国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

Win2000 Advance Serve安全設置
2005-08-24   

網絡安全應該是網絡管理的一個重點,如何構建安全的企業網,是每個企業網管的重要工作,Windows 2000 Advance Serve是比較流行的服務器操作系統之一,但是要想安全的配置微軟的這個操作系統,卻不是一件容易的事。下面我就自己的工作經驗,談談Windows 2000 Advance Serve網絡的安全設置.
一、 定制自己的Windows 2000 Advance Serve
1. 版本的選擇:Win2000有各種語言的版本,對于我們來說,可以選擇英文版或簡體中文版,我強烈建議:在語言不成為障礙的情況下,請一定使用英文版。要知道,微軟的產品是以Bug & Patch而著稱的,中文版的Bug遠遠多于英文版,而補丁一般還會遲至少半個月(也就是說一般微軟公布了漏洞后你的機子還會有半個月處于無保護狀況)。
2. 組件的安裝:Win2000在默認情況下進行典型安裝,不過這種安裝的系統是脆弱的,不夠安全的,根據安全原則,最少的服務+最小的權限=最大的安全。請根據自己服務器的所需要求做出合理的配置。
3.根據用途對服務器進行單獨管理:就是說如果你根據企業的各種需要作出有不同功能的服務器,原則上是一臺服務服務器只提供單獨的服務,如域控制器,文件服務器,備份服務器,WEB服務器,FTP服務器等等。
二、合理安裝Windows 2000 Advance Serve
1.安裝Windows 2000 Advance Serve,建議最少CREATE兩個分區,一個系統分區,一個應用程序分區。
2.順序的選擇:Windows 2000 Advance Serve在安裝中有幾個順序是一定要注意的:
首先,Windows 2000 Advance Serve在安裝時有一個漏洞,在你輸入Administrator密碼后,系統就建立了ADMIN$的共享,但是并沒有用你剛剛輸入的密碼來保護它,這種情況一直持續到你再次啟動后,在此期間,任何人都可以通過ADMIN$進入你的機器;只要安裝一完成,各種服務就會自動運行,而這時的服務器是滿身漏洞,非常容易進入的,因此,在完全安裝并配置好Win2000 Server之前,一定不要把主機接入網絡。
其次,補丁的安裝:補丁的安裝應該在所有應用程序安裝完之后,因為補丁程序往往要替換/修改某些系統文件,如果先安裝補丁再安裝應用程序有可能導致補丁不能起到應有的效果。
三、 安全配置Win2000 Server
即使正確的安裝了Win2000 SERVER,系統還是有很多的漏洞,還需要進一步進行細致地配置。
1.PORT:PORT是計算機和外部網絡相連的邏輯接口,端口配置正確與否直接影響到主機的安全,一般來說,僅打開你需要使用的端口會比較安全,配置的方法是在網卡屬性-TCP/IP-高級-選項-TCP/IP篩選中啟用TCP/IP篩選。
2.IIS:IIS是微軟的組件中漏洞最多的一個,所以IIS的配置是我們的重點:
首先,DELTREE C:\INETPUB ,在c盤以外creat Inetpub在IIS管理器中將主目錄指向x:\Inetpub;
其次,那個IIS安裝時默認的什么scripts等虛擬目錄一概刪除
第三,應用程序配置:在IIS管理器中刪除必須之外的任何無用映射,必須指的是ASP, ASA和其他你確實需要用到的文件類型,例如你用到stml等(使用server side include),實際上90%的主機有了上面兩個映射就夠了,在IIS管理器中右擊主機->屬性->WWW服務 編輯->主目錄 配置->應用程序映射,刪除你不需要的映射。
最后,為了保險起見,你可以使用IIS的備份功能,將剛剛的設定全部備份下來,這樣就可以隨時恢復IIS的安全配置。
3.賬號安全:
Windows 2000 Advance Serve的賬號安全是另一個重點。Windows 2000 Advance Serve的本地安全策略(如果是域服務器就是在域服務器安全和域安全策略中)就有這樣的選項RestrictAnonymous(匿名連接的額外限制),這個選項有三個值:
