ImageVerifierCode 换一换
格式:DOC , 页数:5 ,大小:25.50KB ,
资源ID:8743344      下载积分:10 金币
快捷下载
登录下载
邮箱/手机:
温馨提示:
快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。 如填写123,账号就是123,密码也是123。
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝    微信支付   
验证码:   换一换

加入VIP,免费下载
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.docduoduo.com/d-8743344.html】到电脑端继续下载(重复下载不扣费)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: 微信登录   QQ登录   微博登录 

下载须知

1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。
2: 试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。
3: 文件的所有权益归上传用户所有。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 本站仅提供交流平台,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

版权提示 | 免责声明

本文(构建Windows 2000服务器的安全防护林.doc)为本站会员(wspkg9802)主动上传,道客多多仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知道客多多(发送邮件至docduoduo@163.com或直接QQ联系客服),我们立即给予删除!

构建Windows 2000服务器的安全防护林.doc

1、构建 Windows 2000 服务器的安全防护林构建 Windows 2000 服务器的安全防护林 访问次数:2312 作者:张晓明 来源:中国电脑教育报 加入时间:2003-01-22 中小学校的校园网普遍应用 Windows 2000 作为服务器的操作系统,但有些学校刚开始运行就遭到网络黑客的攻击,造成网络崩溃。那么,安全问题怎么解决?其实不需要任何的软硬件的介入,仅靠系统本身我们就能构建一个安全防护林。设置禁用,构建第一道防线在安装完 Windows 2000 后,首先要装上最新的系统补丁。但即使装上了,在因特网上的任何一台机器上只要输入“你的 IP 地址c$”,然后输入用户名 Gue

2、st,密码空,就能进入你的 C 盘,你还是完全暴露了。解决的方法是禁用 Guest 账号,为 Administrator设置一个安全的密码,将各驱动器的共享设为不共享。同时你还要关闭不需要的服务。你可以在管理工具的服务中将它们设置为禁用,但要提醒的是一定要慎重,有的服务是不能禁用的。一般可以禁用的服务有 Telnet、Task Scheduler(允许程序在指定时间运行) 、Remote Registry Service(允许远程注册表操作)等。这是你构建的服务器的第一道防线。设置 IIS,构建第二道防线作为校园网的服务器,很多学校将该服务器同时作为网站服务器,而 IIS 的漏洞也是一个棘手的

3、问题。实际上,你可以通过简单的设置,完全可以将网站的漏洞补上。你可以将 IIS 默认的服务都停止(如下图,FTP 服务你是不需要的,要的话笔者推荐用 Serv-U;“管理 Web 站点”和“默认 Web 站点”都会给你带来麻烦;SMTP一般也不用) ,然后再新建一个 Web 站点。设置好常规内容后,在“属性主目录”的配置中对应用程序映射进行设置,删除不需要的映射,这些映射是 IIS 受到攻击的直接原因。如果你需要 CGI 和 PHP 的话,可参阅一些资料进行设置。这样,配合常规设置,你的 IIS 就可以安全运行了,你的服务器就有了第二道防线。运用扫描程序,堵住安全漏洞要做到全面解决安全问题,你

4、需要扫描程序的帮助。笔者推荐使用 X-Scan,它可以帮助你检测服务器的安全问题。 扫描完成后,你要看一下,是否存在口令漏洞,若有,则马上要修改口令设置;再看一下是否存在 IIS 漏洞,若有,请检查 IIS的设置。其他漏洞一般很少存在,我要提醒大家的是注意开放的端口,你可以将扫描到的端口记录下来,以方便进行下一步设置。封锁端口,全面构建防线黑客大多通过端口进行入侵,所以你的服务器只能开放你需要的端口,那么你需要哪些端口呢?以下是常用端口,你可根据需要取舍:80 为 Web 网站服务;21 为 FTP 服务;25 为 E-mail SMTP 服务;110 为 Email POP3 服务。其他还有

5、 SQL Server 的端口 1433 等,你可到网上查找相关资料。那些不用的端口一定要关闭!关闭这些端口,我们可以通过Windows 2000 的安全策略进行。借助它的安全策略,完全可以阻止入侵者的攻击。你可以通过“管理工具本地安全策略”进入,右击“IP 安全策略” ,选择“创建 IP 安全策略” ,点下一步。输入安全策略的名称,点下一步,一直到完成,你就创建了一个安全策略:接着你要做的是右击“IP 安全策略” ,进入管理 IP 筛选器和筛选器操作,在管理 IP 筛选器列表中,你可以添加要封锁的端口,这里以关闭 ICMP 和 139 端口为例说明。关闭了 ICMP,黑客软件如果没有强制扫描

6、功能就不能扫描到你的机器,也 Ping 不到你的机器。关闭 ICMP 的具体操作如下:点添加,然后在名称中输入“关闭 ICMP”,点右边的添加,再点下一步。在源地址中选“任何 IP 地址” ,点下一步。在目标地址中选择“我的 IP 地址” ,点下一步。在协议中选择“ICMP” ,点下一步。回到关闭 ICMP 属性窗口,即关闭了 ICMP。下面我们再设置关闭 139,同样在管理 IP 筛选器列表中点“添加” ,名称设置为“关闭 139”,点右边的“添加” ,点下一步。在源地址中选择“任何 IP 地址” ,点下一步。在目标地址中选择“我的 IP 地址” ,点下一步。在协议中选择“TCP” ,点下一

7、步。在设置 IP 协议端口中选择从任意端口到此端口,在此端口中输入139,点下一步。即完成关闭 139 端口,其他的端口也同样设置,结果如图:特别指出的是关闭 UDP4000 可以禁止校园网中的机器使用 QQ。然后进入设置管理筛选器操作,点“添加” ,点下一步,在名称中输入“拒绝” ,点下一步。选择“阻止” ,点下一步。结果如图:然后关闭该属性页,右击新建的 IP 安全策略“安全” ,打开属性页。在规则中选择“添加” ,点下一步。选择“此规则不指定隧道” ,点下一步。在选择网络类型中选择“所有网络连接” ,点下一步。在 IP 筛选器列表中选择“关闭 ICMP”,点下一步。在筛选器操作中选择“拒绝” ,点下一步。这样你就将“关闭 ICMP”的筛选器加入到名为“安全”的 IP 安全策略中。同样的方法,你可以将“关闭 139”等其他筛选器加入进来。添加后的结果如图:最后要做的是指派该策略,只有指派后,它才起作用。方法是右击“安全” ,在菜单中选择“所有任务” ,选择“指派” 。IP 安全设置到此结束,你可根据自己的情况,设置相应的策略。设置完成后,你可再用 X-Scan 进行检查,发现问题再补上。通过以上的设置,你的 Windows 2000 服务器可以说是非常安全了。希望你早日筑起服务器的安全防护林。

本站链接:文库   一言   我酷   合作


客服QQ:2549714901微博号:道客多多官方知乎号:道客多多

经营许可证编号: 粤ICP备2021046453号世界地图

道客多多©版权所有2020-2025营业执照举报