收藏文章 楼主
构建WIN2000服务器的安全防护林
网友【网上流星】 2005-06-10 08:10:01 分享在【精美灌水版块】版块    1    1
构建Win2000服务器的安全防护林

中小学校的校园网普遍应用Windows 2000作为服务器的操作系统,但有些学校刚开始运行就遭到网络黑客的攻击,造成网络崩溃。那么,安全问题怎么解决?其实不需要任何的软硬件的介入,仅靠系统本身我们就能构建一个安全防护林。

设置禁用,构建第一道防线

在安装完Windows 2000后,首先要装上最新的系统补丁。但即使装上了,在因特网上的任何一台机器上只要输入“\你的IP地址c$”,然后输入用户名Guest,密码空,就能进入你的C盘,你还是完全暴露了。解决的方法是禁用Guest账号,为Administrator设置一个安全的密码,将各驱动器的共享设为不共享。同时你还要关闭不需要的服务。你可以在管理工具的服务中将它们设置为禁用,但要提醒的是一定要慎重,有的服务是不能禁用的。一般可以禁用的服务有Telnet、Task Scheduler(允许程序在指定时间运行)、Remote Registry Service(允许远程注册表操作)等。这是你构建的服务器的第一道防线。

设置IIS,构建第二道防线

作为校园网的服务器,很多学校将该服务器同时作为网站服务器,而IIS的漏洞也是一个棘手的问题。实际上,你可以通过简单的设置,完全可以将网站的漏洞补上。你可以将IIS默认的服务都停止(如图1,FTP服务你是不需要的,要的话笔者推荐用Serv-U;“管理Web站点”和“默认Web站点”都会给你带来麻烦;SMTP一般也不用),然后再新建一个Web站点。

图1

设置好常规内容后,在“属性→主目录”的配置中对应用程序映射进行设置,删除不需要的映射(如图2),这些映射是IIS受到攻击的直接原因。如果你需要CGI和PHP的话,可参阅一些资料进行设置。

图2

这样,配合常规设置,你的IIS就可以安全运行了,你的服务器就有了第二道防线。

运用扫描程序,堵住安全漏洞

要做到全面解决安全问题,你需要扫描程序的帮助。笔者推荐使用X-Scan(如图3),它可以帮助你检测服务器的安全问题。

图3

扫描完成后,你要看一下,是否存在口令漏洞,若有,则马上要修改口令设置;再看一下是否存在IIS漏洞,若有,请检查IIS的设置。其他漏洞一般很少存在,我要提醒大家的是注意开放的端口,你可以将扫描到的端口记录下来,以方便进行下一步设置。

封锁端口,全面构建防线

黑客大多通过端口进行入侵,所以你的服务器只能开放你需要的端口,那么你需要哪些端口呢?以下是常用端口,你可根据需要取舍:80为Web网站服务;21为FTP服务;25 为E-mail SMTP服务;110为Email POP3服务。

其他还有SQL Server的端口1433等,你可到网上查找相关资料。那些不用的端口一定要关闭!关闭这些端口,我们可以通过Windows 2000的安全策略进行。

借助它的安全策略,完全可以阻止入侵者的攻击。你可以通过“管理工具→本地安全策略”进入,右击“IP安全策略”,选择“创建IP安全策略”,点[下一步]。输入安全策略的名称,点[下一步],一直到完成,你就创建了一个安全策略(如图4):

图4

接着你要做的是右击“IP安全策略”,进入管理IP筛选器和筛选器操作,在管理IP筛选器列表中,你可以添加要封锁的端口,这里以关闭ICMP和139端口为例说明。

关闭了ICMP,黑客软件如果没有强制扫描功能就不能扫描到你的机器,也Ping不到你的机器。关闭ICMP的具体操作如下:点[添加],然后在名称中输入“关闭ICMP”,点右边的[添加],再点[下一步]。在源地址中选“任何IP地址”,点[下一步]。在目标地址中选择“我的IP地址”,点[下一步]。在协议中选择“ICMP”,点[下一步]。回到关闭ICMP属性窗口,即关闭了ICMP。

