2011年11月21日 星期一
2011年11月20日 星期日
2011年11月17日 星期四
NTFS進階權限
NTFS基本安全權限包括
1.完全控制
2.修改
3.讀取與執行
4.清單資料夾內容
5.讀取
6.寫入
NTFS進階權限設定有
1.周遊資料夾 / 執行檔案
2.列出資料夾 / 讀取檔案
3.讀取屬性
4.讀取擴充屬性
5.建立檔案 / 寫入資料
6.建立資料夾 / 附加資料
7.寫入屬性
8.寫入擴充屬性
9.刪除子資料夾 / 檔案
10.刪除
11.讀取使用權
12.變更使用權
13.取得使用權
利用[群組原則]設定禁止存取[控制台]
系統管理者,想要規範一般使用者的帳戶不能存取控制台,我做了如下的步驟:
1.群組原則2.使用者設定3.系統管理範本4.控制台5.禁止存取控制台6.設定啟用
我做完以上設定後,確實不能存取控制台了,可是卻所用帳戶的使用者都被限制到了(包含系統管理員帳戶),
我的系統是xpp,執行gpedit.msc指令進入群組原則,想要設定多個使用者帳戶的權限功能。__ - Microsoft Answers
SFTP
SSH File Transfer Protocol, a network protocol designed to provide secure file transfer and manipulation facilities over SSH
傳輸層安全(Transport Layer Security,TLS)
特殊權限
Privileges
若要減輕使用者帳戶的系統管理負擔,最好將特殊權限指派給群組帳戶,而不是個別的使用者帳戶。當將特殊權限指派給群組帳戶之後,使用者一旦成為此群組的成員,便會自動指派這些特殊權限給使用者。這種管理特殊權限的方法,遠比在建立使用者帳戶時,將個別特殊權限指派給每一個使用者帳戶的方法來得容易。
如何決定有效權限
「有效權限」工具只產生使用者擁有權限的概略。使用者實際擁有的權限可能不同,因為權限可能因使用者登入的方式而授與或拒絕。如果使用者未登入,[有效權限工具] 就無法判斷特定登入的資訊,因此它顯示的有效權限只能反映使用者或群組指定的權限,而沒有藉由登入而指定的權限。
例如,如果使用者透過共用資料夾連接到此電腦,則此使用者的登入會標示為網路登入。權限可能會被授與或拒絕給連接使用者所接收的網路知名 SID,所以使用者從本機登入和從網路登入時會有不同的權限。
對安全性群組給予檔案讀取或完全控制.....等權限
群組類型:
安全性:安全群組用來管理網路上的安全問題,可以對某個安全性群組給予檔案讀取或完全控制.....等權限。
發佈:為傳送E_mail目的所建的使用者群組,與安全(權限的設定等)無關。此種群組校內工作上是不會用到的。
網路問與答 - Network01.net
改變服務集識別字並且禁止SSID廣播
服務集識別字(SSID)是無線接入的身份識別字,是無線網路用於定位服務的一項功能,用戶用它來建立與接入點之間的連接,為了能夠進行通訊,無線路由器和主機必須使用相同的SSID。這個身份識別字是由通信設備製造商設置的,並且每個廠商都用自己的缺預設值。例如,3COM的設備都用“101”。在通訊過程中,無線路由器首先廣播其SSID,任何在此接收範圍內的主機都可以獲得SSID,使用此SSID值對自身進行配置後就可以和無線路由器進行通訊。知道這些識別字的駭客可以不經過授權就享受你的無線服務。儘管目前大部分無線路由器都已經支持禁用自動廣播SSID功能,你仍需要給你的無線接入點設置唯一並且難以推測的SSID,同時盡可能禁止你的SSID向外廣播。這樣,你的無線網路就不能通過廣播的方式來吸納更多使用者,這不是說你的網路不可用,只是它不會出現在可使用網路的名單中。
網域隔離
伺服器及網域隔離 (SDI) 可讓系統管理員使用網際網路通訊協定安全性 (IPsec),不需要花大筆費用變更其網路基礎結構或應用程式,即可透過動態方式將其 Windows 環境區隔為更安全和隔離的邏輯網路。這會建立另外一層以原則為導向的保護,進一步防範耗用資源的網路攻擊,並防止未經授權存取受信任的網路資源,達到符合規範及降低營運成本的目標。
利用群組原則控管裝置之安裝與使用
卸除式儲存裝置存取權的群組原則設定
在 Windows Vista 和 Windows Server "Longhorn" 當中,系統管理員可以套用群組原則,以控制使用者是否能夠讀取或寫入含有卸除式媒體的任何裝置。這些原則可以用來防止敏感或機密內容被寫入卸除式媒體或包含儲存體的卸除式裝置,再帶離公司。
