- 1、本文档共27页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
第9章 操作系统安全
Evaluation only.
Created with Aspose.Slides for .NET 3.5 Client Profile 5.2.0.0.
Copyright 2004-2011 Aspose Pty Ltd.
第9章 操作系统安全
目前服务器常用的操作系统有两类:Windows NT/2000/2003 Server、Unix/Linux。这些操作系统都是符合C2级安全级别的操作系统,但是都存在不少漏洞,如果对这些漏洞不了解,不采取相应的措施,就会使操作系统完全暴露给入侵者。本章将讨论这两类操作系统一些基本的安全问题。
Evaluation only.
Created with Aspose.Slides for .NET 3.5 Client Profile 5.2.0.0.
Copyright 2004-2011 Aspose Pty Ltd.
9.1 Windows系统的安全
9.1.1 账户的安全设置
1.Windows账户简介
在Windows操作系统中,用户被分成许多组,组和组之间有不同的权限,当然,一个组的用户和用户之间也可以有不同的权限。Windows中常见的用户组如下:
(1)Administrators,管理员组。
(2)Power Users,高级用户组。
(3)Users,普通用户组。
(4)Guests,来宾组。
(5)Everyone,顾名思义,计算机上的所有用户都属于这个组。
Administrators组中有一个在系统安装时就创建的默认用户Administrator,Administrator账户具有对计算机的完全控制权限,并可以根据需要向用户指派用户权利和访问控制权限。Guests组下也有一个默认用户Guest,但是在默认情况下,它是被禁用的。如果没有特别必要,无须启用此账户。
Evaluation only.
Created with Aspose.Slides for .NET 3.5 Client Profile 5.2.0.0.
Copyright 2004-2011 Aspose Pty Ltd.
2.Windows账户管理
Windows在控制面板中有【用户账号】图标,但功能太弱,建议不要使用,应该使用专门的用户管理程序。打开【控制面板】窗口,双击【管理工具】图标,出现【管理工具】窗口后,双击【计算机管理】图标,出现【计算机管理】窗口。在【计算机管理】窗口左侧依次选择【系统工具】|【本地用户和组】|【用户】,右侧会列出计算机中的所有用户。
Evaluation only.
Created with Aspose.Slides for .NET 3.5 Client Profile 5.2.0.0.
Copyright 2004-2011 Aspose Pty Ltd.
3.Windows账户安全设置
(1)停用不必要的账户:可用的账户越多,被黑客利用的可能性就越大,所以用不到的账户一律删除或停用。
(2)管理员账户改名:Administrator账户不能停用,黑客知道这个账户名,就可以一遍又一遍地尝试它的密码,把Administrator账户改名可以有效地防止这一点。不要使用Admin之类的名字,改了等于没改,尽量把它伪装成普通账户,如改成user-one。
(3)设置陷阱账户:Administrator账户改名之后,可以再创建一个Administrator账户,让它隶属于【Guests】组,权限最小,并且加上一个超长的复杂密码,这就是陷阱账户。陷阱账户可以让那些黑客忙上很长一段时间,侥幸成功后也做不了什么事情。
Evaluation only.
Created with Aspose.Slides for .NET 3.5 Client Profile 5.2.0.0.
Copyright 2004-2011 Aspose Pty Ltd.
(4)开启账户锁定策略:开启账户锁定策略后,黑客尝试密码错误达到一定次数后,该账户将被锁定而不能登录。打开【控制面板】窗口,双击【管理工具】图标,出现【管理工具】窗口后,双击【本地安全策略】图标,出现【本地安全设置】窗口。在【本地安全设置】窗口左侧依次选择【账户策略】|【账户锁定策略】,右侧会列出3条策略。
Evaluation only.
Created with Aspose.Slides for .NET 3.5 Client Profile 5.2.0.0.
Copyright 2004-2011 Aspose Pty Ltd.
9.1.2 网上邻居的安全设置
1.简单共享与高级共享
在Windows的网上邻居中,有两种文件共享方式,分别是简单共享与高
您可能关注的文档
- 第5章节access表数据操作.ppt
- 文化生活课时训练3-2.doc
- 辽宁省残疾人中等职业技术学校规划的方案说明.doc
- 文化简报第十四期[徐丹].doc
- 第5章节Internet控制协议.ppt
- 辽宁省沈阳市2012年中考语文试卷[解析版].doc
- 辽宁省沈阳市中考模拟语文试题17.doc
- 文化艺术类公司必威体育精装版公司经营范围.doc
- 辽宁省沈阳市中考模拟语文试题21.doc
- 辽宁省电梯日常维护保养的合同范本.doc
- 2025年安全生产风险隐患大排查大管控大整治工作总结(2).docx
- 2025年广东省重点领域研发计划开放性课题项目拟立项.docx
- 人工智能安全:原理与实践 课件 第8章 梯度下降算法的安全应用(8.1梯度下降算法原理简介).pptx
- 同步精练 七年级下册历史(人教版) 教案全套 第1--22课 隋朝统一与灭亡---活动课 我国传统节日的起源与传承(略).docx
- 物流专业英语教程(第4版) 课件 -Unit 22-A A Basic System of RFID.pptx
- 生物学七年级下册(配人教版)课件 第四单元 第三章 第二节 发生在肺内的气体交换.pptx
- RPA在财经中的应用 课件汇总 朱亚莉 第5--9章 界面操作自动化---RPA项目实施.pptx
- 病原生物与免疫学基础(第5版)课件汇总 孙静 第0--8章 绪论、抗原---细菌的基本特性.pptx
- 人工智能安全:原理与实践 课件 第4章 对抗样本生成算法的安全应用(4.1对抗样本生成算法原理介绍).pptx
- 《汽车电器与电子控制技术》课件汇总 1.概述 ---7.汽车电器辅助设备.pptx
文档评论(0)