日本不卡不码高清免费观看,久久国产精品久久w女人spa,黄色aa久久,三上悠亚国产精品一区二区三区

您的位置:首頁(yè)技術(shù)文章
文章詳情頁(yè)

安全配置Windows2000服務(wù)器

瀏覽:35日期:2023-09-19 09:25:23

第一:怎么裝

一、 版本的選擇

筆者強(qiáng)烈建議:在語(yǔ)言不成為障礙的情況下,請(qǐng)一定使用英文版。要知道,微軟的產(chǎn)品是以'漏洞加補(bǔ)丁(Bug & Patch)'而著稱(chēng)的,中文版的Bug遠(yuǎn)遠(yuǎn)多于英文版,而補(bǔ)丁一般還會(huì)遲至少半個(gè)月(也就是說(shuō)一般微軟公布了漏洞后你的服務(wù)器還會(huì)有半個(gè)月處于無(wú)保護(hù)狀態(tài))。

二、 組件的定制

WIN2K在默認(rèn)情況下會(huì)安裝一些常用的組件,但是正是這個(gè)默認(rèn)安裝是非常危險(xiǎn)的,根據(jù)安全原則'最少的服務(wù)+最小的權(quán)限=最大的安全' ,只安裝確實(shí)需要的服務(wù)即可。這里特別提醒注意的是:'Indexing Service'、'FrontPage 2000 Server Extensions'、' Internet Service Manager'這幾個(gè)危險(xiǎn)服務(wù)。

三、 管理應(yīng)用程序的選擇

選擇一個(gè)好的遠(yuǎn)程管理軟件是非常重要的事,這不僅僅是安全方面的要求,也是應(yīng)用方面的需要。WIN2K的Terminal Service是基于RDP(遠(yuǎn)程桌面協(xié)議)的遠(yuǎn)程控制軟件,它的速度快,操作方便,比較適合用來(lái)進(jìn)行常規(guī)操作。但是,Terminal Service也有其不足之處,由于它使用的是虛擬桌面,再加上微軟編程的不嚴(yán)謹(jǐn),當(dāng)你使用Terminal Service進(jìn)行安裝軟件或重啟服務(wù)器等與真實(shí)桌面交互的操作時(shí),往往會(huì)出現(xiàn)哭笑不得的現(xiàn)象,例如:使用Terminal Service重啟微軟的認(rèn)證服務(wù)器(Compaq, IBM等)可能會(huì)直接關(guān)機(jī)。所以,為了安全起見(jiàn),建議再配備一個(gè)遠(yuǎn)程控制軟件作為輔助,和Terminal Service互補(bǔ),如PcAnyWhere就是一個(gè)不錯(cuò)的選擇。

四、 分區(qū)和邏輯盤(pán)的分配

至少建立兩個(gè)分區(qū),一個(gè)系統(tǒng)分區(qū),一個(gè)應(yīng)用程序分區(qū)。這是因?yàn)椋④浀腎IS(Internet Ihformation Server)經(jīng)常會(huì)有漏洞,如果把系統(tǒng)和IIS放在同一個(gè)驅(qū)動(dòng)器會(huì)導(dǎo)致系統(tǒng)文件的泄漏,甚至讓入侵者遠(yuǎn)程獲取管理權(quán)。

推薦建立三個(gè)邏輯驅(qū)動(dòng)器,第一個(gè)用來(lái)裝系統(tǒng)和重要的日志文件;第二個(gè)放IIS;第三個(gè)放FTP,這樣無(wú)論IIS或FTP出了安全漏洞都不會(huì)直接影響到系統(tǒng)目錄和系統(tǒng)文件。

五、 安裝順序的選擇

不要覺(jué)得只要能裝上系統(tǒng),就算完事了,其實(shí)WIN2K的安裝順序是非常重要的。

首先,要注意接入網(wǎng)絡(luò)的時(shí)間。WIN2K在安裝時(shí)有一個(gè)漏洞,就是在輸入Administrator的密碼后,系統(tǒng)會(huì)建立'$ADMIN'的共享,但是并沒(méi)有用剛輸入的密碼來(lái)保護(hù)它,這種情況一直會(huì)持續(xù)到計(jì)算機(jī)再次啟動(dòng)。在此期間,任何人都可以通過(guò)'$ADMIN'進(jìn)入系統(tǒng);同時(shí),只要安裝一完成,各種服務(wù)就會(huì)自動(dòng)運(yùn)行,而這時(shí)的服務(wù)器還到處是漏洞,非常容易從外部侵入。因此,在完全安裝并配置好WIN2K Server之前,一定不要把主機(jī)接入網(wǎng)絡(luò)。

