我們?cè)賹?duì)“強(qiáng)制密碼歷史”、“密碼長(zhǎng)度最小值”、“用可還原的加密來(lái)儲(chǔ)存密碼”、“密碼最長(zhǎng)使用期限”、“密碼最短使用期限”等策略進(jìn)行按需修改,最后單擊“確定”按鈕完成所有設(shè)置操作,如此一來(lái)遠(yuǎn)程登錄密碼就能被強(qiáng)行設(shè)置得復(fù)雜了。

總結(jié):

通過(guò)設(shè)置WindowsServer2008服務(wù)器的用戶權(quán)限,拒絕非法攻擊者使用Administrator賬號(hào)進(jìn)行攻擊測(cè)試,阻止其他人隨意使用telnet命令對(duì)服務(wù)器系統(tǒng)進(jìn)行遠(yuǎn)程控制,強(qiáng)制用戶必須對(duì)遠(yuǎn)程控制賬號(hào)設(shè)置比較復(fù)雜的密碼等這四方面來(lái)對(duì)WindowsServer2008服務(wù)器系統(tǒng)進(jìn)行設(shè)置,才能保證遠(yuǎn)程控制WindowsServer2008服務(wù)器系統(tǒng)的安全性。更多有關(guān)WindowsServer2008操作系統(tǒng)的知識(shí)還有待于讀者去探索和學(xué)習(xí)。

【編輯推薦】

  1. 服務(wù)器反黑技巧方案二
  2. 服務(wù)器反黑技巧方案簡(jiǎn)述一
  3. 機(jī)房服務(wù)器系統(tǒng)安全七大必殺絕招
  4. 用安全配置向?qū)岣呶募?wù)器安全性
  5. 利用RDWC遠(yuǎn)程管理WindowsServer2003服務(wù)器
責(zé)任編輯:韓亞珊 來(lái)源: 我是網(wǎng)管論壇
相關(guān)推薦

2009-08-03 13:16:32

2010-06-03 15:38:30

2009-03-05 13:42:00

2009-03-04 06:37:00

2010-06-03 15:44:49

WindowsServ

2011-08-05 15:54:52

WindowsServ注冊(cè)表

2011-08-19 09:45:50

WindowsServ

2009-07-12 10:11:27

2009-02-19 10:13:00

遠(yuǎn)程控制服務(wù)器權(quán)限

2009-02-05 10:13:22

WindowsServ操作系統(tǒng)Windows7

2009-03-16 09:07:04

2009-07-22 19:06:37

2013-08-15 10:56:27

遠(yuǎn)程控制軟件

2009-04-24 14:19:24

2010-06-02 13:29:55

2022-05-11 14:43:37

WindowsPython服務(wù)器

2010-06-03 17:38:15

windows2008

2010-12-28 14:53:29

服務(wù)器管理器

2011-08-09 13:45:26

事件查看器WindowsServ過(guò)濾器

2010-09-26 10:41:31

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 国产精品一区二区在线播放 | 国产精品久久久久久吹潮日韩动画 | 天天拍天天操 | 天堂av影院 | 欧美福利影院 | 日韩在线中文 | 免费在线观看黄网站 | 国产成人精品午夜 | 91免费在线视频 | 成人精品免费视频 | 毛片在线免费 | 国产欧美一区二区三区久久人妖 | 欧美一区二区在线 | 乳色吐息在线观看 | 国产精品久久久久久久免费大片 | 国产精品夜色一区二区三区 | 国产1区2区在线观看 | 国产精品久久久久久久久久久久久 | 亚洲一区二区三区四区五区中文 | 欧美日韩高清一区 | 久久精品欧美一区二区三区麻豆 | 国产精品久久久久无码av | 最新av在线播放 | 色吧色综合 | 91在线精品视频 | 国产精品久久久久av | 国产午夜精品一区二区三区嫩草 | 亚洲精品在线视频 | 国内精品久久久久久久 | 精品成人佐山爱一区二区 | 91精品国产综合久久久动漫日韩 | 综合精品在线 | 久久精品一级 | 欧美成人hd| 91在线看 | h视频在线免费观看 | 日韩精品在线免费 | 色天堂影院 | 在线观看 亚洲 | 中文字幕 在线观看 | 国产成人精品一区二 |