【ssh远程登录服务器】如何保证远程登录服务器安全

更新时间:2019-11-16 来源:工具 点击:

【www.hzclsc.cn--工具】

如何保证远程登录服务器安全?

  远程登录进行服务器的管理和维护是管理员的日常工作之一,如何保障远登录的安全性也是大家必须要考虑的问题。本文将从帐户管理和登录工具的安全部署两个方面入手,谈谈如何实现服务的安全登录。
一、严密设置加强帐户安全

1、帐户改名

Administrator和guest是Server 2003默认的系统帐户,正因如此它们是最可能被利用,攻击者通过破解密码而登录服务器。对此,我们可以通过为其改名进行防范。
administrator改名: 开始 运行 ,在其中输入Secpol.msc回车打开本地安全组策略,在左侧窗格中依次展开 安全设置 本地策略 安全选项 ,在右侧找到并双击打开 帐户:重命名系统管理员帐户 ,然后在其中输入新的名称比如gslw即可。(图1)
guest改名:作为服务器一般是不开启guest帐户的,但是它往往被入侵者利用。比如启用guest后将其加入到管理员组实施后期的控制。我们通过改名可防止类似的攻击,改名方法和administrator一样,在上面的组策略项下找到 帐户:重命名来宾帐户 ,然后在其中输入新的名称即可。

2、密码策略
密码策略作用于域帐户或本地帐户,其中就包含以下几个方面:强制密码历史,密码最长使用期限,密码最短使用期限,密码长度最小值,密码必须符合复杂性要求,用可还原的加密来存储密码。
对于本地计算机的用户帐户,其密码策略设置是在 本地安全设置 管理工个中进行的。下面是具体的配置方法:执行 开始 管理工具 本地安全策略 打开 本地安全设置 窗口。打开 用户策略 选项,然后再选择 密码策略 选项,在右边详细信息窗口中将显示可配置的密码策略选项的当前配置。然后双击相应的项打开 属性 后进行配置。需要说明的是, 强制密码历史 和 用可还原的加密来储存密码 这两项密码策略最好保持默认,不要去修改。(图2)
3、帐户锁定
服务器帐户密码不够 强壮 时,非法用户很容易通过多次重试 猜 出用户密码而登录系统,存在很大的安全风险。那如何来防止黑客猜解或者爆破服务器密码呢?
其实,要避免这一情况,通过组策略设置帐户锁定策略即可完美解决。此时当某一用户尝试登录系统输入错误密码的次数达到一定阈值即自动将该帐户锁定,在帐户锁定期满之前,该用户将不可使用,除非管理员手动解除锁定。其设置方法如下:

在开始菜单的搜索框输入 Gpedit.msc 打开组策略对象编辑器,然后依次点击定位到 计算机设置 Windows设置 安全设置 帐户策略 帐户锁定策略 策略项下。双击右侧的 帐户锁定阈值 ,此项设置触发用户帐户被锁定的登录尝试失败的次数。该值在0到999之间,默认为0表示登录次数不受限制。大家可以根据自己的安全策略进行设置,比如设置为5。(图3)
远程桌面
远程桌面是比较常用的服务器管理方式,但是开启 远程桌面 就好像系统打开了一扇门,人可以进来,苍蝇蚊子也可以进来。所以要做好安全措施。
用户限制
点击 远程桌面 下方的 选择用户 按钮,然后在 远程桌面用户 窗口中点击 添加 按钮输入允许的用户,或者通过 高级 立即查找 添加用户。由于远程登录有一定的安全风险,管理员一定要严格控制可登录的帐户。
 

本文来源:http://www.hzclsc.cn/ruanjianzixun/39964.html

为您推荐

[叛逆机械师扳手怎么办]叛逆机械师扳手怎么用 叛逆机械师扳手获得及使用方法

叛逆机械师(Iconoclasts)游戏中父亲留给罗宾的扳手是一个很重的工具,那么我们该怎么获得又该怎么使用它呢?下面就来分享一下叛逆机械师扳手工具获得及使用方法。叛逆机械师扳手工具获得及使用方法回到角色扮演

2020-12-18 17:04:52  

我的世界观察者的作用_我的世界观察者合成方法 我的世界观察者使用方法

我的世界观察者合成方法 我的世界观察者使用方法时间:2018 1 15 17:12:39来源:www pc6 com作者:佚名我要评论我的世界中观察者是在PE版中一个实用的工具,可以根据所观察的方块发

2020-12-16 23:04:43   我的世界观察者怎么做   我的世界观察者模式指令  

我的世界铁砧怎么做|我的世界铁砧合成及使用方法介绍 我的世界铁砧有什么用

我的世界铁砧合成及使用方法介绍 我的世界铁砧有什么用时间:2018 1 15 17:19:01来源:www pc6 com作者:佚名我要评论我的世界中铁砧是一个非常实用的工具,可以通过消耗经验值来修复

2020-12-16 23:04:43   我的世界铁砧怎么用   我的世界铁砧怎么修复  

[英特尔修复漏洞的cpu]英特尔cpu漏洞怎么修复 intelcpu漏洞补丁

最近由于CPU底层设计漏洞衍生的安全事件,引起了业内的大量关注,由于涉及极广,Intel、ARM、AMD等CPU产品纷纷遭受到影响,包括个人手机、电脑、服务器以及云计算都受到波及,厂商们纷纷更新打补系统工具

2020-12-15 17:04:41   英特尔cpu漏洞更新  

【一加5t root】一加5T砂岩白多少钱 一加5T砂岩白什么时候开卖

一加5t目前的配色是星辰黑、熔岩红两种,一加官方预告一加5T即将迎来新版本,官方连续给出了“石”字旁和“山”字头,由此推测一加5T即将推出的配色是砂岩白,那么一加5T砂岩白多少钱?什么时候开卖?下面跟硬件报道

2020-12-15 07:04:43   一加5t工具箱   一加5t发布时间   一加5t救砖