国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號

系統(tǒng)安全 搭建安全穩(wěn)定Win2000 Server系統(tǒng)(1)
2008-05-12   

眾所周知,微軟公司的Windows 2000 Server操作系統(tǒng)因其操作方便、功能強(qiáng)大而受到廣大用戶的認(rèn)可,越來越多的應(yīng)用系統(tǒng)運(yùn)行在Windows 2000 Server操作系統(tǒng)上。在日常工作中,有的管理員在安裝和配置操作系統(tǒng)時不注意做好安全防范工作,導(dǎo)致系統(tǒng)安裝結(jié)束了,計算機(jī)病毒也入侵到操作系統(tǒng)里了。如何才能搭建一個安全的操作系統(tǒng)是安全管理人員所關(guān)心的一個問題。

操作系統(tǒng)安全隱患分析

一 安裝隱患

在一臺服務(wù)器上安裝Windows 2000 Server操作系統(tǒng)時,主要存在以下隱患:

1、將服務(wù)器接入網(wǎng)絡(luò)內(nèi)安裝。Windows2000 Server操作系統(tǒng)在安裝時存在一個安全漏洞,當(dāng)輸入Administrator密碼后,系統(tǒng)就自動建立了ADMIN$的共享,但是并沒有用剛剛輸入的密碼來保護(hù)它,這種情況一直持續(xù)到再次啟動后,在此期間,任何人都可以通過ADMIN$進(jìn)入這臺機(jī)器;同時,只要安裝一結(jié)束,各種服務(wù)就會自動運(yùn)行,而這時的服務(wù)器是滿身漏洞,計算機(jī)病毒非常容易侵入。因此,將服務(wù)器接入網(wǎng)絡(luò)內(nèi)安裝是非常錯誤的。

2、操作系統(tǒng)與應(yīng)用系統(tǒng)共用一個磁盤分區(qū)。在安裝操作系統(tǒng)時,將操作系統(tǒng)與應(yīng)用系統(tǒng)安裝在同一個磁盤分區(qū),會導(dǎo)致一旦操作系統(tǒng)文件泄露時,攻擊者可以通過操作系統(tǒng)漏洞獲取應(yīng)用系統(tǒng)的訪問權(quán)限,從而影響應(yīng)用系統(tǒng)的安全運(yùn)行。

3、采用FAT32文件格式安裝。FAT32文件格式不能限制用戶對文件的訪問,這樣可以導(dǎo)致系統(tǒng)的不安全。

4、采用缺省安裝。缺省安裝操作系統(tǒng)時,會自動安裝一些有安全隱患的組件,如:IIS、DHCP、DNS等,導(dǎo)致系統(tǒng)在安裝后存在安全漏洞。

5、系統(tǒng)補(bǔ)丁安裝不及時不全面。在系統(tǒng)安裝完成后,不及時安裝系統(tǒng)補(bǔ)丁程序,導(dǎo)致病毒侵入。

二 運(yùn)行隱患

在系統(tǒng)運(yùn)行過程中,主要存在以下隱患:

1、默認(rèn)共享。系統(tǒng)在運(yùn)行后,會自動創(chuàng)建一些隱藏的共享。一是C$ D$ E$ 每個分區(qū)的根共享目錄。二是ADMIN$ 遠(yuǎn)程管理用的共享目錄。三是IPC$ 空連接。四是NetLogon共享。五是其它系統(tǒng)默認(rèn)共享,如:FAX$、PRINT$共享等。這些默認(rèn)共享給系統(tǒng)的安全運(yùn)行帶來了很大的隱患。

2、默認(rèn)服務(wù)。系統(tǒng)在運(yùn)行后,自動啟動了許多有安全隱患的服務(wù),如:Telnet services、DHCP Client、DNS Client、Print spooler、Remote Registry services(選程修改注冊表服務(wù))、SNMP Services 、Terminal Services 等。這些服務(wù)在實(shí)際工作中如不需要,可以禁用。

3、安全策略。系統(tǒng)運(yùn)行后,默認(rèn)情況下,系統(tǒng)的安全策略是不啟作用的,這降低了系統(tǒng)的運(yùn)行安全性。

4、管理員帳號。系統(tǒng)在運(yùn)行后,Administrator用戶的帳號是不能被停用的,這意味著攻擊者可以一遍又一遍的嘗試猜測這個賬號的口令。此外,設(shè)置簡單的用戶帳號口令也給系統(tǒng)的運(yùn)行帶來了隱患。

5、頁面文件。頁面文件是用來存儲沒有裝入內(nèi)存的程序和數(shù)據(jù)文件部分的隱藏文件。頁面文件中可能含有一些敏感的資料,有可能造成系統(tǒng)信息的泄露。