其次,注意補(bǔ)丁的安裝。補(bǔ)丁應(yīng)該在所有應(yīng)用程序安裝完之后再安裝,因?yàn)檠a(bǔ)丁程序往往要替換或修改某些系統(tǒng)文件,如果先安裝補(bǔ)丁的話可能無(wú)法起到應(yīng)有的效果。

第二:怎么設(shè)

即使正確地安裝了WIN2K Server,系統(tǒng)也有很多漏洞,還需要進(jìn)一步進(jìn)行細(xì)致的配置。

一、 端口

端口是計(jì)算機(jī)和外部網(wǎng)絡(luò)相連的邏輯接口,也是計(jì)算機(jī)的第一道屏障,端口配置正確與否直接影響到主機(jī)的安全。

二、 IIS

IIS是微軟的組件中問(wèn)題最多的一個(gè),平均兩三個(gè)月就要出一個(gè)漏洞,而微軟的IIS默認(rèn)安裝又實(shí)在不敢恭維,所以IIS的配置是我們的重點(diǎn)。

首先,刪除C盤(pán)下的Inetpub目錄,在D盤(pán)建一個(gè)Inetpub,在IIS管理器中將主目錄指向D:Inetpub。 其次,把IIS安裝時(shí)默認(rèn)的scripts等虛擬目錄也一概刪除,如果你需要什么權(quán)限的目錄可以以后再建(特別注意寫(xiě)權(quán)限和執(zhí)行程序的權(quán)限)。

然后是應(yīng)用程序的配置。在IIS管理器中把無(wú)用映射都統(tǒng)統(tǒng)刪除(當(dāng)然必須保留如ASP、ASA等)。在IIS管理器中'主機(jī)→屬性→WWW服務(wù)編輯→主目錄配置→應(yīng)用程序映射',然后開(kāi)始一個(gè)個(gè)刪吧。接著再在應(yīng)用程序調(diào)試書(shū)簽內(nèi),?quot;腳本錯(cuò)誤消息'改為'發(fā)送文本'。點(diǎn)擊'確定'退出時(shí)別忘了讓虛擬站點(diǎn)繼承剛才設(shè)定好的屬性。 最后,為了保險(xiǎn)起見(jiàn),可以使用IIS的備份功能,將剛剛的設(shè)定全部備份下來(lái),這樣就可以隨時(shí)恢復(fù)IIS的安全配置。還有,如果怕IIS負(fù)荷過(guò)高導(dǎo)致服務(wù)器死機(jī),也可以在性能中打開(kāi)CPU限制,如將IIS的最大CPU使用率限制在70%。

三、 賬號(hào)安全

首先,WIN2K的默認(rèn)安裝允許任何用戶(hù)通過(guò)空用戶(hù)得到系統(tǒng)所有賬號(hào)和共享列表,這本來(lái)是為了方便局域網(wǎng)用戶(hù)共享資源和文件的,但是,同時(shí)任何一個(gè)遠(yuǎn)程用戶(hù)也可以通過(guò)同樣的方法得到你的用戶(hù)列表,并可能使用暴力法破解用戶(hù)密碼給整個(gè)網(wǎng)絡(luò)帶來(lái)破壞。很多人都只知道更改注冊(cè)表Local_MachineSystemCurrentControlSetControlLSA-RestrictAnonymous = 1來(lái)禁止空用戶(hù)連接,實(shí)際上WIN2K的本地安全策略里(如果是域服務(wù)器就是在域服務(wù)器安全和域安全策略里)就有這樣的選項(xiàng)RestrictAnonymous(匿名連接的額外限制),其中有三個(gè)值:

'0':None, Rely on default permissions(無(wú),取決于默認(rèn)的權(quán)限)

