收藏文章 楼主
构建WIN2000服务器的安全防护林
网友【网上流星】 2005-06-10 08:10:01 分享在【精美灌水版块】版块    1    1
构建Win2000服务器的安全防护林

中小学校的校园网普遍应用Windows 2000作为服务器的操作系统,但有些学校刚开始运行就遭到网络黑客的攻击,造成网络崩溃。那么,安全问题怎么解决?其实不需要任何的软硬件的介入,仅靠系统本身我们就能构建一个安全防护林。

设置禁用,构建第一道防线

在安装完Windows 2000后,首先要装上最新的系统补丁。但即使装上了,在因特网上的任何一台机器上只要输入“\你的IP地址c$”,然后输入用户名Guest,密码空,就能进入你的C盘,你还是完全暴露了。解决的方法是禁用Guest账号,为Administrator设置一个安全的密码,将各驱动器的共享设为不共享。同时你还要关闭不需要的服务。你可以在管理工具的服务中将它们设置为禁用,但要提醒的是一定要慎重,有的服务是不能禁用的。一般可以禁用的服务有Telnet、Task Scheduler(允许程序在指定时间运行)、Remote Registry Service(允许远程注册表操作)等。这是你构建的服务器的第一道防线。

设置IIS,构建第二道防线

作为校园网的服务器,很多学校将该服务器同时作为网站服务器,而IIS的漏洞也是一个棘手的问题。实际上,你可以通过简单的设置,完全可以将网站的漏洞补上。你可以将IIS默认的服务都停止(如图1,FTP服务你是不需要的,要的话笔者推荐用Serv-U;“管理Web站点”和“默认Web站点”都会给你带来麻烦;SMTP一般也不用),然后再新建一个Web站点。

图1

设置好常规内容后,在“属性→主目录”的配置中对应用程序映射进行设置,删除不需要的映射(如图2),这些映射是IIS受到攻击的直接原因。如果你需要CGI和PHP的话,可参阅一些资料进行设置。

图2

这样,配合常规设置,你的IIS就可以安全运行了,你的服务器就有了第二道防线。

运用扫描程序,堵住安全漏洞

要做到全面解决安全问题,你需要扫描程序的帮助。笔者推荐使用X-Scan(如图3),它可以帮助你检测服务器的安全问题。

图3

扫描完成后,你要看一下,是否存在口令漏洞,若有,则马上要修改口令设置;再看一下是否存在IIS漏洞,若有,请检查IIS的设置。其他漏洞一般很少存在,我要提醒大家的是注意开放的端口,你可以将扫描到的端口记录下来,以方便进行下一步设置。

封锁端口,全面构建防线

黑客大多通过端口进行入侵,所以你的服务器只能开放你需要的端口,那么你需要哪些端口呢?以下是常用端口,你可根据需要取舍:80为Web网站服务;21为FTP服务;25 为E-mail SMTP服务;110为Email POP3服务。

其他还有SQL Server的端口1433等,你可到网上查找相关资料。那些不用的端口一定要关闭!关闭这些端口,我们可以通过Windows 2000的安全策略进行。

借助它的安全策略,完全可以阻止入侵者的攻击。你可以通过“管理工具→本地安全策略”进入,右击“IP安全策略”,选择“创建IP安全策略”,点[下一步]。输入安全策略的名称,点[下一步],一直到完成,你就创建了一个安全策略(如图4):

图4

接着你要做的是右击“IP安全策略”,进入管理IP筛选器和筛选器操作,在管理IP筛选器列表中,你可以添加要封锁的端口,这里以关闭ICMP和139端口为例说明。

关闭了ICMP,黑客软件如果没有强制扫描功能就不能扫描到你的机器,也Ping不到你的机器。关闭ICMP的具体操作如下:点[添加],然后在名称中输入“关闭ICMP”,点右边的[添加],再点[下一步]。在源地址中选“任何IP地址”,点[下一步]。在目标地址中选择“我的IP地址”,点[下一步]。在协议中选择“ICMP”,点[下一步]。回到关闭ICMP属性窗口,即关闭了ICMP。

