当前位置:首页 » 服务器技术
开发技术指南» 文章正文
    引言: 服务器应该安放在安装了监视器的隔离房间内,并且监视器要保留15天以上的摄像记录。
 

 

 ·远程升级linux系统    »显示摘要«
    摘要:自从 5.2 版开始, red hat linux 便增加了一个称为 kickstart 的功能,其主要是为了减少安装过程中需要交互式 (interactive)的系统参数输入,提高安装效率。将其运用于自动安装 linux,特别是需要在短时间迅速安装至成百台 linux 工作站这种特殊场合尤为适用。 1.升级前系统检查 在开始升级系统之前,有一些容易忽视的问题容易中断 kickstart 过程,这些问题一般是系统配置达不到安装最低要求,所以最好能在自动......
    摘要:计算机使用时间越长,硬盘中保存的文件就会越来越多,如果不对这些众多的文件创建合适的目录,那么日后要寻找某个文件将变得非常困难。为了提高文件定位的速度,许多人都用手工复制文件名的方法创建了文件目录,不过这种方法在文件数量不多的情况下还能凑合,但如果计算机中存在的文件太多的话,那用这种方法生成文件目录时效率就十分低下了。有鉴于此,笔者特意总结了如下几则快速生成文件目录的技巧,仅供各位参考交流! 借用acdsee,自动生成文件目录 通常情况下,我们的计算机中......


Windows 2000服务器初级安全技巧

1.物理安全

2.停掉guest 帐号 【相关文章:E-mail服务器功能综述

服务器应该安放在安装了监视器的隔离房间内,并且监视器要保留15天以上的摄像记录。另外,机箱,键盘,电脑桌抽屉要上锁,以确保旁人即使进入房间也无法使用电脑,钥匙要放在另外的安全的地方。   【扩展阅读:实战Solaris 10

3.限制不必要的用户数量 【扩展信息:部分企业邮件应用方案的介绍

在计算机管理的用户里面把guest帐号停用掉,任何时候都不允许guest帐号登陆系统。为了保险起见,最好给guest 加一个复杂的密码,你可以打开记事本,在里面输入一串包含特殊字符,数字,字母的长字符串,然后把它作为guest帐号的密码拷进去。  

去掉所有的duplicate user 帐户, 测试用帐户, 共享帐号,普通部门帐号等等。用户组策略设置相应权限,并且经常检查系统的帐户,删除已经不在使用的帐户。这些帐户很多时候都是黑客们入侵系统的突破口,系统的帐户越多,黑客们得到合法用户的权限可能性一般也就越大。国内的nt/2000主机,如果系统帐户超过10个,一般都能找出一两个弱口令帐户。我曾经发现一台主机197个帐户中竟然有180个帐号都是弱口令帐户。  

4.创建2个管理员用帐号

虽然这点看上去与上面这点有些矛盾,但事实上是服从上面的规则的。创建一个一般权限帐号用来收信以及处理一些*常事物,另一个拥有administrators 权限的帐户只在需要的时候使用。可以让管理员使用 “ runas” 命令来执行一些需要特权才能作的一些工作,以方便管理。  

5.把系统administrator帐号改名

大家都知道,windows 2000 的administrator帐号是不能被停用的,这意味着别人可以一遍又一边的尝试这个帐户的密码。把administrator帐户改名可以有效的防止这一点。当然,请不要使用admin之类的名字,改了等于没改,尽量把它伪装成普通用户,比如改成:guestone 。  

6.创建一个陷阱帐号

什么是陷阱帐号? look!>创建一个名为” administrator”的本地帐户,把它的权限设置成最低,什么事也干不了的那种,并且加上一个超过10位的超级复杂密码。这样可以让那些 scripts s忙上一段时间了,并且可以借此发现它们的入侵企图。或者在它的login scripts上面做点手脚。嘿嘿,够损!

 

7.把共享文件的权限从”everyone”组改成“授权用户”


...   下一页
 ·如何为企业选择操作系统    »显示摘要«
    摘要:随着企业业务变得越来越复杂,服务器选择合适的操作系统也就显得越来越重要。服务器的操作系统在商务活动的组织和实施过程中发挥着支配作用。现在,企业在操作系统方面有了更大的选择性。 但我们同时也应认识到,操作系统对企业业务的成败至关重要,如果选错了操作系统,那么企业业务上的损失可能是天文数字。人们不愿意在下一代强有力的应用程序出现的时候还用着一个不能支持它的操作系统。虽然将多个操作系统集成起来的作法可能有效,但有时会涉及到互操作性问题。 所以,在众多的服务......
» 本期热门文章:

©2000-2007 All Rights Reserved. 最佳浏览:1024X768 MSIE