欢迎来到天天文库
浏览记录
ID:34564472
大小:225.49 KB
页数:7页
时间:2019-03-08
《服务器管理安全细节不可小视》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库。
1、本电子书由站长百科(www.zzbaike.com)教程组制作服务器管理安全细节不可小视出处:站长百科原文地址:http://www.zzbaike.com/wiki/服务器管理_安全细节不可小视本电子书整理自站长百科服务器管理_安全细节不可小视词条,查看内容请访问网站。WordPress啦(www.wordpress.la)聚合全球资源,助力中文WordPress,报道国内外最新的WordPress资讯,提供WordPress常用插件及优秀免费模板下载,WordPress中文开发技术文档http://ww.wordprwess.la/c
2、odex.html爱好者的必备之选务器往往是局域网中保存重要信息的主机,要想保护其中的重要信息不被丢失或不对外泄密,必须先要确保服务器系统自身能够安全稳定地运行。然而很多时候,网络管理员在对服务器进行各种管理操作时,由于不注重一些安全细节,导致服务器系统存在很大的安全隐患。例如,为了能够对服务器系统进行各种管理操作,网络管理员往往需要使用特殊权限帐号登录进服务器系统才行;不过,在随意使用特殊权限帐号进入服务器系统后,也容易给服务器系统招惹安全麻烦;然而在实际管理服务器的时候,许多应用程序在开发、设计的时候并没有考虑到系统安全性因素,这使得网络管
3、理员被迫使用特权帐号来进入服务器系统,时间一长服务器系统遭受到的安全威胁也就越大。为了让服务器管理更安全,本文就为各位朋友贡献几则服务器系统的安全设置技巧,希望大家能从这些技巧中得到一点收获!出处:站长百科原文地址:http://www.zzbaike.com/wiki/服务器管理_安全细节不可小视本电子书整理自站长百科服务器管理_安全细节不可小视词条,查看内容请访问网站。本电子书由站长百科(www.zzbaike.com)教程组制作允许普通用户自动登录由于服务器主机中常常存储有单位的重要信息,因此单位的每一位员工可能经常会去访问它,此时
4、一些不怀好意的员工可能会趁机与服务器主机建立非法连接,并尝试对服务器系统进行恶意攻击;为了及时制止非法攻击与服务器主机建立连接,网络管理员有时需要对服务器系统进行定期重启,以便及时断开与服务器系统建立的各种非法连接。不过,在重新启动服务器系统后,安装在服务器系统中的一些管理应用程序一般无法自动启动,那样一来它们就不会对外正常提高服务了。为了确保这些特殊的应用程序在服务器系统重新启动后,能够自动地启动运行来为我们提供正常的服务,我们需要想办法让服务器系统自动执行登录操作,并且还要保证不能以特权帐号登录服务器系统。此时,我们不妨按照下面的操作,来限
5、定系统以普通用户帐号自动登录,这样就能实现特定应用程序随系统登录而自动启动运行了;不过,需要注意的是,这里使用的普通用户帐号一定要拥有运行该特定应用程序的操作权限,确保普通用户帐号登录操作成功后,能自动运行特定的应用程序:首先以特权帐号登录进本地服务器系统,并打开该系统的“开始”菜单,从中选择“运行”命令,打开系统的运行对话框,在其中输入字符串命令“regedit”,单击回车键后,进入服务器系统的注册表编辑窗口;其次在注册表编辑窗口的左侧显示区域,选中“HKEY_LOCAL_MACHINE”分支选项,之后再用鼠标双击该分支下面的“Softwar
6、eMicrosoftWindowsNTCurrentVersionWinlogon”子项(如图1所示),检查Winlogon子项下面是否存在“AutoAdminLogon”键值,如果没有发现该键值的话,那可以直接用鼠标右键单击Winlogon子项,从弹出的快捷菜单中依次选择“新建”/“字符串值”选项,来将“AutoAdminLogon”键值重新创建好,同时将该键值的数值调整为“1”;然后选择允许普通用户自动登录出处:站长百科原文地址:http://www.zzbaike.com/wiki/服务器管理_安全细节不可小视本电子书整理自站长百科
7、服务器管理_安全细节不可小视词条,查看内容请访问网站。本电子书由站长百科(www.zzbaike.com)教程组制作接着再看看Winlogon子项下面是否存在“DefaultDomainName”键值,如果看不到该键值的话,我们同样需要用鼠标右键单击Winlogon子项,从弹出的快捷菜单中依次选择“新建”/“字符串值”选项,来将“DefaultDomainName”键值重新创建好,同时将该键值的数值调整为服务器主机的名称;按照相同的操作办法,在Winlogon子项下面再依次创建好“DefaultUserName”、“DefaultPasswor
8、d”字符串键值,并将“DefaultUserName”键值的数值取为能够运行特定应用程序的普通用户帐号名称,将“DefaultPassword”键值的
此文档下载收益归作者所有