6、共享文件。默認(rèn)狀態(tài)下,每個人對新創(chuàng)建的文件共享都擁有完全控制權(quán)限,這是非常危險的,應(yīng)嚴(yán)格限制用戶對共享文件的訪問。

7、Dump文件。Dump文件在系統(tǒng)崩潰和藍(lán)屏的時候是一份很有用的查找問題的資料。然而,它也能夠給攻擊者提供一些敏感信息,比如一些應(yīng)用程序的口令等,造成信息泄露。

8、WEB服務(wù)。系統(tǒng)本身自帶的IIS服務(wù)、FTP服務(wù)存在安全隱患,容易導(dǎo)致系統(tǒng)被攻擊。

安全防范對策

一 安裝對策

在進(jìn)行系統(tǒng)安裝時,采取以下對策:

1、在完全安裝、配置好操作系統(tǒng),給系統(tǒng)全部安裝系統(tǒng)補(bǔ)丁之前,一定不要把機(jī)器接入網(wǎng)絡(luò)。

2、在安裝操作系統(tǒng)時,建議至少分三個磁盤分區(qū)。第一個分區(qū)用來安裝操作系統(tǒng),第二分區(qū)存放IIS、FTP和各種應(yīng)用程序,第三個分區(qū)存放重要的數(shù)據(jù)和日志文件。

3、采用NTFS文件格式安裝操作系統(tǒng),可以保證文件的安全,控制用戶對文件的訪問權(quán)限。

4、在安裝系統(tǒng)組件時,不要采用缺省安裝,刪除系統(tǒng)缺省選中的IIS、DHCP、DNS等服務(wù)。

5、在安裝完操作系統(tǒng)后,應(yīng)先安裝在其上面的應(yīng)用系統(tǒng),后安裝系統(tǒng)補(bǔ)丁。安裝系統(tǒng)補(bǔ)丁一定要全面。

二 運(yùn)行對策

在系統(tǒng)運(yùn)行時,采取以下對策:

1、關(guān)閉系統(tǒng)默認(rèn)共享

方法一:采用批處理文件在系統(tǒng)啟動后自動刪除共享。 首選在Cmd提示符下輸入“Net Share”命令,查看系統(tǒng)自動運(yùn)行的所有共享目錄。然后建立一個批處理文件SHAREDEL.BAT,將該批處理文件放入計劃任務(wù)中,設(shè)為每次開機(jī)時運(yùn)行。文件內(nèi)容如下:

NET SHARE C$ /DELETE 
NET SHARE D$ /DELETE 
NET SHARE E$ /DELETE 
…… 
NET SHARE IPC$ /DELETE 
NET SHARE ADMIN$ /DELETE
 

方法二:修改系統(tǒng)注冊表,禁止默認(rèn)共享功能。在Local_Machine\ System\ CurrentControlSet\Services\Lanmanserver\parameters下新建一個雙字節(jié)項(xiàng)“auto shareserver”,其值為“0”。


共2頁: 1 [2] 下一頁
 第 1 頁:  第 2 頁:安全防范對策

熱詞搜索:

