浅议Windows 2000 Server系统安全使用策略

来源 :计算机光盘软件与应用 | 被引量 : 0次 | 上传用户:palerm97
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘要:本文主要介绍Windows 2000 Server系统正确安装方法及Windows 2000 Server系统如何进行安全策略设置。
  关键词:Windows 2000 Server系统;安全策略;设置
  中图分类号:TP311.13文献标识码:A文章编号:1007-9599 (2011) 20-0000-01
  Windows 2000 Server System Security Using Policy
  Chang Zihua,Gao Jian,Li Jinming
  (Automation Company,Xuanhua Steel Company,Hebei Iron and Steel Group,Xuanhua,075100,China)
  Abstract:This paper describes the system is properly installed Windows 2000 Server Windows 2000 Server system,method and how the security policy settings.
  Keywords: Windows 2000 Server system;Security policy;Settings
  一、引言
  目前,Windows2000 SERVER是比較流行的服务器操作系统之一,但是要想安全的配置微软的这个操作系统,却不是一件容易的事。本文针对我们在日常工作中对企业局域网的维护经验,就Windows2000 SERVER的安全配置及相关工作进行初步的分析探讨。
  二、Windows 2000 SERVER系统正确安装
  (一)微软的IIS经常会有泄漏源码/溢出的漏洞
  如果把系统和IIS放在同一个驱动器会导致系统文件的泄漏甚至入侵者远程获取ADMIN。安全配置是建立三个以上逻辑驱动器,第一个大于10G,用来装系统和重要的日志文件,第二个放IIS,第三个放FTP,其它可以放置数据文件或备份等。这样无论IIS或FTP出了安全漏洞都不会直接影响到系统目录和系统文件。而把IIS和FTP分开主要是为了防止入侵者上传程序并从IIS中运行。
  (二)安装顺序的选择
  Windows 2000 SERVER在安装中必须遵循以下几个顺序:
  1.何时接入网络。Windows 2000在安装时有一个漏洞,在你输入Administrator密码后,系统就建立了ADMIN$的共享,但是并没有用你刚刚输入的密码来保护它,系统再次启动后才能得到保护,在此期间,任何人都可以通过ADMIN$进入你的机器,此时各种服务也会自动运行,而这时的服务器是满身漏洞,非常容易让别人侵入,因此,在完全安装并配置好Windows 2000 SERVER之前,一定不要把服务器接入Internet网络。
  2.补丁的安装。补丁的安装应该在所有应用程序安装完之后,因为补丁程序往往要替换/修改某些系统文件,如果先安装补丁再安装应用程序有可能导致补丁不能起到应有的效果。
  二、安全配置WINDOWS 2000 SERVER 系统
  在正确的安装了Windows 2000 SERVER后,系统还存在较多的安全漏洞,还需要对服务器进行细致地配置。
  (一)端口配置
  端口是计算机和外部网络相连的逻辑接口,也是计算机的第一道屏障,端口配置正确与否直接影响到服务器的安全。一般来说,仅打开你需要使用的端口会比较安全,配置的方法是在网卡属性、TCP/IP-高级-选项-TCP/IP筛选中启用TCP/IP筛选。
  (二)IIS配置
  1.把C盘的Inetpub文件夹彻底删除,在D盘建一个Inetpub,在IIS管理器中将主目录指向D:Inetpub。
  2.IIS安装时默认的scripts等虚拟目录一概删除,如果你需要什么权限的目录可以自己慢慢建,需要什么权限开什么。
  3.应用程序配置。在IIS管理器中删除必须之外的任何无用映射,必须指的是ASP,ASA和其他你确实需要用到的文件类型,实际上90%的服务器有了上面两个映射就够了。
  删除的方法:在IIS管理器中右击服务器->属性->WWW服务编辑->主目录配置->应用程序映射,然后就开始一个个删,点击确定退出时别忘了让虚拟站点继承你设定的属性。
  4.为了保险起见,可以使用IIS的备份功能,将刚刚的设定全部备份下来,这样就可以随时恢复IIS的安全配置。还有,如果你怕IIS负荷过高导致服务器满负荷死机,也可以在性能中打开CPU限制,例如将IIS的最大CPU使用率限制在70%。
  (三)账户策略配置
  在账户策略->密码策略中设定:
  密码复杂性要求:启用;密码长度最小值:6位;强制密码历史:3次最长存留期:30天;
  在账户策略->账户锁定策略中设定:
  账户锁定;3次错误登录;锁定时间:20分钟;复位锁定计数:20分钟;
  三、加强自身防护
  (一)尽量不使用或少使用外来光盘、U盘、移动硬盘、上网、运行外部程序等。
  (二)每台服务器及网络终端均安装正版杀毒软件,安装后更新病毒库。
  四、结束语
  Windows 2000 Server系统的安全性的维护,需要我们在日常工作中不断的摸索,多进行实际动手操作,使用手工防范法促进服务器的安全运行,从而提高我们维护的服务器的安全水平。
  [作者简介]常子华(1971-),女,河北阳原人,工程师,主要从事宣钢电话通信系统的技术工作
其他文献
拟建雅砻江孟底沟水电站坝基花岗闪长岩体中,密集发育有单条宽度为0.5-3m的黏土化热液蚀变岩带。变形试验表明,微新花岗闪长岩的变形模量平均值高达31.50GPa,而强黏土化蚀变
婴幼儿屏气发作又称呼吸暂停综合征,作为小儿非感染性抽搐的病因,在临床上实非罕见。由于本病有自愈倾向,且药物治疗收效甚微,故多认为不需治疗,仅强调预防发作。笔者以25%硫酸亚铁
装备制造业是为国民经济各行业提供技术装备的战略性产业,产业关联度高,吸纳就业能力强,技术资金密集,是各行业产业升级、技术进步的重要保障和国家综合实力的集中体现。
随之互联网的迅速发展,无线网络的应用也得到迅速的发展,但是安全问题没有得到所有使用者的重视,很多无线网络的使用者对自己的无线网络完全没有进行安全设置,任何人都可以进行连
网络时代下传播形式的改变,要求传统媒体寻求转型,确定新的发展道路。本文论述了网络时代下制约传统媒体行业发展的问题,分析了传统媒体具备的优势,提出了传统媒体发展的转型
【正】急性有机磷农药中毒经过抢救治疗症状缓解,病情稳定后,停用解毒药物后个别患者会重复出现原发症状,临床称为是"反跳"。通过实践发现,这种"反跳"症状的发生,有三点先兆:
2009年4月28日,上海核工程研究设计院(国家核电技术公司所属成员企业)与中国中原对外工程有限公司(隶属中核集团)在上海签署我国出口巴基斯坦的恰希玛核电厂三号、四号机组(C3,C4)工
在校内开展软件实训,依赖于实训基地的建设。本文提出的三合一软件实训基地方案,通过两年的建设和实践,证明其更加符合循序渐进的软件实训教学过程,是探索校企合作、开展产学研的
摘要:文中讨论了局域网维护过程中常见故障的解决方法。  关键词:局域网;维护;故障  中图分类号:TP393.07 文献标识码:A文章编号:1007-9599 (2011) 09-0000-01  The Failure and Maintenance Method of Computer LAN  Zhao Wei  (Liaohe Oil Field Oil Jinzhou Productio
支气管哮喘是以嗜酸粒细胞和肥大细胞反应为主的气道变应性炎症和气道高反应性疾病。本病发生与遗传、过敏、感染因素及某些药物有关。临床表现为反复发作带有哮鸣音的呼气性