- 天气 - 交友 - 服务 - 收藏 - 设为主页
加拿大华人网
新闻 | 移民 | 留学 | 工作 | 房产 | 汽车 | 理财 | 美食 | 健康 | 交友 | 情感
分类 | 活动 | 黄页 | 便民 | 网址 | 打折 | 旅游 | 视频 | 直播 | 英语 | 文化
论坛 | 时评 | 吹水 | 军事 | 历史
家园 | 加国 | 快乐 | 亲子 | 厨房
软 件 电脑技巧 | 装机必备 | 桌面工具 | 游戏娱乐 | 教育教学
当前位置:首页 > 软件 > 电脑技巧

[系统]精心设防让远程登录更安全

时间:2009-01-17  来源:数动连线  

远程登录是进行系统维护和管理的一种便捷方式,如何保障远登录的安全性也是大家必须要考虑的问题。本文将从帐户管理和登录工具的安全部署两个方面入手,谈谈如何实现远程登录的安全。

  一、基于帐户的安全策略

  1、帐户改名

  Administrator和guest是Windows系统默认的系统帐户,正因如此它们是最可能被利用,攻击者通过破解密码而登录服务器。对此,我们可以通过为其改名进行防范。

  administrator改名:“开始→运行”,在其中输入Secpol.msc回车打开本地安全组策略,在左侧窗格中依次展开“安全设置→本地策略→安全选项”,在右侧找到并双击打开“帐户:重命名系统管理员帐户”,然后在其中输入新的名称比如test即可。(图1)



   
    guest改名:作为服务器一般是不开启guest帐户的,但是它往往被入侵者利用。比如启用guest后将其加入到管理员组实施后期的控制。我们通过改名可防止类似的攻击,改名方法和administrator一样,在上面的组策略项下找到“帐户:重命名来宾帐户”,然后在其中输入新的名称即可。

  2、密码策略

  密码策略作用于域帐户或本地帐户,其中就包含以下几个方面:强制密码历史,密码最长使用期限,密码最短使用期限,密码长度最小值,密码必须符合复杂性要求,用可还原的加密来存储密码。

  对于本地计算机的用户帐户,其密码策略设置是在“本地安全设置”管理工个中进行的。下面是具体的配置方法:执行“开始→管理工具→本地安全策略”打开“本地安全设置”窗口。打开“用户策略”选项,然后再选择“密码策略”选项,在右边详细信息窗口中将显示可配置的密码策略选项的当前配置。然后双击相应的项打开“属性”后进行配置。需要说明的是,“强制密码历史”和“用可还原的加密来储存密码”这两项密码策略最好保持默认,不要去修改。(图2)

3、帐户锁定

  当服务器帐户密码不够“强壮”时,非法用户很容易通过多次重试“猜”出用户密码而登录系统,存在很大的安全风险。那如何来防止黑客猜解或者爆破服务器密码呢?

  其实,要避免这一情况,通过组策略设置帐户锁定策略即可完美解决。此时当某一用户尝试登录系统输入错误密码的次数达到一定阈值即自动将该帐户锁定,在帐户锁定期满之前,该用户将不可使用,除非管理员手动解除锁定。其设置方法如下:

  在开始菜单的搜索框输入“Gpedit.msc”打开组策略对象编辑器,然后依次点击定位到“计算机设置→Windows设置→安全设置→帐户策略→帐户锁定策略”策略项下。双击右侧的“帐户锁定阈值”,此项设置触发用户帐户被锁定的登录尝试失败的次数。该值在0到999之间,默认为0表示登录次数不受限制。大家可以根据自己的安全策略进行设置,比如设置为5。(图3)




   
    二、安全登录系统

  1、远程桌面

  远程桌面是比较常用的远程登录方式,但是开启“远程桌面”就好像系统打开了一扇门,合法用户可以进来,恶意用户也可以进来,所以要做好安全措施。

  (1).用户限制

  点击“远程桌面”下方的“选择用户”按钮,然后在“远程桌面用户” 窗口中点击“添加”按钮输入允许的用户,或者通过“高级→立即查找”添加用户。由于远程登录有一定的安全风险,管理员一定要严格控制可登录的帐户。(图4)

(2).更改端口

  远程桌面默认的连接端口是3389,攻击者就可以通过该端口进行连接尝试。因此,安全期间要修改该端口,原则是端口号一般是1024以后的端口,而且不容易被猜到。更改远程桌面的连接端口要通过注册表进行,打开注册表编辑器,定位到如下注册表项:

  HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Control/Terminal Server/Wds/rdpwd/Tds/tcp

  HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Control/Terminal Server/WinStations/RDP-Tcp

  分别将其右侧PortNumber的值改为其它的值比如1426,需要说明的是该值是十六进制的,更改时双击PortNumber点选“十进制”,然后输入1426。(图5)

  


