收藏文章 楼主
构建WIN2000服务器的安全防护林
网友【网上流星】 2005-06-10 16:10:01 分享在【精美灌水版块】版块    1    1
构建Win2000服务器的安全防护林

中小学校的校园网普遍应用Windows 2000作为服务器的操作系统,但有些学校刚开始运行就遭到网络黑客的攻击,造成网络崩溃。那么,安全问题怎么解决?其实不需要任何的软硬件的介入,仅靠系统本身我们就能构建一个安全防护林。

设置禁用,构建第一道防线

在安装完Windows 2000后,首先要装上最新的系统补丁。但即使装上了,在因特网上的任何一台机器上只要输入“\你的IP地址c$”,然后输入用户名Guest,密码空,就能进入你的C盘,你还是完全暴露了。解决的方法是禁用Guest账号,为Administrator设置一个安全的密码,将各驱动器的共享设为不共享。同时你还要关闭不需要的服务。你可以在管理工具的服务中将它们设置为禁用,但要提醒的是一定要慎重,有的服务是不能禁用的。一般可以禁用的服务有Telnet、Task Scheduler(允许程序在指定时间运行)、Remote Registry Service(允许远程注册表操作)等。这是你构建的服务器的第一道防线。

设置IIS,构建第二道防线

作为校园网的服务器,很多学校将该服务器同时作为网站服务器,而IIS的漏洞也是一个棘手的问题。实际上,你可以通过简单的设置,完全可以将网站的漏洞补上。你可以将IIS默认的服务都停止(如图1,FTP服务你是不需要的,要的话笔者推荐用Serv-U;“管理Web站点”和“默认Web站点”都会给你带来麻烦;SMTP一般也不用),然后再新建一个Web站点。

图1

设置好常规内容后,在“属性→主目录”的配置中对应用程序映射进行设置,删除不需要的映射(如图2),这些映射是IIS受到攻击的直接原因。如果你需要CGI和PHP的话,可参阅一些资料进行设置。

图2

这样,配合常规设置,你的IIS就可以安全运行了,你的服务器就有了第二道防线。

运用扫描程序,堵住安全漏洞

要做到全面解决安全问题,你需要扫描程序的帮助。笔者推荐使用X-Scan(如图3),它可以帮助你检测服务器的安全问题。

图3

扫描完成后,你要看一下,是否存在口令漏洞,若有,则马上要修改口令设置;再看一下是否存在IIS漏洞,若有,请检查IIS的设置。其他漏洞一般很少存在,我要提醒大家的是注意开放的端口,你可以将扫描到的端口记录下来,以方便进行下一步设置。

封锁端口,全面构建防线

黑客大多通过端口进行入侵,所以你的服务器只能开放你需要的端口,那么你需要哪些端口呢?以下是常用端口,你可根据需要取舍:80为Web网站服务;21为FTP服务;25 为E-mail SMTP服务;110为Email POP3服务。

其他还有SQL Server的端口1433等,你可到网上查找相关资料。那些不用的端口一定要关闭!关闭这些端口,我们可以通过Windows 2000的安全策略进行。

借助它的安全策略,完全可以阻止入侵者的攻击。你可以通过“管理工具→本地安全策略”进入,右击“IP安全策略”,选择“创建IP安全策略”,点[下一步]。输入安全策略的名称,点[下一步],一直到完成,你就创建了一个安全策略(如图4):

图4

接着你要做的是右击“IP安全策略”,进入管理IP筛选器和筛选器操作,在管理IP筛选器列表中,你可以添加要封锁的端口,这里以关闭ICMP和139端口为例说明。

关闭了ICMP,黑客软件如果没有强制扫描功能就不能扫描到你的机器,也Ping不到你的机器。关闭ICMP的具体操作如下:点[添加],然后在名称中输入“关闭ICMP”,点右边的[添加],再点[下一步]。在源地址中选“任何IP地址”,点[下一步]。在目标地址中选择“我的IP地址”,点[下一步]。在协议中选择“ICMP”,点[下一步]。回到关闭ICMP属性窗口,即关闭了ICMP。

