1.物理安全
2.停掉guest 帐号 【程序编程相关:SOA助BEA战胜孤独感】
服务器应该安放在安装了监视器的隔离房间内,并且监视器要保留15天以上的摄像记录.另外,机箱,键盘,电脑桌抽屉要上锁,以确保旁人即使进入房间也无法使用电脑,钥匙要放在另外的安全的地方. 【推荐阅读:第一届AJAX全球开发者大会开始】
3.限制不必要的用户数量 【扩展信息:国际电信联盟将要扮演RFID标准制订角色】
在计算机管理的用户里面把guest帐号停用掉,任何时候都不允许guest帐号登陆系统.为了保险起见,最好给guest 加一个复杂的密码,你可以打开记事本,在里面输入一串包含特殊字符,数字,字母的长字符串,然后把它作为guest帐号的密码拷进去.
去掉所有的duplicate user 帐户, 测试用帐户, 共享帐号,普通部门帐号等等.用户组策略设置相应权限,并且经常检查系统的帐户,删除已经不在使用的帐户.这些帐户很多时候都是黑客们入侵系统的突破口,系统的帐户越多,黑客们得到合法用户的权限可能性一般也就越大.国内的nt/2000主机,如果系统帐户超过10个,一般都能找出一两个弱口令帐户.我曾经发现一台主机197个帐户中竟然有180个帐号都是弱口令帐户.
4.创建2个管理员用帐号
虽然这点看上去与上面这点有些矛盾,但事实上是服从上面的规则的.创建一个一般权限帐号用来收信以及处理一些*常事物,另一个拥有administrators 权限的帐户只在需要的时候使用.可以让管理员使用 “ runas” 命令来执行一些需要特权才能作的一些工作,以方便管理.
5.把系统administrator帐号改名
... 下一页