大约有1项符合查询结果,库内数据总量为27793项,搜索耗时:0.0087秒。

构建Windows2000服务器的安全防护林(doc6)

构建 Windows 2000 服务器的安全防护林   中小学校的校园网普遍应用 Windows 2000 作为服务器的操作系统,但有些学校 刚开始运行就遭到网络黑客的攻击,造成网络崩溃。那么,安全问题怎么解决?其实 不需要任何的软硬件的介入,仅靠系统本身我们就能构建一个安全防护林。   设置禁用,构建第一道防线   在安装完 Windows 2000 后,首先要装上最新的系统补丁。但即使装上了,在因 特网上的任何一台机器上只要输入“\\你的 IP 地址\c$”,然后输入用户名 Guest, 密码空,就能进入你的 C 盘,你还是完全暴露了。解决的方法是禁用 Guest 账号,为 Administrator 设置一个安全的密码,将各驱动器的共享设为不共享。同时你还要关 闭不需要的服务。你可以在管理工具的服务中将它们设置为禁用,但要提醒的是一定 要 慎 重 , 有 的 服 务 是 不 能 禁 用 的 。 一 般 可 以 禁 用 的 服 务 有 Telnet、 Task Scheduler(允许程序在指定时间运行)、Remote Registry Service(允许远程注册表操 作)等。这是你构建的服务器的第一道防线。   设置 IIS,构建第二道防线   作为校园网的服务器,很多学校将该服务器同时作为网站服务器,而 IIS 的漏洞 也是一个棘手的问题。实际上,你可以通过简单的设置,完全可以将网站的漏洞补上。 你可以将IIS默认的服务都停止(如图1,FTP服务你是不需要的,要的话推荐用Serv-U; “管理 Web 站点”和“默认 Web 站点”都会给你带来麻烦;SMTP 一般也不用),然后 再新建一个 Web 站点。 图 1   设置好常规内容后,在“属性→主目录”的配置中对应用程序映射进行设置,删 除不需要的映射(如图2),这些映射是IIS受到攻击的直接原因。如果你需要CGI和PHP 的话,可参阅一些资料进行设置。 图 2   这样,配合常规设置,你的 IIS 就可以安全运行了,你的服务器就有了第二道防 线。

分类:安全管理制度 行业:其它行业 文件类型:Word 文件大小:127 KB 时间:2026-03-05 价格:¥2.00