收藏文章 楼主
构建WIN2000服务器的安全防护林
网友【网上流星】 2005-06-10 08:10:01 分享在【精美灌水版块】版块    1    1
构建Win2000服务器的安全防护林

中小学校的校园网普遍应用Windows 2000作为服务器的操作系统,但有些学校刚开始运行就遭到网络黑客的攻击,造成网络崩溃。那么,安全问题怎么解决?其实不需要任何的软硬件的介入,仅靠系统本身我们就能构建一个安全防护林。

设置禁用,构建第一道防线

在安装完Windows 2000后,首先要装上最新的系统补丁。但即使装上了,在因特网上的任何一台机器上只要输入“\你的IP地址c$”,然后输入用户名Guest,密码空,就能进入你的C盘,你还是完全暴露了。解决的方法是禁用Guest账号,为Administrator设置一个安全的密码,将各驱动器的共享设为不共享。同时你还要关闭不需要的服务。你可以在管理工具的服务中将它们设置为禁用,但要提醒的是一定要慎重,有的服务是不能禁用的。一般可以禁用的服务有Telnet、Task Scheduler(允许程序在指定时间运行)、Remote Registry Service(允许远程注册表操作)等。这是你构建的服务器的第一道防线。

设置IIS,构建第二道防线

作为校园网的服务器,很多学校将该服务器同时作为网站服务器,而IIS的漏洞也是一个棘手的问题。实际上,你可以通过简单的设置,完全可以将网站的漏洞补上。你可以将IIS默认的服务都停止(如图1,FTP服务你是不需要的,要的话笔者推荐用Serv-U;“管理Web站点”和“默认Web站点”都会给你带来麻烦;SMTP一般也不用),然后再新建一个Web站点。

图1

设置好常规内容后,在“属性→主目录”的配置中对应用程序映射进行设置,删除不需要的映射(如图2),这些映射是IIS受到攻击的直接原因。如果你需要CGI和PHP的话,可参阅一些资料进行设置。

图2

这样,配合常规设置,你的IIS就可以安全运行了,你的服务器就有了第二道防线。

运用扫描程序,堵住安全漏洞

要做到全面解决安全问题,你需要扫描程序的帮助。笔者推荐使用X-Scan(如图3),它可以帮助你检测服务器的安全问题。

图3

扫描完成后,你要看一下,是否存在口令漏洞,若有,则马上要修改口令设置;再看一下是否存在IIS漏洞,若有,请检查IIS的设置。其他漏洞一般很少存在,我要提醒大家的是注意开放的端口,你可以将扫描到的端口记录下来,以方便进行下一步设置。

封锁端口,全面构建防线

黑客大多通过端口进行入侵,所以你的服务器只能开放你需要的端口,那么你需要哪些端口呢?以下是常用端口,你可根据需要取舍:80为Web网站服务;21为FTP服务;25 为E-mail SMTP服务;110为Email POP3服务。

其他还有SQL Server的端口1433等,你可到网上查找相关资料。那些不用的端口一定要关闭!关闭这些端口,我们可以通过Windows 2000的安全策略进行。

借助它的安全策略,完全可以阻止入侵者的攻击。你可以通过“管理工具→本地安全策略”进入,右击“IP安全策略”,选择“创建IP安全策略”,点[下一步]。输入安全策略的名称,点[下一步],一直到完成,你就创建了一个安全策略(如图4):

图4

接着你要做的是右击“IP安全策略”,进入管理IP筛选器和筛选器操作,在管理IP筛选器列表中,你可以添加要封锁的端口,这里以关闭ICMP和139端口为例说明。

关闭了ICMP,黑客软件如果没有强制扫描功能就不能扫描到你的机器,也Ping不到你的机器。关闭ICMP的具体操作如下:点[添加],然后在名称中输入“关闭ICMP”,点右边的[添加],再点[下一步]。在源地址中选“任何IP地址”,点[下一步]。在目标地址中选择“我的IP地址”,点[下一步]。在协议中选择“ICMP”,点[下一步]。回到关闭ICMP属性窗口,即关闭了ICMP。

