首页 > 系统 > Win2000 > 正文

安全配置Windows2000服务器

2020-05-19 18:54:52
字体:
来源:转载
供稿:网友

第一:怎么装

  一、 版本的选择

  笔者强烈建议:在语言不成为障碍的情况下,请一定使用英文版。要知道,微软的产品是以"漏洞加补丁(Bug & Patch)"而著称的,中文版的Bug远远多于英文版,而补丁一般还会迟至少半个月(也就是说一般微软公布了漏洞后你的服务器还会有半个月处于无保护状态)。

  二、 组件的定制

  WIN2K在默认情况下会安装一些常用的组件,但是正是这个默认安装是非常危险的,根据安全原则"最少的服务 最小的权限=最大的安全" ,只安装确实需要的服务即可。这里非凡提醒注重的是:"Indexing Service"、"FrontPage 2000 Server Extensions"、" Internet Service Manager"这几个危险服务。

  三、 治理应用程序的选择

  选择一个好的远程治理软件是非常重要的事,这不仅仅是安全方面的要求,也是应用方面的需要。WIN2K的Terminal Service是基于RDP(远程桌面协议)的远程控制软件,它的速度快,操作方便,比较适合用来进行常规操作。但是,Terminal Service也有其不足之处,由于它使用的是虚拟桌面,再加上微软编程的不严谨,当你使用Terminal Service进行安装软件或重启服务器等与真实桌面交互的操作时,往往会出现哭笑不得的现象,例如:使用Terminal Service重启微软的认证服务器(Compaq, IBM等)可能会直接关机。所以,为了安全起见,建议再配备一个远程控制软件作为辅助,和Terminal Service互补,如PcAnyWhere就是一个不错的选择。

  四、 分区和逻辑盘的分配

  至少建立两个分区,一个系统分区,一个应用程序分区。这是因为,微软的IIS(Internet Ihformation Server)经常会有漏洞,假如把系统和IIS放在同一个驱动器会导致系统文件的泄漏,甚至让入侵者远程获取治理权。

  推荐建立三个逻辑驱动器,第一个用来装系统和重要的日志文件;第二个放IIS;第三个放FTP,这样无论IIS或FTP出了安全漏洞都不会直接影响到系统目录和系统文件。

  五、 安装顺序的选择

  不要觉得只要能装上系统,就算完事了,其实WIN2K的安装顺序是非常重要的。

  首先,要注重接入网络的时间。WIN2K在安装时有一个漏洞,就是在输入Administrator的密码后,系统会建立"$ADMIN"的共享,但是并没有用刚输入的密码来保护它,这种情况一直会持续到计算机再次启动。在此期间,任何人都可以通过"$ADMIN"进入系统;同时,只要安装一完成,各种服务就会自动运行,而这时的服务器还到处是漏洞,非常轻易从外部侵入。因此,在完全安装并配置好WIN2K Server之前,一定不要把主机接入网络。

  其次,注重补丁的安装。补丁应该在所有应用程序安装完之后再安装,因为补丁程序往往要替换或修改某些系统文件,假如先安装补丁的话可能无法起到应有的效果。

第二:怎么设

  即使正确地安装了WIN2K Server,系统也有很多漏洞,还需要进一步进行细致的配置。

  一、 端口

  端口是计算机和外部网络相连的逻辑接口,也是计算机的第一道屏障,端口配置正确与否直接影响到主机的安全。 

  二、 IIS

  IIS是微软的组件中问题最多的一个,平均两三个月就要出一个漏洞,而微软的IIS默认安装又实在不敢恭维,所以IIS的配置是我们的重点。

  首先,删除C盘下的Inetpub目录,在D盘建一个Inetpub,在IIS治理器中将主目录指向D:/Inetpub。
  其次,把IIS安装时默认的scripts等虚拟目录也一概删除,假如你需要什么权限的目录可以以后再建(非凡注重写权限和执行程序的权限)。

  然后是应用程序的配置。在IIS治理器中把无用映射都统统删除(当然必须保留如ASP、ASA等)。在IIS治理器中"主机→属性→WWW服务编辑→主目录配置→应用程序映射",然后开始一个个删吧。接着再在应用程序调试书签内,?quot;脚本错误消息"改为"发送文本"。点击"确定"退出时别忘了让虚拟站点继续刚才设定好的属性。

共3页上一页123下一页
发表评论 共有条评论
用户名: 密码:
验证码: 匿名发表