上一篇:深藏25年的操作系統(tǒng)Bug被消滅
下一篇:ForeFront Security for Exchange解讀

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
欧美亚洲综合久久| 欧美一级二级三级乱码| 日韩欧美国产一区在线观看| 亚洲精品五月天| 色先锋aa成人| 亚洲黄色av一区| 欧美三级日韩在线| 视频一区二区不卡| www欧美成人18+| 国产jizzjizz一区二区| 国产精品久久久久桃色tv| voyeur盗摄精品| 亚洲线精品一区二区三区| 色一情一伦一子一伦一区| 亚洲人成亚洲人成在线观看图片| 国产成人高清视频| 亚洲综合丁香婷婷六月香| 日韩亚洲欧美中文三级| 国产福利一区二区三区视频| 国产农村妇女毛片精品久久麻豆| 成人免费毛片a| 亚洲国产视频在线| 4438x成人网最大色成网站| 亚洲男帅同性gay1069| 日韩一区二区免费高清| av男人天堂一区| 国产在线播精品第三| 亚洲欧洲成人精品av97| 精品视频色一区| 久久成人久久鬼色| 亚洲欧美综合色| 日韩欧美精品三级| 欧美在线视频日韩| 免费成人性网站| 一区二区三区四区不卡在线| 精品福利一二区| 在线中文字幕不卡| 久久99精品久久久| 青娱乐精品在线视频| 亚洲精品免费在线观看| 精品福利视频一区二区三区| 92国产精品观看| 国产盗摄一区二区| 国产在线日韩欧美| 国产剧情一区二区| 欧美a一区二区| 免费观看一级欧美片| 日本不卡视频一二三区| 久久99久久久欧美国产| 99亚偷拍自图区亚洲| 91视频xxxx| 91福利资源站| 欧美午夜不卡在线观看免费| 欧美欧美欧美欧美| 91麻豆精品国产综合久久久久久| 色呦呦国产精品| 国产精品一区二区男女羞羞无遮挡| 免费观看日韩av| 成人高清视频免费观看| 欧美国产一区二区在线观看 | 国产一区欧美一区| 成人av在线资源网站| 欧亚一区二区三区| 欧美丰满少妇xxxbbb| 精品国精品国产| 亚洲图片自拍偷拍| 国产原创一区二区| 日本道精品一区二区三区| 欧美日韩不卡一区二区| 国产亚洲一区二区三区四区| 日韩激情中文字幕| 99re这里只有精品视频首页| 欧美成人综合网站| 亚洲欧洲综合另类在线| 国产.精品.日韩.另类.中文.在线.播放| 91蜜桃在线免费视频| 欧美精品一区二区三区蜜桃视频| 悠悠色在线精品| 国产不卡视频在线播放| 精品福利一区二区三区| 日韩电影网1区2区| 欧美精品在线观看播放| 夜夜嗨av一区二区三区四季av| 成人免费看视频| 国产精品毛片a∨一区二区三区| 国产激情一区二区三区四区 | 成人性生交大合| 中文字幕精品在线不卡| 国产成人av一区| 国产精品午夜免费| 91在线国产福利| 自拍偷拍国产亚洲| 久久久午夜精品理论片中文字幕| 欧美自拍丝袜亚洲| 在线视频一区二区三区| 国产一区二区在线观看视频| 亚洲另类在线视频| 亚洲免费在线播放| 亚洲人吸女人奶水| 中文字幕一区二| 一区二区三区国产精品| 一区二区三区av电影| 亚洲高清久久久| 奇米精品一区二区三区在线观看| 午夜精品成人在线视频| 日韩不卡一区二区三区| 青娱乐精品在线视频| 国产精品系列在线播放| 精一区二区三区| 成人教育av在线| 欧美亚洲动漫精品| 欧美成人国产一区二区| 国产日产欧美一区二区三区| 亚洲欧洲精品一区二区三区| 午夜激情久久久| 国产在线精品国自产拍免费| 成人免费视频一区| 欧美日韩国产首页在线观看| 精品国产免费久久| 毛片av一区二区三区| 亚洲精品国产精华液| 亚洲欧美综合网| 一区二区三区精品视频在线| 一区二区三区中文字幕电影| 亚洲香蕉伊在人在线观| 亚洲chinese男男1069| 青青草一区二区三区| 国产一区不卡精品| 91亚洲男人天堂| 欧美日韩在线不卡| 日韩一级黄色片| 亚洲色图视频网| 三级久久三级久久| 日韩在线a电影| 老司机精品视频导航| 亚洲国产精品成人久久综合一区| 国产精品久久看| 午夜av区久久| 国产91高潮流白浆在线麻豆| 成人综合在线网站| 99re6这里只有精品视频在线观看 99re8在线精品视频免费播放 | 欧美精品久久天天躁| 欧美老人xxxx18| 精品处破学生在线二十三| 精品国产3级a| 亚洲欧美日本韩国| 日韩高清中文字幕一区| 国产精品一二三四区| 日韩欧美激情在线| 国产欧美一区二区三区网站| 另类小说欧美激情| 亚洲人成精品久久久久| 亚洲精品五月天| 国产精品国产三级国产a| 精品国产污网站| 懂色av中文一区二区三区| 亚洲影院免费观看| 欧美aa在线视频| 亚洲欧洲日韩女同| 亚洲高清一区二区三区| 亚洲国产综合人成综合网站| 91国偷自产一区二区开放时间 | 日韩一区二区三区观看| 国产毛片精品视频| 欧美一区二区在线免费观看| 在线观看欧美精品| 欧美一区二区国产| 国产精品乱子久久久久| 国产一区免费电影| 99综合电影在线视频| 在线不卡免费欧美| 亚洲高清中文字幕| 日韩一级视频免费观看在线| 日韩成人dvd| 日韩欧美一区二区久久婷婷| 日韩av中文字幕一区二区| 欧美人伦禁忌dvd放荡欲情| 免费欧美在线视频| 久久亚洲私人国产精品va媚药| 国产成人啪午夜精品网站男同| 91精品一区二区三区在线观看| 一区二区理论电影在线观看| 欧美视频第二页| 国产一区久久久| 亚洲精品乱码久久久久| 欧美一级国产精品| 99久久精品国产观看| 日本欧美加勒比视频| 国产精品国产三级国产三级人妇 | 韩国在线一区二区| 夜夜精品视频一区二区| 久久―日本道色综合久久| 91视频www| 成人sese在线| 日韩精品午夜视频| 亚洲三级免费电影| 欧美激情在线观看视频免费| 日韩欧美中文字幕精品| 91成人在线精品| 在线精品亚洲一区二区不卡|