'1':Do not allow enumeration of SAM accounts and shares(不允許枚舉SAM賬號(hào)和共享)

'2':No access without explicit anonymous permissions(沒(méi)有顯式匿名權(quán)限就不允許訪問(wèn))

'0'這個(gè)值是系統(tǒng)默認(rèn)的,沒(méi)有任何限制,遠(yuǎn)程用戶(hù)可以知道你機(jī)器上所有的賬號(hào)、組信息、共享目錄、網(wǎng)絡(luò)傳輸列表(NetServerTransportEnum)等,對(duì)服務(wù)器來(lái)說(shuō)這樣的設(shè)置非常危險(xiǎn)。'1'這個(gè)值是只允許非NULL用戶(hù)存取SAM賬號(hào)信息和共享信息。'2'這個(gè)值只有WIN2K才支持,需要注意的是,如果使用了這個(gè)值,就不能再共享資源了,所以還是推薦把數(shù)值設(shè)為'1'比較好。

四、 安全日志

這里需要注意:WIN2K的默認(rèn)安裝是不開(kāi)任何安全審核的!那么就應(yīng)該到'本地安全策略→審核策略'中打開(kāi)相應(yīng)的審核,這里需要說(shuō)明的是,審核項(xiàng)目如果太少的話,你萬(wàn)一想查看的時(shí)候發(fā)現(xiàn)沒(méi)有記錄那就一點(diǎn)辦法都沒(méi)有,但是審核項(xiàng)目如果太多,不僅會(huì)占用大量的系統(tǒng)資源,而且你也可能根本沒(méi)空去全部看完,這樣就失去了審核的意義。推薦的審核如下:

'賬戶(hù)管理'、'登錄事件'、'策略更改'、'系統(tǒng)事件'、'賬戶(hù)登錄事件'需要把'成功'和'失敗'都打開(kāi);'對(duì)象訪問(wèn)'、'特權(quán)使用'、'目錄服務(wù)訪問(wèn)'就只打開(kāi)'失敗'。

與之相關(guān)的還有,在'賬戶(hù)策略→密碼策略'中設(shè)定:'密碼復(fù)雜性要求啟用','密碼長(zhǎng)度最小值6位','強(qiáng)制密碼歷史5次','最長(zhǎng)存留期 30天';在'賬戶(hù)策略→賬戶(hù)鎖定策略'中設(shè)定:'賬戶(hù)鎖定3次錯(cuò)誤登錄','鎖定時(shí)間20分鐘','復(fù)位鎖定計(jì)數(shù)20分鐘'等。

Terminal Service的安全日志默認(rèn)也是不啟用的,可以在'Terminal Service Configration(遠(yuǎn)程服務(wù)配置)→權(quán)限→高級(jí)'中配置安全審核,一般來(lái)說(shuō)只要記錄登錄、注銷(xiāo)事件就可以了。

五、 目錄和文件權(quán)限

為了控制好服務(wù)器上用戶(hù)的權(quán)限,同時(shí)也為了預(yù)防以后可能的入侵和溢出,還必須非常小心地設(shè)置目錄和文件的訪問(wèn)權(quán)限。NT的訪問(wèn)權(quán)限分為:讀取、寫(xiě)入、讀取及執(zhí)行、修改、列目錄、完全控制。在默認(rèn)的情況下,大多數(shù)的文件夾對(duì)所有用戶(hù)(Everyone這個(gè)組)是完全敞開(kāi)的(Full Control),你需要根據(jù)應(yīng)用的需要進(jìn)行權(quán)限重設(shè)。在進(jìn)行權(quán)限控制時(shí),請(qǐng)記住以下幾個(gè)原則:

1. 權(quán)限是累計(jì)的,如果一個(gè)用戶(hù)同時(shí)屬于兩個(gè)組,那么他就有了這兩個(gè)組所允許的所有權(quán)限。

2. 拒絕的權(quán)限要比允許的權(quán)限高(拒絕策略會(huì)先執(zhí)行)。如果一個(gè)用戶(hù)屬于一個(gè)被拒絕訪問(wèn)某個(gè)資源的組,那么不管其他的權(quán)限設(shè)置給他開(kāi)放了多少權(quán)限,他也一定不能訪問(wèn)這個(gè)資源。

