教育资源为主的文档平台

当前位置: 查字典文档网> 所有文档分类> > 电脑基础知识> 构建WIN2000服务器的安全防护林解密

构建WIN2000服务器的安全防护林解密

上传者:蔡长安
|
上传时间:2015-04-21
|
次下载

构建WIN2000服务器的安全防护林解密

构建Win2000服务器的安全防护林

中小学校的校园网普遍应用Windows 2000作为服务器的操作系统,但有些学校刚开始运行就遭到网络黑客的攻击,造成网络崩溃。那么,安全问题怎么解决?其实不需要任何的软硬件的介入,仅靠系统本身我们就能构建一个安全防护林。

设置禁用,构建第一道防线

在安装完Windows 2000后,首先要装上最新的系统补丁。但即使装上了,在因特网上的任何一台机器上只要输入“\你的IP地址c$”,然后输入用户名Guest,密码空,就能进入你的C盘,你还是完全暴露了。解决的方法是禁用Guest账号,为Administrator设置一个安全的密码,将各驱动器的共享设为不共享。同时你还要关闭不需要的服务。你可以在管理工具的服务中将它们设置为禁用,但要提醒的是一定要慎重,有的服务是不能禁用的。一般可以禁用的服务有Telnet、Task Scheduler(允许程序在指定时间运行)、Remote Registry Service(允许远程注册表操作)等。这是你构建的服务器的第一道防线。

设置IIS,构建第二道防线

作为校园网的服务器,很多学校将该服务器同时作为网站服务器,而IIS的漏洞也是一个棘手的问题。实际上,你可以通过简单的设置,完全可以将网站的漏洞补上。你可以将IIS默认的服务都停止(如图1,FTP服务你是不需要的,要的话笔者推荐用

全国三甲「北大青鸟昌平校区」http://wendang.chazidian.com 客服QQ:958541604,联系电话

Serv-U;“管理Web站点”和“默认Web站点”都会给你带来麻烦;SMTP一般也不用),然后再新建一个Web站点。

图1

设置好常规内容后,在“属性→主目录”的配置中对应用程序映射进行设置,删除不需要的映射(如图2),这些映射是IIS受到攻击的直接原因。如果你需要CGI和PHP的话,可参阅一些资料进行设置。

图2

这样,配合常规设置,你的IIS就可以安全运行了,你的服务器就有了第二道防线。

运用扫描程序,堵住安全漏洞

要做到全面解决安全问题,你需要扫描程序的帮助。笔者推荐使用X-Scan(如图

3),它可以帮助你检测服务器的安全问题。

图3

扫描完成后,你要看一下,是否存在口令漏洞,若有,则马上要修改口令设置;再看一下是否存在IIS漏洞,若有,请检查IIS的设置。其他漏洞一般很少存在,我要提醒大家的是注意开放的端口,你可以将扫描到的端口记录下来,以方便进行下一步设置。

全国三甲「北大青鸟昌平校区」http://wendang.chazidian.com 客服QQ:958541604,联系电话

封锁端口,全面构建防线

黑客大多通过端口进行入侵,所以你的服务器只能开放你需要的端口,那么你需要哪些端口呢?以下是常用端口,你可根据需要取舍:80为Web网站服务;21为FTP服务;25 为E-mail SMTP服务;110为Email POP3服务。

其他还有SQL Server的端口1433等,你可到网上查找相关资料。那些不用的端口一定要关闭!关闭这些端口,我们可以通过Windows 2000的安全策略进行。

借助它的安全策略,完全可以阻止入侵者的攻击。你可以通过“管理工具→本地安全策略”进入,右击“IP安全策略”,选择“创建IP安全策略”,点[下一步]。输入安全策略的名称,点[下一步],一直到完成,你就创建了一个安全策略(如图4):

图4

接着你要做的是右击“IP安全策略”,进入管理IP筛选器和筛选器操作,在管理IP筛选器列表中,你可以添加要封锁的端口,这里以关闭ICMP和139端口为例说明。

关闭了ICMP,黑客软件如果没有强制扫描功能就不能扫描到你的机器,也Ping不到你的机器。关闭ICMP的具体操作如下:点[添加],然后在名称中输入“关闭ICMP”,

全国三甲「北大青鸟昌平校区」http://wendang.chazidian.com 客服QQ:958541604,联系电话

点右边的[添加],再点[下一步]。在源地址中选“任何IP地址”,点[下一步]。在目标地址中选择“我的IP地址”,点[下一步]。在协议中选择“ICMP”,点[下一步]。回到关闭ICMP属性窗口,即关闭了ICMP。

下面我们再设置关闭139,同样在管理IP筛选器列表中点“添加”,名称设置为“关闭139”,点右边的“添加”,点[下一步]。在源地址中选择“任何IP地址”,点[下一步]。在目标地址中选择“我的IP地址”,点[下一步]。在协议中选择“TCP”,点[下一步]。在设置IP协议端口中选择从任意端口到此端口,在此端口中输入139,点下一步

关闭139端口,其他的端口也同样设置,结果如图5。

特别指出的是关闭UDP4000可以禁止校园网中的机器使用QQ。

图5

然后进入设置管理筛选器操作,点“添加”,点点下一步

图6

然后关闭该属性页,右击新建的IP安全策略“安全”,打开属性页。在规则中选择“添加”,点[下一步]。选择“此规则不指定隧道”,点下一步。在选择网络类型中选择“所有网络连接”,点下一步。在IP筛选器列表中选择“关闭ICMP”,点[下一步]。在筛下一步,在名称中输入“拒绝”,。即完成。选择“阻止”,点[下一步]。结果如图6。

