十五步加强Windows Server 2003(上)

2009-4-7   
   | |

导读:本系列文章介绍加强Windows Server 2003安全性,防御各种威胁的15个步骤,本文是第一部分。

关键词:加强 Windows Server 2003 安全 防御 威胁

 
正在加载数据... 【TechTarget中国原创】Jonathan Hassell曾在网络广播中提到过15步打造安全的Windows Server 2003,防御各种威胁,如果你没能看到广播,这里为你总结了这15个步骤,以及其中他讨论的关键点。详细的信息,请参考该网络广播。

【TechTarget中国原创】Jonathan Hassell曾在网络广播中提到过15步打造安全的Windows Server 2003,防御各种威胁,如果你没能看到广播,这里为你总结了这15个步骤,以及其中他讨论的关键点。详细的信息,请参考该网络广播

  第一步:严格的密码

  关键点:使用强大的认证,可以通过鼓励密码短语的使用,要求至少15个字符的密码。

  第二步:通过组策略(Group Policy)使用Windows XP软件限制策略

  关键点:使用组策略(Group Policy)组织和脚本相关的所有延伸,并不接受恶意程序(cmd. exe, Regedit.exe)。

  第三步:激活Internet Connection Firewall (ICF)

  关键点:几乎你公司的每一台电脑都可以从防火墙获益。ICF只组织入站流量,使用稳定包检测,并允许使用开放的特殊端口。

  第四步:消灭LM hashes

  关键点:为了减轻LM hashes,使用至少15位的密码,并阅读微软的安全文章:“Network Security: Do not store LAN manager hash value on next password change.”

  第五步:加强TCP/IP堆栈

  关键点:不能直接把Windows系统连接到互联网。可以为TCP连接增加RAM,并减少三向握手(3-way handshakes)的超时值。

 
查看全文
 
 
 
 
 

Windows服务器操作系统安全

 
人们常说,网络上80%的攻击来自内部。最近的研究也证实,管理层已把内部威胁看作商业问题。那么,从内部实施攻击的可能性有多大呢?内部攻击的风险有多大?
 
有人说,安全审计是测试Windows环境安全性的唯一方式。另外一些人则选择漏洞扫描。还有部分人说,渗透测试才是最好的方法。更有甚者交替使用三种方法……
 
在Aurora攻击(攻击者通过微软Internet Explorer版本的漏洞成功地侵入了谷歌系统)发生数月后,谷歌正逐步淘汰Windows操作系统,转而改用基于Mac和Linux的机器。
 
《Hardening Windows》的作者Jonathan Hassell进行了一次检查表式的网上直播,概述了用以强化Windows Server 2003功能的15个步骤,以更好的应对各种威胁。
 
在2010年波士顿SOURCE大会上,安全研究人员表示,微软Windows的向后兼容性使攻击者能够绕过文件限制或网络安全防御(如入侵检测系统)。
 

登录TechTarget中国

关闭
本服务仅向TechTarget中国的会员开放,请登录或立即免费注册
登录Email
请输入您的登录Email
密码
下次自动登录