首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >专栏 >有种尴尬叫既不是你的错,也不是我的错

有种尴尬叫既不是你的错,也不是我的错

原创
作者头像
Windows技术交流
修改于 2022-01-31 03:01:44
修改于 2022-01-31 03:01:44
1.8K0
举报
文章被收录于专栏:Windows技术交流Windows技术交流

深谙此图的肯定是专业人士了,不用往下看了。

此图出自 《Windows Internals 7th》,可以翻译成《深入解析Windows操作系统 第7版》,也可以翻译成《Windows操作系统原理 第7版》,双11我50多买了正版上册(目前只有英文版),下册还没发行。我在淘宝上50不到买了翻印的第6版上下册,足足好几斤重,是中文的,经典中的经典,第6版是讲Win7和2008R2的。

接下来我们步入正题。

目前来说,Win7和2008R2已经很不安全了,漏洞很多,微软2020年1月14日已经停止对Win7和2008R2的安全支持,也就是说后续发现的漏洞不会有补丁了,已经发现的性能瓶颈也不会再优化了,有新的硬件设备,驱动兼容性也很难提升了。

据专业人士透露,Win7和2008R2的性能瓶颈在Win10/2016/2019得到了显著优化(Win8~2012R2只算个过渡产品不建议使用),同配置机器在高并发场景中Win10/2016/2019的承压能力是Win7/2008R2/2012R2的2倍,但Win10/2016/2019系统本身会占用1G内存,为了除过跑操作系统自身外还能干点活,至少需要2G内存。现在随便找个智能手机大概率至少4G内存,所以我觉得跑Win10/2016/2019应该是大多数人的选择,但很奇怪的是还是有很多人用不安全的2008R2,还有大量的人用2012R2,甚至有的人虽然用了相对较为安全的高版本系统2016/2019,但却设置了Admin123、Qwe123!@#等众所周知或键盘上连续按键构成的弱密码。弱密码入侵加密勒索,可能会害得公司倒闭,这种人是怎么当上管理员的???

对比国外友商反思下,国内厂商为了易用性,弱化了安全性。世界上最方便的Windows云服务器当属微软自己的Azure云,powershell搞到控制台了。AWS的初始密码设计非常安全,需要用户自己新建私钥下载到本地,查看初始复杂密码的时候用私钥解密才能查看密码,但用户自己在服务器里手动改成弱密码这种任神仙也没辙,人的意识最难改,救不了这种侥幸心理强的人或安全意识薄弱的人,只能让安全事故来教训他长记性了。但话说回来,国内云厂商为什么要这么迁就用户?用户要自己设置弱密码,你就看着他设置吗?你就允许他设置吗?回答是为了易用性,人的意识和行为可以影响,但人的自由干涉不了。另外一个就是人的知识构成和认知基础不同,或者说弱密码的标准到底是什么不好把握。AWS没有回答什么叫弱密码,而是做了一套安全设计,在购买Windows服务器的时候只有一种密码选择,那就是先强制选择生成密钥让用户下载到本地,然后会生成一个随机的初始复杂密码,要查看密码你得拿密钥解密,操作简便,安全可靠。云厂商也做了生成随机复杂密码的设计,但是那些注定会被入侵的人鬼使神差不选这种,因为云厂商给了他们其他选项,安全隐患就出在其他选项里。

有种尴尬叫既不是你的错,也不是我的错,是产品的错。产品觉得很冤,这怪得着我吗?天下哪有管理员会用那种弱密码,可是在国内云厂商就有这种用户,而且还很多。对云产品我有自己的理解,好的产品不应该让用户费脑子,应该让用户省心省事,但便利性vs安全性,我觉得后者更重要。好的产品不应该给用户犯错的机会,但是这方面腾讯云、华为云、阿里云、国内其他云都给用户提供了机会。

就我自己而言,服务器安全主要靠我自己,把安全交给其他人是对自己的不负责任。如果你用低版本Windows系统,自己又不是安全专家,还是安装个杀毒防护软件、设置个复杂密码吧,另外,安全组不要放行所有,建议只放行外网需要访问的端口(数据库不要放行外网访问)。

注意看下图中的备注!!!

注意看下图中的备注!!!

注意看下图中的备注!!!

最后,不会生成随机密码的话,在线生成随机密码的网站很多,自己搜一下吧,在线生成随机密码的网址太多了。例如:https://www.avast.com/zh-cn/random-password-generator#pc