您可以在電腦層級套用這些原則設定,使其影響登入電腦的每一位使用者。您也可以在使用者層級套用這些原則設定,只針對特定的使用者帳戶強制執行。如果您在 Active Directory 環境中使用群組原則,除了可以將原則設定套用至單一使用者帳戶之外,還可以套用至使用者群組。群組原則也允許您有效地將這些原則套用至大量的電腦。
TPM
可信賴平台模組將會實作成內建於電腦主機板的微晶片,除了可以更安全的方式儲存金鑰、密碼和數位憑證等資料,有效防止外部軟體侵入竊取這些重要的機密資料,也可以配合軟體,發揮保護硬碟資料的功效。此外,安全開機會對 Longhorn 系統內所有的磁碟區(volume)進行加密處理,防止攻擊者以侵入 Windows 系統的方式存取電腦裡的資料;如果電腦遭竊,安全開機就能防止硬碟裡的資料外洩。安全開機並不會影響合法使用者操作電腦內的檔案,並且易於 IT 人員部署與管理。
Network Access Protection platform requires
The NAP platform requires NAP infrastructure servers running Windows Server 2008 or later and NAP clients running Windows XP with Service Pack 3 (SP3), Windows Vista, or later operating systems.
縮小您伺服器的受攻擊面
安全性組態設定精靈 (SCW) 是 Service Pack 1 (SP1) 中對 Windows Server 2003 的新增功能特色。這個精靈使用直覺、角色式的處理程序,引導系統管理員降低受攻擊的層面。使用 SCW 時,您可輕易快速停用那些不使用的服務、封鎖不必要的通訊埠、修改登錄值,以及設定稽核設定值。
GPO 處理順序:本機群組原則、站台、網域,接著是 OU
GPO 預設會被繼承、累計,且會影響 Active Directory 容器及其子系中的所有電腦和使用者。GPO 依下列順序處理:本機群組原則、站台、網域,接著是 OU,最後處理的 GPO 會覆寫先前的 GPO。預設繼承方法會從距離電腦或使用者物件最遠的 Active Directory 容器來開始評估群組原則。最靠近電腦或使用者的 Active Directory 容器會覆寫較高層 Active Directory 容器中所設定的群組原則,除非您設定該 GPO 連結的 [強制 (不覆寫)] 選項,或 [不要繼承原則] 原則設定已套用到網域或 OU。最先處理的是 LGPO,因此連結到 Active Directory 容器的 GPO 中的原則設定會覆寫本機原則設定。
唯讀網域控制站
唯讀網域控制站:您可以在無法確保網域控制站之安全性的環境中,部署使用唯讀版本 Active Directory 資料庫的網域控制站,例如網域控制站的實體安全性有疑慮的分公司,或具有額外角色功能並需要其他使用者登入,以及管理伺服器的網域控制站。由於唯讀網域控制站(RODC)係使用資料複本,因此可避免因分公司對資料所做的更改而發生破壞或損毀 AD 樹系的情形, RODC 亦可讓分公司網域控制站避免使用發行前中繼站台(Staging Site),或避免派送安裝媒體與網域系統管理員至分公司。
無線網路最高的安全性
若要取得最高的安全性等級,請選擇具有憑證的 PEAP (EAP-TLS)。PEAP 使用 TLS 來增強其他 EAP 驗證通訊協定的安全性。有了 PEAP,即可使用 TLS 在 EAP 用戶端 (例如無線運算裝置) 及 EAP 伺服器 (例如網際網路驗證服務 (IAS) 伺服器) 之間建立端點對端點的加密通道。雖然無論是具有 EAP-TLS 和 EAP-TLS 的 PEAP 都各自提供嚴密的安全性 (透過伺服器驗證的憑證以及用戶端電腦和使用者驗證的憑證或智慧卡),不過,若使用的是具有 EAP-TLS 的 PEAP,用戶端憑證資訊會再經過加密處理。
是誰修改或刪除你的檔案
啟用共用資料夾的稽核。以下是敎你如何在Windows XP Professional設定。
1. 進入控制台 > 系統管理工具 > 本機安全性原則。
2. 展開安全性設定 > 本機原則 > 稽核原則。
3. 連按稽核物件存取,並將核取方塊打勾,按下確定,然後關閉本機安全性設定視窗。
2011年11月16日 星期三
2011年11月8日 星期二
Security Fundamentals: 2011/11/09整理目錄
· MTA Security Fundamentals 資料
- MTA簡介
- 2010/10/29吳鳳科技大學MTA研習議程
- MTA國際認證將可減少40%IT職務的缺口
- Who?
