加入收藏 | 设为首页 | 会员中心 | 我要投稿 汽车网 (https://www.0577qiche.cn/)- 科技、建站、经验、云计算、5G、大数据,站长网!
当前位置: 首页 > 服务器 > 安全 > 正文

如何防范服务器中毒?这几方面必须要留意

发布时间:2023-06-05 08:36:46 所属栏目:安全 来源:
导读: 在近几年,服务器中毒的事件也已经经常发生,而服务器中毒后所带来的后果是人们可以想象到的。那么我们该如何防范服务器中毒呢?接下来给大家讲讲需要注意的几个问题,以及规范方案。

方案一:使用高强度登
    在近几年,服务器中毒的事件也已经经常发生,而服务器中毒后所带来的后果是人们可以想象到的。那么我们该如何防范服务器中毒呢?接下来给大家讲讲需要注意的几个问题,以及规范方案。

    方案一:使用高强度登录密码,避免使用弱口令密码,并定期更换密码。

    1、高强度密码:8位以上,采用大写字母+小写小写+数字+符号(举例:HanL936582@!#¥@)
    
    2、定期更换密码:正常系统登录口令需要在3-6个月之内更换一次密码。

    3、不要使用弱口令密码:顾名思义弱口令就是没有严格和准确的定义,通常认为容易被别人猜测到或被破解工具破解的口令均为弱口令(举例:123456;abcdefg;admin)。

    4、尽量不要开启DMZ主机桌面映射功能,避免电脑IP暴露在办公网。

    方案二:通过组策略强制使用密码策略,对错误次数达到一定次数时进行阻止。

    1、win+r打开运行,输入gpedit.msc。

    2、计算机设置---Windows设置---安全设置---账户策略---账户锁定策略”,然后到右侧窗格中的“账户锁定阈值”项,这里可以详细地设置当前用户系统的账户被无限期锁定的每分钟的登录尝试导致的失败的次数,该值在0到999之间,默认为0表示登录次数不受限制,我们可以改为3或10。(设置完成后,还可以设置账户锁定的时间)。

    3、修改后需要注意:当某一用户尝试登录系统输入错误密码的次数达到一定阈值即自动将该账户锁定,在账户锁定期满之前,该用户将不可使用,除非管理员手动解除锁定。

    方案三:关闭不必要的端口,如:445、135,139等,对3389端口可进行白名单配置,只允许白名单内的ip连接登陆。

    1、首先右击任务栏网络图标,选择“打开网络和共享中心”[在网络和共享中心中点击左下角“Windows防火墙”。

    2、在Windows防火墙中点击“高级设置”,点击左上角“入站规则”,然后再右上角新建规则。

    3、规则类型点击端口,选择下一步。

    4、点击进入下一步,点击完成,至此即完成了对445端口的关闭,同样其他端口也可以使用相同的方法禁用。当用户的计算机出现问题时,可以通过修改系统配置文件来解决。

(编辑:汽车网)

【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容!

    推荐文章