下面我们再设置关闭139,同样在管理IP筛选器列表中点“添加”,名称设置为“关闭139”,点右边的“添加”,点[下一步]。在源地址中选择“任何IP地址”,点[下一步]。在目标地址中选择“我的IP地址”,点[下一步]。在协议中选择“TCP”,点[下一步]。在设置IP协议端口中选择从任意端口到此端口,在此端口中输入139,点
meiguo.com 发布人签名/座右铭这家伙浪费了“黄金广告位”,啥也没签!
大家都在看
楼主新近贴
回复/评论列表
默认   热门   正序   倒序
meiguo.com 创始人

emotion

1   2005-06-10 16:10:01  回复

回复/评论:构建WIN2000服务器的安全防护林

暂无用户组 升级
退出
等级:0级
美果:
美过
精华推荐
  1. 态度“回归自然”了?特朗普胜选后首次接受电视访谈
  2. 重大胜利🤑特朗普总统“又赢了一把”
  3. 绝非野鸡大学!因为太过低调,盘点被低估的8所美国大学
  4. 十年了,马航MH370的新一轮探寻工作开启?
  5. 中国企业在2025 CES“疯狂圈粉儿”
  6. 首次入境美国在旧金山机场遭遇了小黑屋
  7. 罪犯也能当总统?美国的底线呢?
  8. 金牌讲师在洛杉矶的生存之道
  9. 特朗普总统“喜获”年度人物封面,商界CEO们开始“跪舔”!
  10. ChatGPT竟然拒绝谈论此人,无人知道为什么!
  11. 针对纽约州指控,他提出无罪抗辩!
  12. 警告特朗普和马斯克的?美军特种兵策划了Cybertruck爆炸案
  13. 中美关系的新篇章?中国的人民日报开始征集“中美友好合作故事”
  14. 怪自己心善帮错人!美国华人在Costco购物后,被警察抄家!
  15. 全美最昂贵房产分布的邮政编码榜单出炉
  16. 法官算老几?马斯克:公司应当由股东控制!
  17. 阔别四年,回国大谈AI的马云可以再次盘活阿里吗?
  18. 免签力量!外籍人士“中国游”持续火热
  19. 在中国工作生活多年的前世界500强CEO被提名为美国驻华大使
  20. 特朗普总统公开称赞中方领导人,认可中美可以友好相处!
  21. “CEO杀手”或面临死刑?超级明星律师为其辩护,好莱坞的专题纪录片即将开机拍摄!
  22. 在拜登赦免儿子后… 特朗普总统的特赦名单开始受关注了
  23. “赴美生子”这次真完了,特朗普政府即将终结“最容易移民方法”
  24. 移民故事:在北美生活十年后的“回头路”
  25. 美国人视角解读的最新中国出口管制:中国开创先例,禁止他国向美国出售商品!
  26. 在南加州,学车考驾照的全记录
  27. 时代在继续推进:“中国边检”已经改名为“中国移民管理”
  28. 最后期限了,TikTok将会卖给谁?伊隆·马斯克?
  29. 伊隆·马斯克和任正非纷纷上榜!福布斯的2024年度·商界人物公布
  30. 美国政府即将全面解除对华限制?
  31. 拿英伟达“开刀”,是中国GPU自主化的一步险棋!
  32. 绝非泛泛之辈!枪杀了美国医保巨头公司高管的嫌疑人落网
  33. 南加州的海滩评测(图文版)
  34. 两大巨头20年恩怨何解?特朗普政府“给撑腰”的马斯克可以直接攻击贝佐斯了?
  35. 特朗普总统公开表示美中联手可以解决世界上所有问题,当日还会见了TikTok首席执行官!
  36. 针对TikTok,联邦法院坚持“不卖就禁”!扎克伯格或将成为最大赢家

美国动态 · 美果转盘 · 美果商店

Your IP: 13.59.83.202, 2025-01-16 03:51:01

Processed in 0.57669 second(s)

头像

用户名:

粉丝数:

签名:

资料 关注 好友 消息
已有0次打赏
(1) 分享
分享
取消