适用对象
《构建Windows2000服务器的安全防护林(doc6)》是关于其它行业相关企业安全管理制度相关内容,适用于其它行业相关企业。
文本预览
构建 Windows 2000
服务器的安全
防护林
中小学校的校园网普遍应用 Windows 2000 作为
服务器的操作系统,但有些学校
刚开始运行就遭到网络黑客的攻击,造成网络崩溃。那么,安全问题怎么解决?其实
不需要任何的软硬件的介入,仅靠系统本身我们就能
构建一个安全
防护林。
设置禁用,
构建第一道防线
在安装完 Windows 2000 后,首先要装上最新的系统补丁。但即使装上了,在因
特网上的任何一台机器上只要输入“\\你的 IP 地址\c$”,然后输入用户名 Guest,
密码空,就能进入你的 C 盘,你还是完全暴露了。解决的方法是禁用 Guest 账号,为
Administrator
设置一个安全的密码,将各驱动器的共享设为不共享。同时你还要关
闭不需要的
服务。你可以在管理工具的
服务中将它们
设置为禁用,但要提醒的是一定
要 慎 重 , 有 的 服 务 是 不 能 禁 用 的 。 一 般 可 以 禁 用 的 服 务 有 Telnet、 Task
Scheduler(允许程序在指定时间运行)、Remote Registry Service(允许远程注册表操
作)等。这是你
构建的
服务器的第一道防线。
设置 IIS,
构建第二道防线
作为校园网的
服务器,很多学校将该
服务器同时作为网站
服务器,而 IIS 的漏洞
也是一个棘手的问题。实际上,你可以通过简单的
设置,完全可以将网站的漏洞补上。
你可以将IIS默认的
服务都停止(如图1,FTP
服务你是不需要的,要的话推荐用Serv-U;
“管理 Web 站点”和“默认 Web 站点”都会给你带来麻烦;SMTP 一般也不用),然后
再新建一个 Web 站点。
图 1
设置好常规内容后,在“属性→主目录”的配置中对应用程序映射进行
设置,删
除不需要的映射(如图2),这些映射是IIS受到攻击的直接原因。如果你需要CGI和PHP
的话,可参阅一些资料进行
设置。
图 2
这样,配合常规
设置,你的 IIS 就可以安全运行了,你的
服务器就有了第二道防
线。
免责申明
本网站提供的生产安全相关模板文件仅供参考和示例之用,属于通用性资料。用户下载并使用这些模板,即表示理解并同意:
- 本文件不构成任何法律、专业安全咨询或特定情况下的建议。
- 用户有责任根据自身具体业务、所在地法律法规及行业标准,对模板进行审查、修改和定制,确保其适用性、准确性和合规性。
- 网站运营方对用户因使用、误用或依赖本网站提供的模板文件而导致的任何直接、间接、偶然或特殊的损失或损害(包括但不限于安全事故、经济损失、法律责任)概不负责。
- 本网站及其运营方明确免除因用户访问、下载、使用或无法使用这些模板文件而直接或间接引起的或与之相关的任何及所有索赔、损失、损害(包括人身伤害、财产损失、业务中断、数据丢失等)或法律责任。
文件格式
提供Word(.doc)和PDF两种格式文件,包含可直接编辑的模板文件和参考示例。