3. 文件權(quán)限比文件夾權(quán)限高。

4. 利用用戶(hù)組來(lái)進(jìn)行權(quán)限控制是一個(gè)成熟的系統(tǒng)管理員必須具有的優(yōu)良習(xí)慣。

5. 只給用戶(hù)真正需要的權(quán)限,權(quán)限的最小化原則是安全的重要保障。

6. 預(yù)防ICMP攻擊:ICMP的風(fēng)暴攻擊和碎片攻擊也是NT主機(jī)比較頭疼的攻擊方法,其實(shí)應(yīng)付的方法也很簡(jiǎn)單,WIN2K自帶一個(gè)Routing & Remote Access工具,這個(gè)工具初具路由器的雛形。在這個(gè)工具中,我們可以輕易地定義輸入輸出包過(guò)濾器。如設(shè)定輸入ICMP代碼255丟棄就表示丟棄所有的外來(lái)ICMP報(bào)文。

第三:要注意

實(shí)際上,安全和應(yīng)用在很多時(shí)候是矛盾的,因此,你需要在其中找到平衡點(diǎn),畢竟服務(wù)器是給用戶(hù)用的,如果安全原則妨礙了系統(tǒng)應(yīng)用,那么這個(gè)安全原則也不是一個(gè)好的原則。

網(wǎng)絡(luò)安全是一項(xiàng)系統(tǒng)工程,它不僅有空間的跨度,還有時(shí)間的跨度。很多朋友(包括部分系統(tǒng)管理員)認(rèn)為進(jìn)行了安全配置的主機(jī)就是安全的,其實(shí)這里有個(gè)誤區(qū),我們只能說(shuō)一臺(tái)主機(jī)在一定的情況下一定的時(shí)間內(nèi)是安全的,隨著網(wǎng)絡(luò)結(jié)構(gòu)的變化、新的漏洞的發(fā)現(xiàn)、管理員和用戶(hù)的操作,主機(jī)的安全狀況是隨時(shí)隨地變化著的,只有讓安全意識(shí)和安全制度貫穿整個(gè)過(guò)程才能做到真正的安全。

