優(yōu)惠活動(dòng) - 12周年慶本月新客福利
優(yōu)惠活動(dòng) - 12周年慶本月新客福利
優(yōu)惠活動(dòng) - 12周年慶本月新客福利

安全審核系統的管理

6.2.5 Windows NT 安全審核系統的配置  
 
安全審核系統的配置是通過(guò)設置用戶(hù)的安全現 進(jìn)行設置之后,系統才會(huì )自動(dòng)啟動(dòng)安全市社全審核規則來(lái)進(jìn)行的, 
 
只有在對用戶(hù)的安全規 1. 設置安全審核規則 
 
建立安全審核系統, 必須設置用戶(hù)安全規則。 
 
時(shí)話(huà)相中進(jìn)行, 打開(kāi)“審核規則”對話(huà)框的操作方成寫(xiě) 步驟如下: ,對用戶(hù)安全審核規則的設置是在“審核規 (1) 進(jìn)行“開(kāi)始程序一管理工具 (公用)一城用戶(hù)管理器”操作,打開(kāi)“城用戶(hù)管理 。”對話(huà)框; 
 
(2)在“城用戶(hù)管理器”對話(huà)框,選擇(單擊) 用戶(hù)或用戶(hù)組: 
 
在“審核規則”對話(huà)框,系統管理員就可以設置有 有關(guān)用戶(hù)安全審核規則了。既可以審核 用戶(hù)對某安全事件的成功操作,也可以只審核進(jìn)行其 有來(lái)安全事件時(shí)的失敗操作。當決定并選擇 了某安全事件進(jìn)行審核,可將其右邊的選 擇框變 否則為空。 
 
系統可以審核的安全文件包括登錄及注銷(xiāo): , 文件及對象訪(fǎng)問(wèn): 
 
組管理: 安全性規則的修改:重新啟動(dòng)、關(guān)機及系統安全: 用戶(hù)權限的使用:用戶(hù)及 
 
或“失敗”的操作情況。 進(jìn)程追蹤等事件的各種“成功” 
 
線(xiàn)的速度。因此,若設置了對用戶(hù)的安全審核,就意味著(zhù)要損失定的系統性能,所以應根 ,設置中成該明確 安全審核規則是針對用戶(hù)的。由于審校是在后合進(jìn)行的,它會(huì )影響系 據網(wǎng)絡(luò )的安全總體規劃妥善設置安全審核規則。 
 
2.目錄和文件訪(fǎng)問(wèn)的審核 
 
在NTFS分區上,方可對訪(fǎng)問(wèn)目錄或文件的操作進(jìn)行審核,允許跟蹤有關(guān)用戶(hù)對目錄或 文件的使用和使用企圖。對于一個(gè)具體的目錄或文件訪(fǎng)問(wèn),可以審核其成功的操作,又可以 審核失敗的操作。審核的結果也保存在“安全日志文件”中。 
 
h訪(fǎng)問(wèn)目錄和文件審核的設置,是針對某一目錄或文件的。 在“審 核規則” 對話(huà)框選擇審 核“文件及對象訪(fǎng)問(wèn)”事件,便對用戶(hù)訪(fǎng)問(wèn)目錄或文件設置了審核規則。 
 
3.安全審核系統的管理 
 
安全審核系統將審核的結果保存在“安全日志(Security Log)”文件中,該文件的大 小默認為512KB,也可根據設置審核的安全事件的多少,調整該文件大小的限制,方法 
 
為:進(jìn)行“開(kāi)始一管理工具一事件查看器→日志→日志設置”操作,便可設置“安全日 者”的大小。但是,只有Aiminsrators組的成員具有查看“安全日志”和進(jìn)行“日志設 置”的權力。 
 
6.2.6 Windows NT的其他安 全配置策略 
 
0)使用最新的sviePce并時(shí)常打些小補丁, 目前的sivceckek版本為60 (2)硬盤(pán)必須格式化成NTIS格式,如果現在使用的是FAT的文件格式,趕快用 covert.exe轉換成NTFS格式。 。137。 

HKEY LOCAL MACHINEUSTSTEM  
 
格式文件識別, 這需要在 Dsabledo 3Namcrestion 的值設為“1”。 
 
(3)關(guān)閉NTFS的8.3 CurentControlSetControNFileSystem e 中將 Nitis B“按制面版一 系統一啟動(dòng)關(guān)閉”操作, 
 
(4)系統啟動(dòng)的等待時(shí) 時(shí)間設置為0 “30”改為 “0”。 :不少安全級別。 
 
后將“系統啟動(dòng)欄”中 中列表顯示默認值 議的服務(wù)器,也能提高 .... 以免他人從別的系統上修改長(cháng) 
 
' (5)將Web服務(wù)器設置為獨立 其他系統如 oS/2, Lxn.... 
 
