網站以"黑"治傷?Web服務器安全應受關注(4) |
發布時間: 2012/5/28 7:53:25 |
6.開啟帳戶策略 策略 設置 ●復位帳戶鎖定計數器 20分鐘 ●帳戶鎖定時間 20分鐘 ●帳戶鎖定閾值 3次 7.設定安全記錄的訪問權限 安全記錄在默認情況下是沒有保護的,把他設置成只有Administrator和系統帳戶才有權訪問。 8.把敏感文件存放在另外的文件服務器中 雖然現在服務器的硬盤容量都很大,但是你還是應該考慮是否有必要把一些重要的用戶數據(文件,數據表,項目文件等)存放在另外一個安全的服務器中,并且經常備份它們。 9.不讓系統顯示上次登陸的用戶名 默認情況下,終端服務接入服務器時,登陸對話框中會顯示上次登陸的帳戶明,本地的登陸對話框也是一樣。這使得別人可以很容易的得到系統的一些用戶名,進而作密碼猜測。修改注冊表可以不讓對話框里顯示上次登陸的用戶名 10.到微軟網站下載最新的補丁程序 很多網絡管理員沒有訪問安全站點的習慣,以至于一些漏洞都出了很久了,還放著服務器的漏洞不補給人家當靶子用。誰也不敢保證數百萬行以上代碼的系統不出一點安全漏洞,經常訪問微軟和一些安全站點,下載最新的service pack和漏洞補丁,是保障服務器長久安全的唯一方法。 11.殺毒軟件的安裝 瑞星、江民、金山、諾頓、卡巴斯基總有一款殺毒軟件是你需要的。 12.防止SQL注入 SQL數據庫服務盡量只允許本機連接、在服務器端對交互數據作嚴格的檢查,過濾非法字符、安裝IIS安全工具。 本文出自:億恩科技【www.vbseamall.com】 |