標(biāo)簽: Windows系統(tǒng)
日本不卡不码高清免费观看,久久国产精品久久w女人spa,黄色aa久久,三上悠亚国产精品一区二区三区
蜜桃视频一区二区| 一区二区三区国产在线| 亚洲福利国产| 日韩欧美高清一区二区三区| 久久九九精品| 精品网站aaa| 日本久久二区| 日韩精品国产欧美| 蜜臀av性久久久久蜜臀aⅴ流畅| 久久久久国产精品一区二区| 精品精品99| 国产高清亚洲| 国产精品久久久亚洲一区| 亚洲精品第一| 青青久久av| 国产色播av在线| av在线最新| 视频福利一区| 三级精品视频| 尤物精品在线| 久久亚洲视频| 国产精品日韩久久久| 黄色亚洲在线| 日韩有吗在线观看| 日本v片在线高清不卡在线观看| 亚洲18在线| 日产欧产美韩系列久久99| 日本欧美韩国一区三区| 91欧美精品| 天堂俺去俺来也www久久婷婷| 综合激情婷婷| 欧美精品导航| 91精品国产福利在线观看麻豆| 成人午夜精品| 一二三区精品| 欧美国产三级| 久久影院一区| 日韩国产在线不卡视频| 精品日本视频| 欧美久久精品一级c片| 日韩国产在线不卡视频| caoporn视频在线| 久久亚洲精品中文字幕蜜潮电影| 日韩在线免费| 中文欧美日韩| 国产精品巨作av| 亚洲免费高清| 国产中文字幕一区二区三区| 精品久久99| 日韩成人午夜精品| 国产精品99一区二区| 国产精品www.| 日韩中文字幕亚洲一区二区va在线| 国产日产一区| 亚洲免费网址| 成人自拍av| 九九99久久精品在免费线bt| 亚洲男女自偷自拍| 欧美天堂视频| 亚洲欧美久久精品| 久久美女性网| 精品欠久久久中文字幕加勒比| 国产亚洲永久域名| 欧美日韩精品免费观看视完整| 国产精品一区二区精品视频观看| 欧美日韩国产免费观看视频| 久久久久黄色| 精品午夜久久| 日韩美女精品| 日韩一区二区三免费高清在线观看| 91精品啪在线观看国产18| 国产一区二区亚洲| 麻豆高清免费国产一区| 日韩精品一区二区三区av| 日韩影院免费视频| 日韩精品久久久久久久软件91| 国产情侣久久| 日韩深夜视频| 99国产精品视频免费观看一公开 | 午夜久久黄色| 日韩超碰人人爽人人做人人添| 久久99蜜桃| 色综合www| 国产中文一区| 只有精品亚洲| 精品一区二区三区中文字幕视频| 日韩av福利| 中文字幕一区二区三区日韩精品| 国产极品嫩模在线观看91精品| 日韩在线观看| 日韩欧美中文字幕电影| 亚洲综合电影| 五月激激激综合网色播| 91欧美在线| 欧美亚洲福利| 欧美日韩国产传媒| 精品久久美女| 日韩精品免费一区二区夜夜嗨| 四虎4545www国产精品 | 日本不卡免费高清视频在线| 亚洲精品在线二区| 精品一区在线| 亚洲一级少妇| 久久精品国产福利| 欧美片网站免费| 国产农村妇女精品一二区| 91日韩欧美| 久久麻豆视频| 少妇精品久久久一区二区三区| 日本欧美不卡| 成人在线视频免费看| 日韩成人午夜精品| 香蕉久久一区| 免播放器亚洲一区| 亚洲在线电影| 国产亚洲精品v| 欧美网站在线| 91国语精品自产拍| 久久久一二三| 亚洲成人精选| 欧美日韩高清| 国产亚洲福利| 免费在线观看一区二区三区| 九九精品调教| 亚洲欧洲高清| 秋霞国产精品| 午夜免费一区| 性一交一乱一区二区洋洋av| 午夜一区在线| 日日夜夜免费精品视频| 欧美日韩va| 精品一区二区三区亚洲| 中文字幕在线视频久| 日韩中文首页| 欧美日韩国产亚洲一区| 自由日本语亚洲人高潮| 蜜桃一区二区三区在线观看| 日韩欧美在线精品| 日韩av资源网| 久久中文欧美| 天堂网在线观看国产精品| 亚洲欧美不卡| 国产激情精品一区二区三区| 麻豆视频在线观看免费网站黄| 成人日韩在线观看| 日韩一区欧美二区| 久久99影视| 午夜日韩福利| 欧美黑人做爰爽爽爽| 精品捆绑调教一区二区三区| 巨乳诱惑日韩免费av| 国产乱码精品| 久久久777| 国产精品午夜一区二区三区| 国产精品**亚洲精品| 欧美日韩在线观看视频小说| 亚洲久久一区| 日韩国产网站| 日本视频一区二区| 国产精品黑丝在线播放| 亚洲欧美日韩高清在线| 国产精品中文字幕制服诱惑| 神马午夜久久| 国产精品亚洲片在线播放| 精品美女在线视频| 首页国产欧美日韩丝袜| 卡一卡二国产精品| 亚洲欧洲美洲国产香蕉| 日韩毛片视频| 日韩av午夜在线观看| 欧美特黄a级高清免费大片a级| 麻豆国产91在线播放| 国产一区成人| 成人羞羞视频播放网站| 欧美激情一区| 国产精品自在| 欧美综合社区国产| 天海翼精品一区二区三区| 99国产一区| 亚洲欧洲另类| 国户精品久久久久久久久久久不卡| 久久的色偷偷| 久久激情五月婷婷| 亚洲精品婷婷| 欧美日韩视频| 免费视频久久| 热久久免费视频| 蜜桃久久av| 中文字幕av一区二区三区四区| 日韩在线卡一卡二| 亚洲免费婷婷| 中文字幕亚洲精品乱码| 一区二区三区四区日韩| 少妇精品久久久一区二区| 日本亚洲视频在线| 91亚洲精品在看在线观看高清| 欧美一区91| 麻豆国产精品视频| 国产v日韩v欧美v| 中文字幕人成乱码在线观看|