服务器安全策略中密码策略 服务器密码安全策略更改
在操作系统安全配置中,常用的密码策略包括哪些?
主要有以下几个安全策略:
成都创新互联公司专注为客户提供全方位的互联网综合服务,包含不限于成都网站设计、成都网站制作、孟州网络推广、微信小程序、孟州网络营销、孟州企业策划、孟州品牌公关、搜索引擎seo、人物专访、企业宣传片、企业代运营等,从售前售中售后,我们都将竭诚为您服务,您的肯定,是我们最大的嘉奖;成都创新互联公司为所有大学生创业者提供孟州建站搭建服务,24小时服务热线:18982081108,官方网址:www.cdcxhl.com
1、密码必须符合复杂性要求
2、密码长度最小值
3、密码最长存留期
4、强制密码历史
5、为域中所有用户使用可还原的加密来存储密码
各项安全策略是根据实际的电脑使用情况来进行设定。
windows server 2008 R2 如何禁用 "密码必须符合复杂性要求"?
将电脑“安全设置”中“密码策略”的“密码必须符合复杂性要求”禁用即可,具体操作步骤如下:
1、点击电脑左下角的“开始”图标;
2、在“搜索程序和文件”窗口输入“策略”,自动进行搜索;
3、搜索完成后点击打开“本地安全策略”;
4、点击左侧的“账户策略”,然后点击“密码策略”;
4、右击“密码必须符合复杂性要求”,然后点击“属性”;
5、选中“已禁用”,然后点击“确定”即可。
计算机服务器的安全策略
网站要依靠计算机服务器来运行整个体系,计算机服务器的安全程度直接关系着网站的稳定程度,加强计算机服务器的安全等级,避免网站信息遭恶意泄露。
一、基于帐户的安全策略
1、帐户改名
Administrator和guest是Windows系统默认的系统帐户,正因如此它们是最可能被利用,攻击者通过破解密码而登录计算机服务器。可以通过为其改名进行防范。
2、密码策略
密码策略作用于域帐户或本地帐户,其中就包含以下几个方面:强制密码历史,密码最长使用期限,密码最短使用期限,密码长度最小值,密码必须符合复杂性要求,用可还原的`加密来存储密码。
对于本地计算机的用户帐户,其密码策略设置是在“本地安全设置”管理工个中进行的。
3、帐户锁定
当计算机服务器帐户密码不够安全时,非法用户很容易通过多次重试“猜”出用户密码而登录系统,存在很大的安全风险。那如何来防止黑客猜解或者爆破计算机服务器密码呢?
其实,要避免这一情况,通过组策略设置帐户锁定策略即可完美解决。此时当某一用户尝试登录系统输入错误密码的次数达到一定阈值即自动将该帐户锁定,在帐户锁定期满之前,该用户将不可使用,除非管理员手动解除锁定。
二、安全登录系统
1、远程桌面
远程桌面是比较常用的远程登录方式,但是开启“远程桌面”就好像系统打开了一扇门,合法用户可以进来,恶意用户也可以进来,所以要做好安全措施。
(1).用户限制
点击“远程桌面”下方的“选择用户”按钮,然后在“远程桌面用户” 窗口中点击“添加”按钮输入允许的用户,或者通过“高级→立即查找”添加用户。由于远程登录有一定的安全风险,管理员一定要严格控制可登录的帐户。
(2).更改端口
远程桌面默认的连接端口是3389,攻击者就可以通过该端口进行连接尝试。因此,安全期间要修改该端口,原则是端口号一般是1024以后的端口,而且不容易被猜到。
2、telnet连接
telnet是命令行下的远程登录工具,因为是系统集成并且操作简单,所以在计算机服务器管理占有一席之地。因为它在网络上用明文传送口令和数据,别有用心的人非常容易就可以截获这些口令和数据。而且,这些服务程序的安全验证方式也是有其弱点的,就是很容易受到“中间人”(man-in-the-middle)这种方式的攻击。,并且其默认的端口是23这是大家都知道的。因此我们需要加强telnet的安全性。
3、第三方软件
可用来远程控制的第三方工具软件非常多,这些软件一般都包括客户端和计算机服务器端两部分,需要分别在两边都部署好,才能实现远控控制。一般情况下,这些软件被安全软件定义为木马或者后门,从而进行查杀。安全期间建议大家不要使用此类软件,因为使用此类工具需要对安全软件进行设置(排除、端口允许等),另外,这类软件也有可能被人植入木马或者留有后门,大家在使用时一定要慎重。
server2016强密码策略关闭
1、登录Windows服务器2016,按住“Windows+R”组合键,在打开的运行框中输入“secpol.msc”,回车;
2、在打开的本地安全策略窗口中,展开“帐户策略”,点击“密码策略”;
3、在右侧的窗口中双击“强制用户更改密码”,将弹出的“强制用户更改密码”对话框中的“启用”复选框取消选中;
4、点击“应用”,再点击“确定”,这样强制用户更改密码就关闭了;
5、再双击“密码必须满足复杂性要求”,将弹出的“密码复杂性要求”对话框中的“启用”复选框取消选中;
6、点击“应用”,再点击“确定”,这样密码复杂性要求就关闭了;
7、在右侧的窗口中双击“最长密码期限”,将弹出的“最长密码期限”对话框中的“启用”复选框取消选中;
8、点击“应用”,再点击“确定”,这样最长密码期限就关闭了;
9、最后点击“文件”菜单,选择“退出”,即可完成Windows Server 2016强密码策略的关闭。
当前文章:服务器安全策略中密码策略 服务器密码安全策略更改
转载注明:http://pwwzsj.com/article/ddjodho.html