用户名: 密码: 免费注册 忘记密码? 网站地图 | 加入收藏 | 设为首页
首页 | 新闻 | 工具 | 系统 | 办公 | 聊天 | 多媒体 | 网页 | 运营 | 平面 | 欣赏 | 数据库 | 程序 | 服务器 | 组网
网页 | 3dmax | Ghost | Windows Xp| Dreamweaver | photoshop | Flash | office | Alexa | Css | QQ | Asp | PHP | Jsp | Access
Flash MX 2004入门 | 网站推广策略 | CorelDRAW入门 | ASP学习 | 网站建设大师功 | Word入门
  iTbulo.com > 学院 > 软件新闻 > 病毒安全 > 正文
你也可以打造一道超级防御的电脑防火墙
iTbulo.COM 2007-10-6 佚名()

 

10、账号密码的安全原则

  首先禁用guest帐号,将系统内建的administrator帐号改名(改的越复杂越好,最好改成中文的),而且要设置一个密码,最好是8位以上字母数字符号组合。

  如果你使用的是其他帐号,最好不要将其加进administrators,如果加入administrators组,一定也要设置一个足够安全的密码,同上如果你设置adminstrator的密码时,最好在安全模式下设置,因为经我研究发现,在系统中拥有最高权限的帐号,不是正常登陆下的adminitrator帐号,因为即使有了这个帐号,同样可以登陆安全模式,将sam文件删除,从而更改系统的administrator的密码!而在安全模式下设置的administrator则不会出现这种情况,因为不知道这个administrator密码是无法进入安全模式。权限达到最大这个是密码策略:用户可以根据自己的习惯设置密码,下面是我建议的设置。

  打开管理工具—本地安全设置—密码策略:

1.密码必须符合复杂要求性.启用 
2.密码最小值.我设置的是8 
3.密码最长使用期限.我是默认设置42天 
4.密码最短使用期限0天 
5.强制密码历史 记住0个密码 
6.用可还原的加密来存储密码 禁用
  

  11、本地策略

  这个很重要,可以帮助我们发现那些心存叵测的人的一举一动,还可以帮助我们将来追查黑客。

  (虽然一般黑客都会在走时会清除他在你电脑中留下的痕迹,不过也有一些不小心的)

  打开管理工具,找到本地安全设置—本地策略—审核策略:

1.审核策略更改 成功失败 
2.审核登陆事件 成功失败 
3.审核对象访问 失败 
4.审核跟踪过程 无审核 
5.审核目录服务访问 失败 
6.审核特权使用 失败 
7.审核系统事件 成功失败 
8.审核帐户登陆时间 成功失败  
9.审核帐户管理 成功失败

  &nb sp;然后再到管理工具找到事件查看器:

  应用程序:右键>属性>设置日志大小上限,我设置了50mb,选择不覆盖事件。

  安全性:右键>属性>设置日志大小上限,我也是设置了50mb,选择不覆盖事件。

  系统:右键>属性>设置日志大小上限,我都是设置了50mb,选择不覆盖事件。

  12、本地安全策略

  打开管理工具,找到本地安全设置—本地策略—安全选项:

      
1.交互式登陆.不需要按 Ctrl+Alt+Del 启用 [根据个人需要,? 但是我个人是不需要直接输入密码登 
陆的]。 
2.网络访问.不允许SAM帐户的匿名枚举 启用。 
3.网络访问.可匿名的共享 将后面的值删除。 
4.网络访问.可匿名的命名管道 将后面的值删除。 
5.网络访问.可远程访问的注册表路径 将后面的值删除。 
6.网络访问.可远程访问的注册表的子路径 将后面的值删除。 
7.网络访问.限制匿名访问命名管道和共享。 
8.帐户.(前面已经详细讲过拉 )。

  13、用户权限分配策略

  打开管理工具,找到本地安全设置—本地策略—用户权限分配:

      
1.从网络访问计算机 里面一般默认有5个用户,除Admin外我们删除4个,当然,等下我们还得建一个属 
于自己的ID。 
2.从远程系统强制关机,Admin帐户也删除,一个都不留 。     
3.拒绝从网络访问这台计算机 将ID删除。 
4.从网络访问此计算机,Admin也可删除,如果你不使用类似3389服务。 
5.通过远端强制关机。删掉。

 

上一页  [1] [2] [3] [4] [5] 下一页

文章搜索
相关资讯
相关文章 相关下载
没有相关文章
焦点信息