- Security Fundamentals
- Audience Profile
- Skills Being Measured
- Preparation Tools and Resources
- Understanding Security Software
- Understanding Network Security
- Understanding Operating System Security
- Understanding Security Layers
- Microsoft Online Resources
· 網路安全資料
· 網路安全管理
- 環境安全措施
- 個人的安全防護
- 使用者安全措施
- 系統管理者安全措施
- 憑證管理
- 資料加密解密
- 架設防火牆
- 密碼使用原則
- 資料備份原則
- 蓄意破壞防範
- 偶發事件防範
- 資訊安全的防範
- 資訊安全的種類
- 資料儲存在 %allusersprofile% 目錄中
· 重要名詞、訊息
- § [IT工具] 軟體佈署的神兵利器 - InstallPad
- § [資安小常識] 6 大法則,更安全的線上金融交易!
- 3類常見國際證照
- § 6 項常見的 IT 安全性失誤及其治本之道
- § 6 項常見的 IT 安全性失誤及其治本之道
- access control 存取控制
- account lockout 帳戶鎖定
- Active Directory
- § Active Directory
- Active Directory設定
- Address Resolution Protocol (ARP)
- administrator 系統管理員
- § Application level floods
- § ARP 偽造攻擊
- ARP欺騙(ARP spoofing)
- audit policy 稽核原則
- auditing 稽核
- authentication 驗證
- authorization 授權
- Automatic Private IP Addressing (APIPA) 自動私人 IP 定址...
- § A-如何建立有效的密碼
- § A-應優先解決的安全問題
- Biometrics -人類耳朵各不同 可供安檢辨識身分
- § BitLocker 核心的增強功能
- BitLocker功能
- Boot Logging 開機記錄
- broadcast 廣播
- built-in groups 內建群組
- cache 快取
- § callback number 回撥號碼
- § callback security 回撥安全性
- § certification authority (CA) 憑證授權單位 (CA)
- § channel 通道
- § Class A IP address 類別 A 的 IP 位址
- § Class B IP address 類別 B 的 IP 位址
- § Class C IP address 類別 C 的 IP 位址
- § cluster 叢集
- § common groups 公用群組
- § computer administrator 電腦系統管理員
- § Cookie 的主要目的
- § Cookie 的建立
- § Cookie 的說明
- § Cookie來儲存客戶端的資料
- § credentials 憑證
- § daily backup 每日備份
- § data packet 資料封包
- § DDOS攻擊
- § default gateway 預設閘道
- § digital signature
- DNSSEC
- § DNSSEC
- § DNS安全
- Dynamic Routing 動態路由選擇
- § EAP 類型的優缺點-802.1X 設計無線區域網路安全性
- § FSE
- § Glossary - Learn more about malware - Microsoft Ma...
- § How to Set up an incoming VPN on Windows 7
- § ICMP floods
- IDP、IDS、IPS?
