A. 如何提高伺服器的安全性
推薦使用伺服器數據保護鎖--MCK,是通過安全容器接管操作系統,讓應用在容器內運行,數據保存在容器內,容器內通過鏡像技術,實行工作場景白名單機制,並對核心數據進行加密保護,實現伺服器的最後一米安全。即使攻進來,什麼也做不了。
對外可防止木馬病毒入侵,防止核心數據被盜取
對內可以對運維人員進行運維行為審計。
B. 如何設置電腦密碼開機密碼
1、按「ctrl」+「Alt」+「DEL」,選擇更改密碼
2、輸入舊密碼和新密碼(若沒有舊密碼,為空即可)
3、輸入密碼後確認即可
C. 如何在區域網的伺服器上面設置登錄的用戶名和密碼
台客戶機要訪問伺服器,在找到目標伺服器後,它首先要確定目標伺服器上的協議,埠,組件能是否齊備,服務是否啟動,在一切都合乎要求後,開始用戶的身分驗證過程,如果順利通過身份驗證,伺服器會檢查本地的安全策略與援權,看本次訪問是否允許,如果允許,會進一步檢查用戶希望訪問的共享資源的許可權設置是否允許用戶進行想要的操作,在通過這一系列檢查後,客戶機才能最終訪問到目標資源。
能彈出 「沒許可權」說明已經通過「用戶認證」機制
也就是說已經完成了用戶名密碼認證
為什麼在經典模式下禁用來賓賬戶 不要求用戶名密碼驗證
可能有兩原因
1 你添加的用戶名密碼與登陸機器一致而策略中設置有誤導致許可權不足
2 GUEST賬號 根本沒有被完全禁用 (也就是只禁用了GUEST的指派許可權或文件共享許可權 而仍能通過用戶身份認證機制因為用戶認證在策略驗證前一步進行)
還有你沒說明到底彈出的是哪張「沒有許可權」圖片
1張圖片顯示 登錄失敗:未授予用戶在此計算機的請求登陸類型
另張圖2是 登錄失敗:用戶賬戶限制。。。。。。。。。。
禁用GUEST一定要
D. 剛買的伺服器,請問怎麼樣設置安全!!!
前言
其實,在伺服器的安全設置方面,我雖然有一些經驗,但是還談不上有研究,所以我寫這篇文章的時候心裡很不踏實,總害怕說錯了會誤了別人的事。
本文更側重於防止ASP漏洞攻擊,所以伺服器防黑等方面的講解可能略嫌少了點。
基本的伺服器安全設置
安裝補丁
安裝好操作系統之後,最好能在託管之前就完成補丁的安裝,配置好網路後,如果是2000則確定安裝上了SP4,如果是2003,則最好安裝上SP1,然後點擊開始→Windows Update,安裝所有的關鍵更新。
安裝殺毒軟體
雖然殺毒軟體有時候不能解決問題,但是殺毒軟體避免了很多問題。我一直在用諾頓2004,據說2005可以殺木馬,不過我沒試過。還有人用瑞星,瑞星是確定可以殺木馬的。更多的人說卡巴司機好,不過我沒用過。
不要指望殺毒軟體殺掉所有的木馬,因為ASP木馬的特徵是可以通過一定手段來避開殺毒軟體的查殺。
設置埠保護和防火牆、刪除默認共享
都是伺服器防黑的措施,即使你的伺服器上沒有IIS,這些安全措施都最好做上。這是阿江的盲區,大概知道屏蔽埠用本地安全策略,不過這方面的東西網上攻略很多,大家可以擻出來看看,晚些時候我或者會復制一些到我的網站上。
許可權設置
阿江感覺這是防止ASP漏洞攻擊的關鍵所在,優秀的許可權設置可以將危害減少在一個IIS站點甚至一個虛擬目錄里。我這里講一下原理和設置思路,聰明的朋友應該看完這個就能解決問題了。
許可權設置的原理
WINDOWS用戶,在WINNT系統中大多數時候把許可權按用戶(組)來劃分。在【開始→程序→管理工具→計算機管理→本地用戶和組】管理系統用戶和用戶組。