0:None. Rely on default permissions(無,取決于默認的權限)
1:Do not allow enumeration of SAM accounts and shares(不允許枚舉SAM帳號和共享)
2:No access without explicit anonymous permissions(沒有顯式匿名權限就不允許訪問)
0:系統默認的,什么限制都沒有,遠程用戶可以知道你機器上所有的賬號、組信息、共享目錄、網絡傳輸列表等等,對服務器來說這樣的設置非常危險。
1:只允許非NULL用戶存取SAM賬號信息和共享信息。
2:在Win2000中才支持,不過會失去所有的共享,在企業中這基本上是不可能的。
所以我建議大家選擇1,另外還有最好把administrator 改名。
4.安全日志:打開本地安全策略->審核策略中打開相應的審核,必須的審核是:
賬戶管理 成功 失敗
登錄事件 成功 失敗
對象訪問 失敗
策略更改 成功 失敗
特權使用 失敗
系統事件 成功 失敗
目錄服務訪問 失敗
賬戶登錄事件 成功 失敗
與之相關的是:
在賬戶策略->密碼策略中設定:
密碼復雜性要求 啟用
密碼長度最小值 8位
強制密碼歷史 3次
最長存留期 30天
在賬戶策略->賬戶鎖定策略中設定:
賬戶鎖定 3次錯誤登錄
鎖定時間 30分鐘
復位鎖定計數 30分鐘
6.目錄和文件權限:
Windows 2000 Advance Serve的訪問權限分為:讀取、寫入、讀取及執行、修改、列目錄、完全控制。在默認的情況下,大多數的文件夾對所有用戶(Everyone這個組)是完全敞開的(Full Control),你需要根據應用的需要進行權限重設。
在進行權限控制時,請記住以下幾個原則:
1>權限是累計的:如果一個用戶同時屬于兩個組,那么他就有了這兩個組所允許的所有權限;
2>拒絕的權限要比允許的權限高(拒絕策略會先執行)如果一個用戶屬于一個被拒絕訪問某個資源的組,那么不管其他的權限設置給他開放了多少權限,他也一定不能訪問這個資源;
3>文件權限比文件夾權限高(這個不用解釋了吧?)
4>利用用戶組來進行權限控制是一個成熟的系統管理員必須具有的優良習慣之一;
5>僅給用戶真正需要的權限,權限的最小化原則是安全的重要保障;
6.預防DoS:
在注冊表HKLM\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters中更改以下值可以幫助你防御一定強度的DoS攻擊
SynAttackProtect REG_DWORD 2
EnablePMTUDiscovery REG_DWORD 0
NoNameReleaseOnDemand REG_DWORD 1
EnableDeadGWDetect REG_DWORD 0
KeepAliveTime REG_DWORD 300,000
PerformRouterDiscovery REG_DWORD 0
EnableICMPRedirects REG_DWORD 0
ICMP攻擊:ICMP的風暴攻擊和碎片攻擊也是Windows 2000 Advance Serve比較頭疼的攻擊方法,其實應付的方法也很簡單,Win2000自帶一個Routing & Remote Access工具,這個工具初具路由器的雛形,在這個工具中,我們可以輕易的定義輸入輸出包過濾器。
實際上,安全和應用在很多時候是矛盾的,所以你要對所涉及的各種折衷選擇有比較深刻的認識,畢竟服務器是給用戶用的,安全原則不能妨礙系統應用。
網絡安全是一項系統工程,它不僅有空間的跨度,還有時間的跨度。部分系統/網絡管理員認為進行了安全配置Windows 2000 Advance Serve是足夠安全的,其實這其中有個誤區:我們只能說一臺服務器在一定的情況下,一定的時間內是安全的,隨著網絡結構的變化、新的漏洞的發現,管理員/用戶的操作,安全狀況是時刻改變的,我們要不斷的對我們的網絡進行有效的設置維護其安全和滿足我們的應用,時刻關注新的發現,對安全的原則作出相應的修改,這樣,才是系統/網絡管理員工作的正確方向。