- § Information security involves the preservation of
- § IPSec
- IPsec原則、網域隔離
- § ISA Server:Web 存取保護
- § ISA Server:分公司閘道
- § ISA Server:分公司閘道
- § ISA Server:安全應用程式發行
- § ISA Server:安全應用程式發行
- § Kerberos
- § Kerberos
- § KeyLogger
- § LDAP
- Malwarebytes' Anti-Malware 1.35
- § MBSA
- § Microsoft Baseline Security Analyzer
- Microsoft Baseline Security Analyzer (MBSA)
- § Microsoft ISA Server:整合性頂尖安全性閘道產品
- § Microsoft ISA Server:整合性頂尖安全性閘道產品
- § Microsoft ISA Server:整合性頂尖安全性閘道產品
- § Microsoft Security Assessment Tool MSAT
- § Microsoft Security Essentials
- § Microsoft 作業系統更新
- § Microsoft 作業系統更新
- § Microsoft 資訊安全學習捷徑
- § Microsoft 資訊安全學習捷徑首頁
- § Microsoft 學習捷徑--依主題瀏覽
- § Microsoft 學習捷徑--依類別瀏覽
- § OSI安全架構的重點
- § PGP
- § PKI
- RADIUS認證服務
- § session key
- Spyware Doctor間諜醫生
- § SQL Injection
- § SQL Injection 攻擊行為的解決方案
- § SQL Injection 緊急應變建議
- § SSID(Service Set Identifier)
- § Syn flood
- § Users need to know
- § Vista 防火牆與 IPSec 整合
- § WEP 與 WPA 概觀
- § Windows 7 BitLocker 磁碟機加密設計指南
- § Windows Vista 企業版 Windows 7 BitLocker to Go 加密
- § Windows 防火牆可防範哪些問題?
- § Windows 防火牆如何運作?
- § Windows 防火牆如何運作?
- § Windows 防火牆無法防範哪些問題?
- § Windows 資訊安全中心
- § Windows 對於檔案複製與搬移的 NTFS 權限變化
- § Wireshark
- § WLAN 遇到的主要安全性威脅
- § 一次性密碼
- § 入侵預防系統
- § 大型企業或組織網路的一員,是否該開啟防火牆?
- § 不對稱密碼
- § 五項引人注目的新興安全性技術
- § 什麼是 Cookie?
- § 什麼是流氓軟體
- § 什麼是電腦病毒?
- § 分散式阻斷服務攻擊
- § 分散式阻斷服務攻擊 - 维基百科,自由的百科全书
- § 反間諜軟體
- § 反間諜軟體
- § 支付卡產業資料安全標準遵循規劃指南
- § 主動式攻擊Active Attacks
- § 功能: 安全性與網路
- § 可疑電子郵件處理守則
- § 本機電腦中加入Routing Table
- § 犯罪駭客行為、病毒及惡意活動簡介
- § 如何分辨出詐騙電子郵件?
- § 如何清除電腦病毒
- § 如何預防電腦病毒
- § 如何擺脫間諜軟體
- § 安全使用無線網絡的六大技巧
- § 安全性工具:常見問題集 (FAQ)
- § 安全淘汰電腦的方法
- § 有關 Windows Defender 的常見問題集
- § 何謂電腦病毒?
- § 別因網路詐騙受害
- § 更新防毒軟體降低中毒風險
- § 防火牆
- § 防火牆
- § 防火牆可以保護我的無線網路嗎?
- 防火牆--封鎖其他封包
- § 防毒軟體 - 掃描電腦病毒
- § 防範 IM 病毒
- § 防範電腦病毒
- § 使用 EFS 為硬碟加密保護資料
- § 兒童的線上安全
- § 兩個資訊安全最常見了詞彙
- § 垃圾郵件正拖累您的企業嗎?
- 服務集標識符(SSID)
- § 信賴平台模組 (TPM) 管理控制 TPM 命令封鎖
- § 保護自己防範電腦病毒及間諜軟體
- § 保護您的資料
- § 保護您的電腦: 防火牆、網際網路安全性 - Microsoft 資訊安全
- § 保護您的機密文件-進階的文件保護措施
- § 保護您的機密文件-簡單方法
- § 建立企業根憑證授權單位
- § 降低對網路安全性的擔憂
- § 家庭辦公室安全性檢查清單
- § 病毒、蠕蟲及特洛伊木馬程式簡介
- § 病毒徵兆: 電腦感染了病毒?