   
    2、telnet连接

  telnet是命令行下的远程登录工具,因为是系统集成并且操作简单,所以在服务器管理占有一席之地。因为它在网络上用明文传送口令和数据,别有用心的人非常容易就可以截获这些口令和数据。而且,这些服务程序的安全验证方式也是有其弱点的,就是很容易受到“中间人”(man-in-the-middle)这种方式的攻击。,并且其默认的端口是23这是大家都知道的。因此我们需要加强telnet的安全性。

  (1).修改端口

  本地修改修改系统的telnet端口方法是:“开始→运行”输入cmd打开命令提示符,然后运行命令“tlntadmn config port=800”(800是修改后的telnet端口,为了避免端口冲突不用设置成已知服务的端口。)当然,我们也可以远程修改服务器的telnet端口,在命令提示符下输入命令“tlntadmn //192.168.1.13 -u fr -p test config port=800”(//192.168.1.13对方IP,port=800要修改为的telnet端口,-u指定对方的用户名,-p指定对方用户的密码。)(图6)

  


   
    (2).用SSH替代Telnet

  SSH(Secure Shell),它包括服务器端和客户端两部分。SSH客户端与服务器端通讯时,用户名和密码均进行了加密,这就有效地防止了他人对密码的盗取。而且通信中所传送的数据包都是“非明码”的方式。更重要的是它提供了图形界面,同时也可以在命令行(shell)下进行操作。(图7)

  



   
    3、第三方软件

  可用来远程控制的第三方工具软件非常多,这些软件一般都包括客户端和服务器端两部分,需要分别在两边都部署好,才能实现远控控制。一般情况下,这些软件被安全软件定义为木马或者后门,从而进行查杀。安全期间建议大家不要使用此类软件,因为使用此类工具需要对安全软件进行设置(排除、端口允许等),另外,这类软件也有可能被人植入木马或者留有后门,大家在使用时一定要慎重。

  总结:本文从帐户管理和登录工具方面谈了系统远程登录的安全部署,远程控制是“双刃剑”,方便了管理员也为攻击者提供了便利,把好这道门是至关重要的。


来顶一下
近回首页
返回首页

[声明] 加拿大华人网刊载此文不代表同意其说法或描述,仅为提供更多信息,也不构成任何投资或其他建议。转载需经加拿大华人网同意并注明出处。本网站部分文章是由网友自由上传。对于此类文章本站仅提供交流平台,不为其版权负责。如果您发现本网站上有侵犯您的知识产权的文章,请联系我们。

发表评论 【已有位网友发表了看法,点击查看。】
昵称: 留空为匿名
相关文章
·[电脑技巧] [系统]漫谈 Windows 7的四大改进·[电脑技巧] [系统]系统启动变慢的8个真实原因
·[电脑技巧] [系统]优化Vista系统运行如飞似XP·[电脑技巧] [系统]修复系统损坏或丢失的文件
·[电脑技巧] [系统]Win7,Vista及XP未来如何掌控?·[电脑技巧] [系统]改善Vista细节打开效率之源
·[电脑技巧] [系统]解读操作系统分区表的秘密·[电脑技巧] [系统]Linux启动更快速的十大秘诀
·[电脑技巧] [系统]优化Vista设置 实现极速上网·[电脑技巧] [系统] Vista 组策略的几个常见应用
最新更新
·金山打字通2008
·E文 英语复读机 5.02
·86五笔速成 6.00
·键盘精灵-五笔练习系统 1.0
·极品五笔教程 2007
·新概念英语全能精通王 1.779 真人发音版
·潜移默化学英语 5.57
·英语句子听说大师 2.08
·英语音标大师 2.51
·大众翻译软件 10.0
·电脑故障维修大全 4.5
·我爱背单词 8.52
·英语单词全能记忆王 2.379
·MathType 6.0c
·五笔打字通 8.1
·谷歌金山词霸合作版 2008
·海宇QQ记牌器 2.14
·百变珠宝俄罗斯 7.99
·无敌QQ记牌器 2.61
·一流QQ连连看助手 5.5
热门点击
·[技巧]教你如何将补丁加入GHO文件
·[技巧]如何用一个软件备份双系统
·[技巧]保护聊天QQ隐私5大方法
·[系统]为什么Win7能干掉WinVista
·[音影]十一必学暴风影音影视全攻略
·[技巧]用WinHex找回消失的磁盘数据
·[软件]电脑监控专家 监控你的电脑
·[系统]借用ADDS搞定Vista磁盘分区
·[系统]系统启动变慢的8个真实原因
·[技巧]C盘大减肥之释放空间容量
·[技巧]/"懒人两招/"用暴风轻松看电影
·[系统]实例解析Vista自带分区功能
·[图像]校园爱情故事:静像电影PS造
·[技巧]照片特效制作从入门到精通
·[系统]修复系统损坏或丢失的文件
·[软件]节约空间批量删除重复文件
·[技巧]玩转千千静听应用三板斧
·[系统]漫谈 Windows 7的四大改进
·[技巧] QQ拼音输入法实用技巧
·[技巧]XP远程管理--关机好方法
关于我们 | 广告服务 | 网站声明 | 网站留言 | 联系我们 | RSS
Copyright © 2000-2015 加拿大华人网 SinoCa.COM All Rights Reserved.