下面我们再设置关闭139,同样在管理IP筛选器列表中点“添加”,名称设置为“关闭139”,点右边的“添加”,点[下一步]。在源地址中选择“任何IP地址”,点[下一步]。在目标地址中选择“我的IP地址”,点[下一步]。在协议中选择“TCP”,点[下一步]。在设置IP协议端口中选择从任意端口到此端口,在此端口中输入139,点
meiguo.com 发布人签名/座右铭这家伙浪费了“黄金广告位”,啥也没签!
大家都在看
楼主新近贴
回复/评论列表
默认   热门   正序   倒序
meiguo.com 创始人

emotion

1   2005-06-10 08:10:01  回复

回复/评论:构建WIN2000服务器的安全防护林

暂无用户组 升级
退出
等级:0级
美果:
美过
精华推荐
  1. TikTok美国业务的“合规运营”方案细节披露
  2. 川普总统在联合国演讲,声称中国不愿用风力发电?
  3. 川普政策变动,竟然催生了智利的生育旅游热潮?
  4. 美国众议院通过了巨额军费预算,马斯克警示财政风险!
  5. 谷歌的科学家已经连续两年摘得了诺贝尔奖
  6. 美股市值突破“全球GDP半数”大关
  7. 川普政府打算发放两千美元的关税补贴
  8. 美国宣传制裁东南亚的19个电信诈骗网络实体
  9. 美国“风行者”超大运输机计划曝光
  10. 我的人生有三个账户!伊隆·马斯克在斯坦福大学的最新演讲
  11. 美国签证新规:申请人须回母国面谈
  12. 马斯克的净资产创纪录,突破5000亿美元!
  13. 中国AI芯片产业迎来了技术突破和生态崛起
  14. 马斯克的模块化生产技术在革新汽车行业
  15. 在美国生活半年,真实观察了文化差异!
  16. 最高法院裁定:支持川普政府的移民执法政策
  17. 美国签证新规“取消第三国面签”的选项了
  18. 马斯克成为全球首位身家5000亿美元的富豪
  19. 毅力号火星车揭示了杰泽罗陨石坑的水活动历史
  20. 母亲给大一女儿恋爱八项要求
  21. 美国的七大都会区“房市调头”,买方作主了!
  22. Zillow和Redfin“摊上大事儿”!五大州的总检察长起诉了房产平台合谋做局
  23. 联邦法院驳回了川普政府的“出生公民权”行政令
  24. 佛罗里达的一名中学生在AI提问,然后被捕了!
  25. 联合国大会“史上最尴尬”一幕:他上台后,观众纷纷撤离!
  26. 中美元首长“电话粥”,聚焦经贸和TikTok合作!
  27. iPhone 17系列新品、iPhone Air发布了!
  28. 中美两国在马德里谈判,聚焦TikTok和关税问题!
  29. 李开复:如果老板不AI,公司将会被AI淘汰!
  30. 福建舰“电磁弹射系统技术”获全球关注
  31. 川普总统签署了备忘录,贩毒集团成为“国家之敌”!
  32. 大学排名更新:顶尖学府稳固,新兴学校快速上升
  33. 川普总统的“科技巨头宴”收获千亿级的投资承诺
  34. 骨胶水的研发获突破,临床试验显示了安全有效!
  35. 华人购房遭遇国籍歧视,法院裁决后依然隐忧犹存!
  36. 在美国买房半年后,总结了两个扎心感受!

美国动态 美果搜索

Your IP: 216.73.216.27, 2025-10-18 00:24:50

Processed in 1.2389 second(s)

头像

用户名:

粉丝数:

签名:

资料 关注 好友 消息
已有0次打赏
(1) 分享
分享
取消