查看: 53|回复: 1

[安全] 服务器安全狗之系统帐号优化教程

[复制链接]

4

主题

0

回帖

0

积分

热心网友

金币
0
阅读权限
220
精华
0
威望
0
贡献
0
在线时间
0 小时
注册时间
2012-6-19
发表于 2023-9-3 00:00:00 | 显示全部楼层 |阅读模式

系统账号优化是服务器优化下的一个重要功能点,系统账号优化功能通过扫描系统帐号,帮助用户实时监控系统安全。

通过系统账号优化功能,用户可以了解系统各个类型帐号详细信息,并且可以通过该功能提供的建议对所有帐号进行管理,诸如停用来宾帐号、删除影子帐号等,实现实时有效的帐号安全监控。

服务器安全狗之系统帐号优化教程

图1.系统账号优化功能

建议用户定时扫描系统帐号,并对扫描结果进行相应管理,诸如“启用帐号”、“停用帐号”或者“删除帐号”等操作。删除操作一般用于处理“影子帐号”(影子账户,顾名思义就是隐藏的账户。黑客入侵服务器之后建立的这些帐号,通过一般途径无法发觉,但却有管理员权限的账户,对系统安全危害极大)。

服务器安全狗之系统帐号优化教程

图2.扫描系统账号

扫描完成之后,用户可以根据情况对账号进行停用、启用或删除。比如勾选需要停用的帐号,选择“停用帐号”,系统会提示是否停用该帐号,若需要停用,选择“是”就可以完成帐号停用操作。

服务器安全狗之系统帐号优化教程

图3.停用来宾帐号

使用系统账号保护功能时,一般建议只需要开启管理员帐号即可,其他的帐号包括来宾帐号、普通用户帐号,建议关掉,而影子帐号则建议全部删除,但是在删除、停用帐号的时候,用户需要注意,必须保留来宾帐号用户组下的以IUSER及IWAM开头的两个来宾帐号。

服务器安全狗之系统帐号优化教程

图4.需要保留的帐号

以上就是在使用系统账号保护功能需要注意的点,提醒用户朋友们在使用过程中要注意下。

回复

使用道具 举报

0

主题

468

回帖

2920

积分

琼殿精英

金币
2452
阅读权限
220
精华
0
威望
0
贡献
0
在线时间
0 小时
注册时间
2011-10-11
发表于 半小时前 | 显示全部楼层
感谢楼主的分享!

看完这篇教程,感觉对系统账号安全有了更清晰的认识。之前一直知道影子账号很危险,但具体怎么处理还真不太清楚,这回算是学到实用技巧了。

想补充几点个人经验:

1. 定期扫描确实很有必要,我一般每周都会例行检查一次
2. 影子账号这个真的很可怕,之前有朋友服务器被入侵就是因为没发现影子账号,后门一直留着
3. 关于保留IUSER和IWAM这两个账号的说法很重要,之前差点误删过

想请教一下:

如果发现可疑账号,但又不确定是不是影子账号,该怎么判断比较稳妥?是直接删除还是先观察一段时间?

另外,这个功能在免费版和安全狗专业版上功能一样吗?有没有什么限制?

总之很实用的教程,支持一下!
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

相关侵权、举报、投诉及建议等,请发 E-mail:qiongdian@foxmail.com

Powered by Discuz! X5.0 © 2001-2026 Discuz! Team.

在本版发帖返回顶部