下面我们再设置关闭139,同样在管理IP筛选器列表中点“添加”,名称设置为“关闭139”,点右边的“添加”,点[下一步]。在源地址中选择“任何IP地址”,点[下一步]。在目标地址中选择“我的IP地址”,点[下一步]。在协议中选择“TCP”,点[下一步]。在设置IP协议端口中选择从任意端口到此端口,在此端口中输入139,点
meiguo.com 发布人签名/座右铭这家伙浪费了“黄金广告位”,啥也没签!
大家都在看
楼主新近贴
回复/评论列表
默认   热门   正序   倒序
meiguo.com 创始人

emotion

1   2005-06-10 08:10:01  回复

回复/评论:构建WIN2000服务器的安全防护林

暂无用户组 升级
退出
等级:0级
美果:
美过
精华推荐
  1. 川普家族竟然靠它狂揽45亿美金!操盘手是赵长鹏?
  2. 华人留学生“索赔1亿美元控诉”大学期间的农药伤害
  3. 2025年度的美国公立高中排名发布,咱只关注前三!
  4. 中国留学生在入境美国时遭遇盘查,中方大使馆发布安全提醒!
  5. 川普总统的“科技巨头宴”收获千亿级的投资承诺
  6. 休斯顿机场“小黑屋内的铝箔纸”:中国留学生遭遇遣返的36小时煎熬
  7. 工作日没空?周末集中运动同样有益健康!
  8. ICE抓捕的非法移民中,中国人数量激增?
  9. 美国“真放宽”了对中国留学生的入境政策?
  10. Niche发布2026全美最佳大学榜单 MIT重回榜首
  11. YouTube“反诈频道”助力警方,破获6500万美元诈骗案!
  12. 白宫开通了TikTok 账号,传播政策信息!
  13. 持中国大陆护照在申请美国签证的注意事项更新(2025年8月版本)
  14. 麦当劳CEO声称美国品牌的声誉在全球下滑
  15. 选择西雅图、圣地亚哥还是洛杉矶?全面对比“三城生活”
  16. 马斯克“xAI”起诉前工程师“泄露机密”
  17. 先交押金!美国重启了“签证保证金”试点计划
  18. 美国华裔二代坦言:中国发展现状,让父辈移民后悔了!
  19. 为激励员工,OpenAI打算豪掷96亿美元!
  20. 启程回国:美元很香,但回家的路更香!
  21. 不输常春藤!盘点学费低、薪资高的25所美国公立大学
  22. SpaceX的星舰“第十次试飞”成功了
  23. 华人科学家身陷“杀猪盘”,短短数月就被掏光250万美元积蓄!
  24. 从美国回到中国的,基本都会被问及这些问题!
  25. 中国留学生在入境美国时遭遇驱逐,禁止五年内再入境!
  26. 美国年轻人的“中国观”悄然转变
  27. 敌友即友?马斯克和扎克伯格开始接触,图谋合伙收购OpenAI?
  28. 全美房地产市场在趋向中性,区域分化明显!
  29. 川普总统的态度突变,暗示乌克兰应该反击俄罗斯本土?
  30. 相差3米!星舰试飞“精准溅落”展现技术突破
  31. 房子属于你,但你得付费受他们管着!关于美国HOA
  32. 疯狂打压华人精英,勒令华人CEO辞职… 川普政府的致命错误?
  33. 从近期的中国留学生在美国入境的悲惨遭遇说起
  34. 美国市场的智能手机“印度制造”的份额激增
  35. 加州州长竟然模仿川普总统的风格发帖,粉丝数和支持率“都涨了”!
  36. 植物油更健康?动物油脂摄入或将加速肿瘤生长

美国动态 美果搜索

Your IP: 216.73.216.36, 2025-09-13 00:38:48

Processed in 2.98512 second(s)

头像

用户名:

粉丝数:

签名:

资料 关注 好友 消息
已有0次打赏
(1) 分享
分享
取消