三,服务器密码不更改:
学校网络建立之初都是通过系统集成商和政府采购添置并由厂商安装系统和基本软件后投入使用,有些网络管理教师在使用过程中不对服务器系统设置密码或对原有密码做任何修改。(如图2)
不修改密码造成的最直接后果就是服务器容易瘫痪。众所周知病毒和木马很多都是通过系统漏洞感染的,而最大的系统漏洞就是密码为空或者是弱口令。对于一些不负责任的系统集成商来说他们只负责安装系统和基本软件,很多时候都不会对服务器密码进行设置。所以在这种情况下服务器的安全岌岌可危 。另外由于学校采购服务器等网络设备都是通过政府采购,而中标往往是大规模的。这样就造成系统集成商会采用一个统一帐户和密码进行设置。如果学校服务器运行后不修改掉这个统一缺省密码的话,同样会给黑客带来入侵的机会。
当然我们在放假前按照如下方法就可以有效防范此问题,通过服务器操作系统的“我的电脑->管理->系统工具->本地用户和组”为管理员帐户添加一个强大密码或者修改默认缺省密码。不过这个密码各位学校网络管理员一定要牢记在心。当然除了密码要更改外,对于系统自动更新,杀毒软件病毒库更新等设置也需要在系统集成商安装完服务器后仔细查看,保证自动更新下载补丁组件打开,病毒库更新更加及时。