服务器安全问题求教各位大侠!!!!!满分!!!!!
登录失败:
原因: 用户名未知或密码错误
用户名: guest
域: OA
登录类型: 3
登录过程: NtLmSsp
身份验证程序包: NTLM
工作站名: OA
登录失败:
原因: 用户名未知或密码错误
用户名: database
域: OA
登录类型: 3
登录过程: NtLmSsp
身份验证程序包: NTLM
工作站名: OA
我的服务器开了安全审核,发现每天晚上都有人尝试这样的登陆,而且还有以下的成功通过审核
用户注销:
用户名: ANONYMOUS LOGON
域: NT AUTHORITY
登录 ID: (0x0,0x74BD3)
登录类型: 3
用户注销:
用户名: IUSR_ENTERTOP
域: ENTERTOP
登录 ID: (0x0,0x637CB)
登录类型: 3
为登录所用的帐户: MICROSOFT_AUTHENTICATION_PACKAGE_V1_0
帐户名:
IUSR_ENTERTOP
工作站:
ENTERTOP
我的机器做了一些安全设置,关闭了建立空连接,帐号复杂性6位,administrator和sa的密码都很长而且复杂,win2000server打了SP3,SQLSERVER2000打了SP3,装了杀毒软件KV3000,帐号三次错误就锁定20分钟,登陆,对象访问等都做了安全审核,关闭了139端口,停掉了GUEST,用端口扫描器扫描我的服务器,有以下几个端口开放
21,80,135(loc-srv),445(ds),1025(blackjack),1433,12345(netbus)
请教各位安全高手,我怎样才能使我的服务器更安全!!防止别人跑密码??!急!