NTFS許可權設置,請記住分區的時候把所有的硬碟都分為NTFS分區,然後我們可以確定每個分區對每個用戶開放的許可權。【文件(夾)上右鍵→屬性→安全】在這里管理NTFS文件(夾)許可權。
IIS匿名用戶,每個IIS站點或者虛擬目錄,都可以設置一個匿名訪問用戶(現在暫且把它叫「IIS匿名用戶」),當用戶訪問你的網站的.ASP文件的時候,這個.ASP文件所具有的許可權,就是這個「IIS匿名用戶」所具有的許可權。
許可權設置的思路
要為每個獨立的要保護的個體(比如一個網站或者一個虛擬目錄)創建一個系統用戶,讓這個站點在系統中具有惟一的可以設置許可權的身份。
在IIS的【站點屬性或者虛擬目錄屬性→目錄安全性→匿名訪問和驗證控制→編輯→匿名訪問→編輯】填寫剛剛創建的那個用戶名。
設置所有的分區禁止這個用戶訪問,而剛才這個站點的主目錄對應的那個文件夾設置允許這個用戶訪問(要去掉繼承父許可權,並且要加上超管組和SYSTEM組)。
這樣設置了之後,這個站點里的ASP程序就只有當前這個文件夾的許可權了,從探針上看,所有的硬碟都是紅叉叉。
我的設置方法
我是先創建一個用戶組,以後所有的站點的用戶都建在這個組里,然後設置這個組在各個分區沒有許可權或者完全拒絕。然後再設置各個IIS用戶在各在的文件夾里的許可權。
因為比較多,所以我很不想寫,其實知道了上面的原理,大多數人都應該懂了,除非不知道怎麼添加系統用戶和組,不知道怎麼設置文件夾許可權,不知道IIS站點屬性在那裡。真的有那樣的人,你也不要著急,要沉住氣慢慢來,具體的方法其實自己也能摸索出來的,我就是這樣。當然,如果我有空,我會寫我的具體設置方法,很傲能還會配上圖片。
regsvr32/u C:\WINNT\System32\wshom.ocx
del C:\WINNT\System32\wshom.ocx
regsvr32/u C:\WINNT\system32\shell32.dll
del C:\WINNT\system32\shell32.dll
然後運行一下,WScript.Shell, Shell.application, WScript.Network就會被卸載了。可能會提示無法刪除文件,不用管它,重啟一下伺服器,你會發現這三個都提示「×安全」了。
因為這其實只是拋磚引玉的做法,從別人的笑聲中,我和我的讀者們都可以學到更多有用的東西。
E. 在伺服器里密碼怎麼改
操作方法
01
在桌面右擊我的電腦選擇管理
02
在本地用戶和組裡面--用戶--找到administrator默認管理用戶
03
右擊選擇設置密碼
04
填入新密碼和確認密碼,選擇確定,這樣就修改成功了伺服器密碼
特別提示
好了以上就是密碼的修改過程,希望可以幫到大家
常用的方法:第一:修改伺服器的用戶名遠程登錄伺服器——右擊「我的電腦」——點擊「管理」——點擊「本地用戶和組」——點擊「用戶」——右擊要修改的用戶名——點擊「重命名」就可以改成想要的用戶名了。第二:修改伺服器的密碼:遠程登錄伺服器——滑鼠右擊「我的電腦」——右擊「管理」——「本地用戶和組」——「用戶」找到你的那個管理員賬號,右擊進行設置密碼。會彈出個提示WINDOWS的一個安全警告,並不影響你的使用。如果你真的擔心數據丟失的話,那麼建議你更改後就重啟電腦,這樣你在更改密碼後的操作可以保證不會丟失。有多種用戶名以及密碼修改的方法,以上兩種都相對比較簡單,僅供參考!