下面我们再设置关闭139,同样在管理IP筛选器列表中点“添加”,名称设置为“关闭139”,点右边的“添加”,点[下一步]。在源地址中选择“任何IP地址”,点[下一步]。在目标地址中选择“我的IP地址”,点[下一步]。在协议中选择“TCP”,点[下一步]。在设置IP协议端口中选择从任意端口到此端口,在此端口中输入139,点
meiguo.com 发布人签名/座右铭这家伙浪费了“黄金广告位”,啥也没签!
大家都在看
楼主新近贴
回复/评论列表
默认   热门   正序   倒序
meiguo.com 创始人

emotion

1   2005-06-10 08:10:01  回复

回复/评论:构建WIN2000服务器的安全防护林

暂无用户组 升级
退出
等级:0级
美果:
美过
精华推荐
  1. 美国“H-1B”签证新规:在境内的申请人,免缴10万美元费用!
  2. 美国在AI竞争中失利了?阿里千问模型在全球领先
  3. 谷歌的科学家已经连续两年摘得了诺贝尔奖
  4. 中美AI竞争的新格局已定?
  5. 45岁后“人生黄金期”是认知和创造力的新高峰
  6. 外国人的入境中国手续简化,可以提前在网上填报入境卡了!
  7. 恢复或加入?重获中国国籍的路径比较
  8. 2026年版的“公共负担”新规复活,华人家庭遭遇精准打击!
  9. 中美因为“稀土管制”引发的贸易摩擦升级了
  10. 美国青少年“67”流行语的现象引关注
  11. 中美贸易的争端升级,中国实施“长臂管辖”颁布3项针对性措施!
  12. 中美航班“绕行俄罗斯领空”政策引关注
  13. 人类史上“最贵CEO”诞生!马斯克的“万亿薪酬”背后
  14. 全球高等教育的新趋势:留学生求学地“多元化”
  15. 在海外漂泊12年后的真实感受
  16. 美国移民局(ICE)新提案打算限制福利使用,有记录者可能影响绿卡申请!
  17. 美国政府批准了对台3.3亿美元的军售
  18. 700万人参与了反川普集会?
  19. 川普政府“双失利”?
  20. 川普政府再次出奇招!拒绝所有胖子的移民申请?
  21. 中美高层通话后… 川普总统计划明年访华,芯片管制也松口了!
  22. 美国司法部起诉了柬埔寨“电信诈骗集团”的头目
  23. 一美分硬币“Penny”铸造历史正式终结
  24. 黄仁勋警示川普政府,再不开放“对华AI芯片出口”就来不及啦!
  25. 美国的房地产市场显现了矛盾信号
  26. 联邦政府启动“红色日落行动” 审查比特币矿机的供应链
  27. 中美两国元首在釜山会晤:就关税、大豆和稀土已经达成共识
  28. 中美经贸磋商“展现战略对称”新态势
  29. AWS最大区域故障,带崩多项服务!
  30. 中美稀土博弈,美国政策在急转直下!
  31. 中国已经全额缴纳了联合国会费,联合国的财政危机缓解!
  32. 川普总统宣布加沙战争结束,峰会聚焦“中东和平”!
  33. MIT稳居了CS榜首!美国大学的最新排名出炉
  34. 学习英语12年后,终于实现了“美国梦”!
  35. 感恩节餐桌的费用回落,零售商推出了低价套餐!
  36. ICE启动了在社交媒体的全天候监控项目

美国动态 美果搜索

Your IP: 216.73.216.175, 2025-12-14 11:12:03

Processed in 0.28997 second(s)

头像

用户名:

粉丝数:

签名:

资料 关注 好友 消息
已有0次打赏
(1) 分享
分享
取消