(6)從NT服務(wù)器上移走 net shareld, 那些為了管理而設置的 的NT系統。 以使用這樣的命令 MACHINEISYSTEMCuTON 共享就必須通過(guò)修改注冊表的方法 (7)刪除服務(wù)器的網(wǎng)絡(luò )共學(xué)上來(lái)實(shí)現了,HKEY LOCAL 的AutoSha eServer 改為0。謝天放  
 
SeverParameters 日志, 通過(guò) “城用戶(hù)管理器→規則→審核”  /Pailed Logon/ogoff 日志,  
 
(8)嚴格審核success/F MACHINEISOFTWAREMicrosof 
 
進(jìn)行。 修改注冊表 HKEY LOCAL astUserName改為0.全安果 
 
(9) 隱藏上次登錄用戶(hù)名, 中的Dntiplaylay  
 
\WindowsNTCurentVersionlWinlogon own” 按鈕移走, 修改注冊表HKEY LOCAL (10)在你的logon對話(huà)框中把 “shutdowr M TentVersionlWinlogon中的Shutdowm.  MACHINEISOFTWAREMicrosoft lWindowsNTcurrent 
 
WithoutLogon改為0。 般可以 設到九位, 密碼位數到了這個(gè)數字再被猜出來(lái)的 (11)設定用戶(hù)的口令長(cháng)度, 可能性很小了:關(guān)閉gust賬號,將Aiministatort 賬號改名,并為管理員設置一個(gè)不易破 (12) Windows NT有一個(gè)特征: 允許未認證的用戶(hù) 戶(hù)進(jìn)入網(wǎng)絡(luò )列舉域內用戶(hù)。如果想要 禁止這個(gè)功能,修改HKEY LOCAL MA MIACUINESYSTEMCurentControlSeticontroNLSA中 的RestrictAnonymous, 將它的值改為1。 反一網(wǎng)絡(luò )一協(xié)議-TCPIP協(xié)議一屬性”,使這個(gè)框 (13)禁止IP 轉發(fā),通過(guò)“控制面版 
 
為空。 (14)配置TCPIP過(guò)濾,可以減少許多不必要的麻煩。具體配置方法是:“控制面版 
 
一網(wǎng)絡(luò )一協(xié)議-TCPIP辦議一屬性一高級一啟用安全機制一配置”,可以這樣配置TCPPots 80和443 (SSL 的端口);不允許UDP端口: IP 協(xié)議6。這是-一個(gè)典型的安全配置,推 薦使用。 
 
6.2.7 IS 4.0的安全漏洞 
 
隨著(zhù)Option Pack的發(fā)布,越來(lái)越多的人用IS 4.0來(lái)做Web服務(wù)器,這樣一來(lái),I ASP就 成了不少網(wǎng)管的寵愛(ài)。雖然ASP的開(kāi)發(fā)和維護都比較簡(jiǎn)單,功能也比較強大,但在IIS 3.0 的 時(shí)候,發(fā)現在A(yíng)SP程序后面加$Data就可以看到ASP的源程序。由于A(yíng)SP的源程序里面一般 都有數據庫的結構,用戶(hù)的訪(fǎng)問(wèn)口令等關(guān)鍵數據,所以這就成了ASP一個(gè)相當大的BUG. 雖然修改目錄的執行權限可以防止這個(gè)BUG。在IS 4.0 里面,也出現了-一個(gè)類(lèi)似的漏洞,就 是在A(yíng)SP后面加上81%或者是82%也可以看到ASP的源程序,這次修改目錄權限就沒(méi)有用 了,惟一的辦法就是安裝SP5.不僅如此,在Is 4.0里面有個(gè)叫showoode asp的程序,允許 用瀏覽器顯示ASP文件的源碼。aiaSselctov日錄下,后面跟上這樣一句話(huà): scuereptilename就可以看到想看的源文件。:p/mi/a/m/ma/imamplselcto  。138。 網(wǎng)站建設

本文地址:http://havencoinwallet.com//article/3836.html
相關(guān)文章:
最新文章:
国产免费丝袜调教视频爱剪辑|国产小受18asian|国产福利91精品一区二区三区|久久久青草大香|欧美丰满熟妇xxxx性