第11章 Windows 操作系统安全

第11章 Windows 操作系统安全

ID:40227580

大小:1.99 MB

页数:50页

时间:2019-07-27

第11章  Windows 操作系统安全_第1页
第11章  Windows 操作系统安全_第2页
第11章  Windows 操作系统安全_第3页
第11章  Windows 操作系统安全_第4页
第11章  Windows 操作系统安全_第5页
资源描述:

《第11章 Windows 操作系统安全》由会员上传分享,免费在线阅读,更多相关内容在行业资料-天天文库

1、第11章Windows操作系统安全李剑北京邮电大学信息安全中心E-mail:lijian@bupt.edu.cn电话:130-01936882版权所有,盗版必纠概述WindowsNT(NewTechnology)是微软公司第一个真正意义上的网络操作系统,发展经过NT3.0、NT40、NT5.0(Windows2000)和NT6.0(Windows2003)、WindowsXP等众多版本,并逐步占据了广大的中小网络操作系统的市场。但是在Windows系统里面有一些安全配置,在默认情况下是没有设置的,需要根据具体情况进行设置。版权所有,盗版必纠目录第11章Windows操作系

2、统安全11.1Windows操作系统介绍11.2Windows2000安全配置11.3安装Windows操作系统注意事项11.4给操作系统打补丁版权所有,盗版必纠WindowsNT众多版本的操作系统使用了与Windows9X完全一致的用户界面和完全相同的操作方法,使用户使用起来比较方便。与Windows9X相比,WindowsNT的网络功能更加强大并且安全。WindowsNT系列操作系统具有以下三方面的优点。1.支持多种网络协议由于在网络中可能存在多种客户机,如Windows95/98、AppleMacintosh、Unix、OS/2等等,而这些客户机可能使用了不同的网络

3、协议,如TCP/IP协议、IPX/SPX等。WindowsNT系列操作支持几乎所有常见的网络协议。2.内置Internet功能随着Internet的流行和TCP/IP协议组的标准化,WindowsNT内置了IIS(InternetInformationServer),可以使网络管理员轻松的配置WWW和FTP等服务。3.支持NTFS文件系统Windows9X所使用的文件系统是FAT,在NT中内置同时支持FAT和NTFS的磁盘分区格式。使用NTFS的好处主要是可以提高文件管理的安全性,用户可以对NTFS系统中的任何文件、目录设置权限,这样当多用户同时访问系统的时候,可以增加文

4、件的安全性。11.1Windows操作系统介绍版权所有,盗版必纠1.保护guest帐号可以将guest帐号关闭、停用或改名。如果必需要用guest帐号的话,需将guest列入拒绝从“网络访问”名单中(如果没有共享文件夹和打印机),防止guest从网络访问计算机、关闭计算机以及查看日志。如图11.1所示。11.2.1保护帐号版权所有,盗版必纠2.限制用户数量去掉所有的测试帐户、共享帐号和普通部门帐号等等。用户组策略设置相应权限,并且经常检查系统的帐户,删除已经不使用的帐户。帐户很多是黑客们入侵系统的突破口,系统的帐户越多,黑客们得到合法用户的权限可能性一般也就越大。对于Wi

5、ndowsNT/2000主机,如果系统帐户超过10个,一般能找出一两个弱口令帐户,所以帐户数量不要大于10个。这些不用的帐户可以去掉,如图11.2所示。11.2.1保护帐号版权所有,盗版必纠11.2.1保护帐号版权所有,盗版必纠3.管理员帐号改名Windows2000中的Administrator帐号是不能被停用的,这意味着别人可以一遍又一边的尝试这个帐户的密码。把Administrator帐户改名可以有效的防止这一点。不要使用Admin之类的名字,改了等于没改,尽量把它伪装成普通用户,比如改成:guestone。具体操作的时候只要选中帐户名改名就可以了,如图11.3所示

6、。11.2.1保护帐号版权所有,盗版必纠11.2.1保护帐号版权所有,盗版必纠4.建陷阱帐号陷阱帐号是创建一个名为“Administrator”的本地帐户,把它的权限设置成最低,什么事也干不了的那种,并且加上一个超过10位的超级复杂密码。这样可以让那些企图入侵者忙上一段时间了,并且可以借此发现它们的入侵企图。可以将该用户隶属的组修改成Guests组。密码为大于32位的数字+字符+符号密码,如图11.4所示。建立的陷阱帐号如图11.5所示。11.2.1保护帐号版权所有,盗版必纠11.2.1保护帐号版权所有,盗版必纠11.2.1保护帐号版权所有,盗版必纠好的密码对于一个网络是

7、非常重要的,但是也是最容易被忽略的。一些网络管理员创建帐号的时候往往用公司名,计算机名,或者一些别的一猜就到的字符做用户名,然后又把这些帐户的密码设置得比较简单,比如:“welcome”、“iloveyou”、“letmein”或者和用户名相同的密码等。这样的帐户应该要求用户首此登陆的时候更改成复杂的密码,还要注意经常更改密码。这里给好密码下了个定义:安全期内无法破解出来的密码就是好密码,也就是说,如果得到了密码文档,必须花43天或者更长的时间才能破解出来,密码策略是42天必须改密码。11.2.2设置安全的密码版权所有,盗版必

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。