工具/原料電腦 伺服器方法/步驟1、首先,打開控制面板,選擇【用戶賬戶和家庭安全】功能。2、彈出新界面選擇【憑證管理器】。3、進入設置界面,選擇一個想要更改的憑據,點擊右側的下拉箭頭。4、左側點擊【編輯】按鈕。5、根據提示,輸入用戶名和新密碼,然後點擊【保存】即可。
步驟1:進入BIOS。
不同的系統進入的方式不盡相同,我的環境是DELL伺服器安裝的Windows Server 2008 r2 Standard版,在重啟的時候,一直按著delete鍵,進入BIOS。
步驟2:選擇啟動盤啟動伺服器。
F. win2008 伺服器怎樣設置密碼更安全
試下這兩個方法:1,更改帳戶的密碼有多方式,如:管理控制台、伺服器管理器、標准步驟的用戶帳戶控制、命令行模式、快捷鍵組合等等。另外,正確的設置密碼對於Windows Server 2008 的安全十分重要。還是先以最簡便的方法完成工作任務,然後再討論一下關於密碼設置的注意事項。同時按下【Ctrl+Alt+Del】組合鍵,在彈出「更改密碼」界面中點擊鏈接。
在更改密碼向導頁面中,在最上面的輸入框中,輸入原密碼。然後再下面兩個輸入框中鍵入新密碼,比如:「P@ssW0rd」。在保證最後兩次輸入密碼一致的情況下,點擊向右的箭頭。密碼提示已經被更新後,點擊「確定」,完成更改密碼的任務。
完成任務後,我們來分析一下,如果你輸入的密碼是123456,或者其它更加簡單的「組合格式」。此時,系統就會反復提示出錯,說密碼不符合規定。而在「空」密碼的情況下是不允許網路訪問的。那麼這是什麼原因呢?
Windows Server 2008 需要管理員設置的密碼必須符合復雜性要求,這是一種強制性的賬戶安全策略(也可以取消這種安全策略,但不推薦)。如果已經啟用該策略,則密碼必須符合以下最低要求:
不得明顯包含用戶帳戶名或用戶全名的一部分
長度至少為六個字元
包含來自以下四個類別中的三個的字元:
英文大寫字母(從 A 到 Z)
英文小寫字母(從 a 到 z)
10 個基本數字(從 0 到 9)
非字母字元(例如,!、$、#、%)
也就是說密碼中至少得有三種不同的字元,如Windows2008。其中W是大小字母、indows是小寫字母、2008是數字,正好有三種不同的字元。
G. 怎麼修改伺服器用戶名和密碼做好安全
常用的方法:
第一:修改伺服器的用戶名
遠程登錄伺服器——右擊「我的電腦」——點擊「管理」——點擊「本地用戶和組」——點擊「用戶」——右擊要修改的用戶名——點擊「重命名」
就可以改成想要的用戶名了。
第二:修改伺服器的密碼:
遠程登錄伺服器——滑鼠右擊「我的電腦」——右擊 「管理」——「本地用戶和組」——「用戶」找到你的那個管理員賬號,右擊進行設置密碼。
會彈出個提示WINDOWS的一個安全警告,並不影響你的使用。如果你真的擔心數據丟失的話,那麼建議你更改後就重啟電腦,這樣你在更改密碼後的操作可以保證不會丟失。
密碼設置大小寫字母、數字、特殊符號!
天下數據--專業運營香港伺服器、韓國伺服器、美國伺服器等等海外優質伺服器!
H. 伺服器怎樣才能保持數據安全
伺服器要保證數據安全,首先要勤打補丁,windows系統是通過高手的不斷應用發現漏洞的,補丁就是補漏洞;其次要安裝正規的殺毒軟體,一定要伺服器版的殺毒軟體並保證殺毒軟體病毒庫樣本更新到最新,這樣一般的滲入網路攻擊就可以防範,第三,根絕伺服器的用途,封鎖一些不常用的埠,使外部攻擊無門可入;第四,安裝網路看門狗,監控一些常用的埠,設置一些安全的策略;最主要的一點是第五要加強伺服器用戶的培訓教育,防範內鬼,我們知道,防火牆是防範外部的攻擊,防水牆才是防範內鬼的。完善伺服器日誌,加強對伺服器資源的審計。伺服器安全是一項長期的工作,不可能是一勞永逸的。