熱詞搜索:

上一篇:Windows2000虛擬主機基本權限設置
下一篇:Windows2003下提高FSO的安全性

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
国产麻豆精品久久一二三| 欧美电影免费观看高清完整版在| 91美女片黄在线观看91美女| 国产精品久久久久久久久快鸭| 国产精品一级二级三级| 国产精品美女久久久久久 | 久久久91精品国产一区二区三区| 国产成人综合在线播放| 亚洲视频 欧洲视频| 欧美日韩国产片| 日本不卡高清视频| 国产精品嫩草久久久久| 欧美久久一区二区| 国产精品一区二区无线| 国产福利一区二区三区视频在线| 精品一区二区三区在线播放视频| 精品国产欧美一区二区| 欧美网站大全在线观看| 免费看黄色91| 中文成人av在线| 色婷婷国产精品久久包臀| 美国十次综合导航| 中文字幕在线不卡一区二区三区| 欧美另类高清zo欧美| 国产精品88888| 亚洲成av人片一区二区| 国产精品成人午夜| 久久视频一区二区| 欧美电影一区二区| 97se亚洲国产综合自在线观| 精品一区二区三区在线视频| 午夜欧美视频在线观看 | 欧美亚洲一区二区在线| 国产精品1区二区.| 婷婷中文字幕一区三区| 亚洲婷婷在线视频| 国产日韩在线不卡| 欧美精品一区在线观看| 91麻豆精品国产91| 欧美精品九九99久久| 欧美在线观看一二区| 国产xxx精品视频大全| 日韩国产高清在线| 视频精品一区二区| 亚洲福利视频一区| 亚洲一区视频在线| 亚洲视频一区二区免费在线观看| 国产欧美一区二区三区在线老狼| 久久久一区二区| 国产亚洲欧美中文| 中文字幕av一区二区三区| 日本一二三四高清不卡| 日本一二三四高清不卡| 国产精品久久久久影院亚瑟| 欧美国产综合色视频| 国产精品久久看| 亚洲美女屁股眼交| 亚洲一区二区在线免费观看视频 | 久久99最新地址| 国内精品久久久久影院薰衣草| 蜜桃视频一区二区三区在线观看| 麻豆国产精品一区二区三区 | 91精品国产91久久综合桃花| 666欧美在线视频| 日韩精品一区二区三区中文精品| 日韩精品一区二区三区中文精品| 日韩欧美成人一区二区| 久久日韩粉嫩一区二区三区| 国产欧美视频在线观看| 亚洲色图19p| 亚洲线精品一区二区三区| 日本欧美大码aⅴ在线播放| 中文字幕欧美国产| 成人综合在线网站| 一片黄亚洲嫩模| 日韩免费观看高清完整版| 久久99久久久久久久久久久| 成人av在线网站| 韩国毛片一区二区三区| 精品一区二区三区免费观看 | 久久看人人爽人人| 国产精品理伦片| 日韩中文字幕91| 国产精品亚洲专一区二区三区| 国产白丝网站精品污在线入口| 亚洲va天堂va国产va久| 欧美日韩国产精选| 日韩欧美激情一区| 91丨九色丨黑人外教| 成人的网站免费观看| 日本一区二区高清| 亚洲在线视频网站| 狠狠v欧美v日韩v亚洲ⅴ| 成人福利视频网站| 欧美日韩精品久久久| 久久久久久夜精品精品免费| 亚洲欧美另类小说| 国产剧情av麻豆香蕉精品| 在线免费观看日本一区| 精品处破学生在线二十三| 一区二区三区四区中文字幕| 国产福利视频一区二区三区| av在线不卡电影| 色综合色综合色综合 | 美国三级日本三级久久99| 亚洲永久精品国产| 在线观看av一区| 精品久久久久久久久久久久久久久久久 | 国内国产精品久久| 欧美高清性hdvideosex| 亚洲美女屁股眼交| 日本欧美韩国一区三区| 精品成人一区二区三区四区| 欧美日韩一级二级三级| 亚洲欧洲日产国码二区| 国产精品资源在线| 精品美女一区二区| 免费人成网站在线观看欧美高清| 日本二三区不卡| 亚洲精品一二三四区| 色综合色狠狠天天综合色| 欧美极品美女视频| 国产成a人无v码亚洲福利| 精品国产三级电影在线观看| 日韩vs国产vs欧美| 日韩一区二区在线观看视频播放| 午夜欧美2019年伦理| 欧美日韩成人一区二区| 天天av天天翘天天综合网色鬼国产 | 国产欧美视频一区二区| 狠狠v欧美v日韩v亚洲ⅴ| 精品国产乱码久久久久久久久| 九九九久久久精品| 久久久久久9999| 国产宾馆实践打屁股91| 国产精品福利在线播放| 色综合咪咪久久| 亚洲一区二区三区中文字幕 | 久久久久久毛片| av电影天堂一区二区在线| 日韩专区中文字幕一区二区| 欧洲一区二区av| 成人精品鲁一区一区二区| 欧美视频在线一区| 欧美精品 国产精品| 亚洲国产精品久久艾草纯爱| 91麻豆视频网站| 亚洲18色成人| 美国av一区二区| 色哟哟国产精品| 欧美精品一区视频| 亚洲已满18点击进入久久| 久久蜜桃av一区二区天堂 | 国产女人aaa级久久久级| 亚洲18女电影在线观看| 亚洲一线二线三线视频| 99re这里只有精品首页| 久久精品视频一区| 国产99久久久国产精品| 国产精品剧情在线亚洲| 91首页免费视频| 亚洲综合小说图片| 91精品国产综合久久福利软件| 激情综合色播激情啊| 中文字幕乱码日本亚洲一区二区| 成人午夜私人影院| 亚洲视频在线一区| 7777精品伊人久久久大香线蕉完整版| 奇米影视一区二区三区| 国产午夜精品久久| 色哟哟在线观看一区二区三区| 免费成人美女在线观看.| 国产女同互慰高潮91漫画| 欧美视频在线一区| 久久国产精品99久久久久久老狼| 亚洲女人的天堂| 日韩欧美亚洲一区二区| 91福利国产成人精品照片| 国产凹凸在线观看一区二区| 日本视频免费一区| 一区二区三区中文字幕| 国产欧美一二三区| 日韩美女一区二区三区四区| 色一情一伦一子一伦一区| 国产一区不卡在线| 视频在线观看一区二区三区| 欧美激情一区二区三区在线| 欧美日韩国产高清一区二区三区| a在线播放不卡| 国产精品一线二线三线| 亚洲第一会所有码转帖| 久久久精品欧美丰满| 欧美一级片在线| 在线观看欧美日本| 东方aⅴ免费观看久久av| 国产传媒一区在线| 国产成人亚洲综合a∨猫咪| 国产黄色精品视频| 国内成人精品2018免费看| 国产成人av一区二区三区在线|