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

评论
登录后参与评论
暂无评论
推荐阅读
编辑精选文章
换一批
关于外汇交易软件Meta Trader (mt4 、mt5)
外汇交易服务器在国外,软件官网都推荐买国外的MetaTrader VPS了,为啥要为了省钱买国内,值当吗?
Windows技术交流
2021/08/05
13.9K1
花15分钟时间掌握必知必会的20个PowerShell命令
PowerShell其实特别简单,就是学一些简单命令,经常用,用熟了自然能写一两句实用脚本。
Windows技术交流
2020/03/25
16.5K0
KMS激活工具
---- layout: default title: KMS激活工具 category: [技术, 破解] comments: true --- 工具介绍 KMS_VL_ALL,国外MDL论坛的一款KMS激活工具,可自动识别需要激活的Windows以及Office的VL版本,无需联网即可全自动检测激活,支持创建自动续期计划,相比于国外的同类工具,体积小、代码开源/简洁、操作简单、无残留文件经众多网友测试推荐,此脚本激活成功率非常高。版本更新只v7.0 功能简介 支持激活Windows、Office
@坤的
2018/06/04
7.7K0
《Windows Sysinternals实战指南》 全网最低价59元,我买了2本
擅长Windows的技术人员没有不会Sysinternals的,会Sysinternals的没有不会Autoruns和Process Explorer的。我在云+社区写了100多篇文档,80%是Windows方面的。本文绝不是打广告,京东卖家跟我半分钱关系都没有。我是Windows发烧友,正好上周在挨个溜Sysinternals工具集里的工具,浪费了不少时间,要是有本书来导学,可以省不少时间。
Windows技术交流
2020/04/26
1.3K0
Windows远程设置分辨率DPI缩放
Server2008R2,远程分辨率DPI缩放默认是100%,无法调整,但不知道阿里云咋实现的,能调整,肯定是改什么东西了,微软默认的产品设计是不允许远程改DPI缩放的。后来,我自己查到微软资料,发现是KB3125574这个补丁实现的。
Windows技术交流
2023/12/19
2.1K0
【玩转腾讯云】disk2vhd离线迁移服务器
https://cloud.tencent.com/document/product/213/17815
Windows技术交流
2022/11/09
12.6K2
IP、流量对账工具NetworkTrafficView
带宽只有1Mbps,平时没啥用,搞个小论坛,记录些学习笔记,没几个人访问,可有时候带宽就满了,不知道啥请求导致的流量满。怎么记录一段时间的流量数据?
Windows技术交流
2021/09/08
2.3K0
利用WinRM实现内网无文件攻击反弹shell
WinRM是WindowsRemoteManagementd(win远程管理)的简称。基于Web服务管理(WS-Management)标准,使用80端口或者443端口。这样一来,我们就可以在对方有设置防火墙的情况下远程管理这台服务器了。
洛米唯熊
2019/08/29
1.3K0
利用WinRM实现内网无文件攻击反弹shell
WinNTSetup极大简化Windows系统安装
这是我在云服务器Windows Server2019系统的基础上用WinNTSetup安装的三合一系统
Windows技术交流
2020/03/13
7.7K6
设置开机校时后停止校时(只在开机时校时),验证了2008R2/2012R2/2016/2019/2022/Win10/Win11 七个系统都适用
验证了2008R2/2012R2/2016/2019/2022/Win10/Win11 七个系统都适用
Windows技术交流
2023/03/03
7420
系统里存在WinPcap和NPcap,可能导致Wireshark抓包异常出现间隔20微秒内的TCP Retransmission
腾讯云部分机器有WinAgent,WinAgent自带WinPcap,如果安装高版本Wireshark(≥3.0,网卡过滤器不是WinPcap而是NPcap)可能出现双份Pcap(WinPcap和NPcap)共存的情况,从而导致Wireshark抓包异常出现间隔20微秒内的TCP Retransmission,如下图
Windows技术交流
2024/01/08
1.9K0
Windows镜像如何一次性成功导入腾讯云
二、如何在VMware里创建能成功导入腾讯云的虚拟机(请严格按文档后面创建虚拟机的逐步截图来)
Windows技术交流
2021/06/18
4.6K0
玩转阿里云Windows在线迁移到腾讯云
在线迁移文档:https://cloud.tencent.com/document/product/213/65711
Windows技术交流
2023/12/08
1.6K0
Windows Server 2019 存储迁移服务
Windows Server 2019将于9月底正式GA发布,目前外国正在如火如荼的举办着Server 2019相关的技术会议,国内却不见微软中国推广自己的企业级产品,已经好几年了,实在可惜,曾经何时微软企业级产品 Windows Server, System Center,Sharepoint,Exchange,Hyper-V也在中国市场火过一时,但现在却已经很少在国内的技术会议上面看见微软企业级产品的身影,再这样下去恐怕在中国微软原来的企业级市场将一点一点被其它厂商占据,感到惋惜的同时作为一个老微软技术爱好者也不愿意看到微软企业级就此在国内没落,因此老王还会继续着我的爱好,研究微软高可用,私有云,混合云,Sharepoint产品,并且将最新的技术尽可能的通过博客带到国内
迅达集团
2019/03/20
2.6K0
不要用过时安全性差的Windows系统和数据库
https://cloud.tencent.com/developer/article/2180366
Windows技术交流
2023/10/11
7210
关于WannaREN的坏消息和好消息
接到安全界朋友消息,WannaREN目前正通过部分软件下载站广泛传播,习惯去软件下载站、不习惯去软件官网下载的朋友们注个意吧:
Windows技术交流
2020/04/10
2.6K0
如何检测Windows Server是否开启了远程桌面多用户多会话?
https://mp.weixin.qq.com/s/ZedO02nasU5HZCmQ7oQDkQ
Windows技术交流
2024/08/09
9410
支持Win7~Win8.1、Server2008R2~2012R2的最后一个火狐浏览器版本
支持Win7~Win8.1、Server2008R2~2012R2的最后一个火狐浏览器版本:Firefox 延长支持版(ESR)115
Windows技术交流
2023/12/20
8.8K0
针对CVE-2024-38077的补丁,2008R2和2012R2应用补丁超慢且最终失败回滚的方案
承接如何检测Windows Server是否开启了远程桌面多用户多会话?打补丁报错
Windows技术交流
2024/08/10
2.5K3
安装Windows Performance Toolkit进行0.1微秒级CPU监控
https://www.pianshen.com/article/4385736680/
Windows技术交流
2019/12/23
3K0
推荐阅读
相关推荐
关于外汇交易软件Meta Trader (mt4 、mt5)
更多 >
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档