- § 停用 Cookie 的說明
- § 做好新電腦上網的準備
- § 偵測 Sniffers
- § 密碼天龍八不守則
- § 密碼學
- § 密碼檢查程式
- 將你 Win7 / Server 2008 R2 電腦上無線網卡變成AP (無線基地台)!!
- § 強式密碼: 如何建立並使用
- § 現在不做備份,將來後悔莫及
- § 移除病毒 - 移除垃圾軟體
- § 連接兩個網路的方法
- 連線到網路磁碟機每次都要輸入密碼?
- 連線對等保密(WEP)
- § 部署基本網域隔離原則
- § 備份基本原則
- § 備份您電腦的檔案
- § 惡意軟體移除工具
- 無線網路的SSID
- § 硬體防火牆,是否還應使用 Windows 防火牆?
- § 間諜軟體的特徵: 有人正在偷窺您?
- § 微軟安全評估工具 MSAT 4.0
- § 微軟資訊安全實戰訓練課程
- § 當好公司碰上壞事
- § 當好公司碰上壞事-War Driving
- § 當好公司碰上壞事-機密資訊
- § 資訊安全的CAIN原則及其相關技術
- § 資訊安全的四大防護重點項目:防毒、防駭、防災、防竊
- § 資訊安全的迷思
- § 資訊安全精選工具
- § 跨網站指令碼 XSS (Cross-site scripting) 攻擊
- § 跨網站指令碼 XSS (Cross-site scripting) 攻擊
- § 路由及遠端存取服務
- 路由器的NAT的原理及配置
- § 違反新版個資法,老闆、員工都受罰!
- § 電子簽名
- § 電腦安全性用語 - 反間諜軟體、病毒、防毒
- § 電腦蠕蟲的生命週期:從感染到清除
- § 零時差攻擊
- § 實作 RADIUS
- 實體(物理)地址過濾(MAC)
- § 對稱式密碼
- § 網址嫁接
- § 網路存取保護
- § 網路存取保護
- 網路位址翻譯(NAT)
- § 網路原則伺服器
- § 網路原則伺服器NPS
- § 網路常見的安全性威脅
- § 網路詐騙
- § 網路詐騙手法 - 利用MSE知名度仿製幾可亂真的惡意程式
- § 網路詐騙防範須知:若已回應詐騙電子郵件該怎麼辦
- § 網路層的護身符:IPSec
- § 網路竊聽器Sniffer原理簡介
- § 網際網路防火牆: 常見問題集
- § 網際網路驗證服務
- § 維護安全運算環境的十大秘訣
- § 認證表頭
- § 需要備份什麼
- § 數位認證的主要目的要確保公開金鑰包含在憑證中屬於已核發憑證的實體。
- § 機器規範
- § 應用程式相容 Vista 資安議題
- § 殭屍網路
- § 關於備份的建議
- § 讓立即訊息更安全的 10 大要訣
- § 讓您的員工認真看待資訊安全
· 其他
Security Fundamentals: Security Fundamentals: 2010/10/26整理目錄
數位認證的主要目的要確保公開金鑰包含在憑證中屬於已核發憑證的實體。
數位認證的主要目的是要確保公開金鑰包含在憑證中屬於已核發憑證的實體。
使用公用和私用金鑰的加密技術需要公開金鑰基礎結構 (PKI),以支援散發和公開金鑰識別。數位憑證封裝公用機碼演算法使用,擁有者或主旨資料、 數位簽章的已驗證主體的資料及期間憑證可以視為有效的日期範圍的憑證授權單位的相關資訊。
不具有憑證,它就可能建立新的金鑰組並散佈以公用金鑰所宣告它公用的金鑰,幾乎任何人。您可以傳送使用私密金鑰加密的資料和公用金鑰會用來解密該資料但是會資料已特別的是來自任何人都沒有保證]。接收者會知道的就是已使用有效的金鑰組。
mail - 數位認證的主要目的是要確保公開金鑰包含在憑證中屬於已核發憑證的實體。 - j945935@gmail.com