天下网吧 >> 网吧天地 >> 网吧技术 >> 网吧软件 >> 正文

从系统入手加强远程控制的安全

2008-9-10IT专家网佚名

  具有一定规模的局域网,其中的服务器和客户端不计其数,并且分布在各地,如何对它们实施高效管理呢?远程控制无疑是非常有效的方法,但是远程登录的安全性也是管理人员必须要面对的难题。当前的远程控制软件非常多,但一般都是基于C/S模式的,需要在客户端和服务器端做好安全部署。本文就以Windows系统集成的“远程桌面”、“Telnet”、“VPN”三个远程控制工具为例,说说如何加强其远程登录的安全性。

  一、远程登录安全从系统帐户入手

  利用“远程桌面”、“Telnet”、“VPN”进行远程登录,需要获得远程主机的帐户和密码,因此做好系统帐户的安全非常重要。

  1、为系统帐户改名,防登录测试

  Administrator和guest是Windows 2000/XP/2003默认的系统帐户,正因如此它们是最可能被利用,攻击者通过破解码而登录服务器。对此,我们可以通过为其改名进行防范。

  administrator改名:“开始→运行”,在其中输入Secpol.msc回车打开本地安全组策略,在左侧窗格中依次展开“安全设置→本地策略→安全选项”,在右侧找到并双击打开“帐户:重命名系统管理员帐户”,然后在其中输入新的名称比如gslw即可。

  图1

  图1

  guest改名:在局域网中通过“网上邻居”进行文件共享时需要开启guest帐户,但是它往往被入侵者利用。比如启用guest后将其加入到管理员组实施后期的控制。我们通过改名可防止类似的攻击,改名方法和administrator一样,在上面的组策略项下找到“帐户:重命名来宾帐户”,然后在其中输入新的名称即可。

  2、启用密码策略,防暴力破解

  如果系统的密码不复合型复杂性要求,就有可能被暴力破解。而用户常常为了方便记忆,密码总是比较简单。为此我们可以启用密码策略,强制用户设置复杂密码。

  密码策略作用于域帐户或本地帐户,其中就包含以下几个方面:强制密码历史,密码最长使用期限,密码最短使用期限,密码长度最小值,密码必须符合复杂性要求,用可还原的加密来存储密码。

  对于本地计算机的用户帐户,其密码策略设置是在“本地安全设置”管理工个中进行的。下面是具体的配置方法:执行“开始→管理工具→本地安全策略”打开“本地安全设置”窗口。打开“用户策略”选项,然后再选择“密码策略”选项,在右边详细信息窗口中将显示可配置的密码策略选项的当前配置。然后双击相应的项打开“属性”后进行配置。需要说明的是,“强制密码历史”和“用可还原的加密来储存密码”这两项密码策略最好保持默认,不要去修改。

  图2

  图2

本文来源:IT专家网 作者:佚名

声明
声明:本站所发表的文章、评论及图片仅代表作者本人观点,与本站立场无关。文章是出于传递更多信息之目的。若有来源标注错误或侵犯了您的合法权益,请作者持权属证明与本网联系,我们将及时更正、删除,谢谢。 Email:support@txwb.com,系统开号,技术支持,服务联系微信:_WX_1_本站所有有注明来源为天下网吧或天下网吧论坛的原创作品,各位转载时请注明来源链接!
天下网吧·网吧天下
  • 本周热门
  • 本月热门
  • 阅读排行