全国三甲「北大青鸟昌平校区」http://wendang.chazidian.com 客服QQ:958541604,联系电话

选器操作中选择“拒绝”,点下一步。这样你就将“关闭ICMP”的筛选器加入到名为“安全”的IP安全策略中。同样的方法,你可以将“关闭139”等其他筛选器加入进来。添加后的结果如图7。

最后要做的是指派该策略,只有指派后,它才起作用。方法是右击“安全”,在菜单中选择“所有任务”,选择“指派”。IP安全设置到此结束,你可根据自己的情况,设置相应的策略。

图7

设置完成后,你可再用X-Scan进行检查,发现问题再补上。

通过以上的设置,你的Windows 2000服务器可以说是非常安全了。希望你早日筑起服务器的安全防护林。

全国三甲「北大青鸟昌平校区」http://wendang.chazidian.com 客服QQ:958541604,联系电话

版权声明:此文档由查字典文档网用户提供,如用于商业用途请与作者联系,查字典文档网保持最终解释权!

下载文档

热门试卷

2016年四川省内江市中考化学试卷
广西钦州市高新区2017届高三11月月考政治试卷
浙江省湖州市2016-2017学年高一上学期期中考试政治试卷
浙江省湖州市2016-2017学年高二上学期期中考试政治试卷
辽宁省铁岭市协作体2017届高三上学期第三次联考政治试卷
广西钦州市钦州港区2016-2017学年高二11月月考政治试卷
广西钦州市钦州港区2017届高三11月月考政治试卷
广西钦州市钦州港区2016-2017学年高一11月月考政治试卷
广西钦州市高新区2016-2017学年高二11月月考政治试卷
广西钦州市高新区2016-2017学年高一11月月考政治试卷
山东省滨州市三校2017届第一学期阶段测试初三英语试题
四川省成都七中2017届高三一诊模拟考试文科综合试卷
2017届普通高等学校招生全国统一考试模拟试题(附答案)
重庆市永川中学高2017级上期12月月考语文试题
江西宜春三中2017届高三第一学期第二次月考文科综合试题
内蒙古赤峰二中2017届高三上学期第三次月考英语试题
2017年六年级(上)数学期末考试卷
2017人教版小学英语三年级上期末笔试题
江苏省常州西藏民族中学2016-2017学年九年级思想品德第一学期第二次阶段测试试卷
重庆市九龙坡区七校2016-2017学年上期八年级素质测查(二)语文学科试题卷
江苏省无锡市钱桥中学2016年12月八年级语文阶段性测试卷
江苏省无锡市钱桥中学2016-2017学年七年级英语12月阶段检测试卷
山东省邹城市第八中学2016-2017学年八年级12月物理第4章试题(无答案)
【人教版】河北省2015-2016学年度九年级上期末语文试题卷(附答案)
四川省简阳市阳安中学2016年12月高二月考英语试卷
四川省成都龙泉中学高三上学期2016年12月月考试题文科综合能力测试
安徽省滁州中学2016—2017学年度第一学期12月月考​高三英语试卷
山东省武城县第二中学2016.12高一年级上学期第二次月考历史试题(必修一第四、五单元)
福建省四地六校联考2016-2017学年上学期第三次月考高三化学试卷
甘肃省武威第二十三中学2016—2017学年度八年级第一学期12月月考生物试卷

网友关注

精兵生活Ⅱ:第四课Word
老人与海(the old man and the sea)英文书评
青海省2017年上半年年注册会计师考试《审计》:监控模拟试题答案
2017年数学中考模拟试卷2答案
课题研究后测问卷分析报告--小学生数学阅读能力培养研究
2016年春季开学初各项工作会议主持词
青海省2017年上半年年注册会计师考试《审计》:函证模拟试题答案
青海省2017年上半年注册会计师《会计》:未确认融资费用(旧)考试试卷答案
精兵生活Ⅱ:第五课Word
青海省2017年上半年一级建造师《工程经济》总结:1Z101020考试题答案
2016年幼儿园班级工作总结
2016年崇明县中考语文一模试卷(附答案)
电视节目策划(第三讲)Word
青海省2016年资产评估师《建筑工程评估》:生产准备费试题答案
致三十多年不见的老同学
三八节活动实施方案
2016.9.1第一课感想
和谐社会有机体的内涵与体系构建
2016年庆祝第32个教师节文艺晚会主持词
A-Child’s-Garden-of-Fractional-Derivatives分数阶导数毕业论文外文文献翻译及原文
2017年数学中考模拟试卷答案
精兵生活Ⅱ:第三课Word
开学典礼教师代表发言
青海省2016年注册资产评估师《经济法》:普通合伙企业债务承担试题答案
说教材(有机化学基础)Word
四年级一班家长会Word
当代审美泛化与审美精神迷失及其对策
防溺水安全致家长一封信
青海省2016年注册会计师考试《税法》:个人所得税征税方法考试试卷答案
10人类染色体畸变Word

网友关注视频

七年级下册外研版英语M8U2reading
沪教版八年级下册数学练习册21.3(3)分式方程P17
二年级下册数学第二课
沪教版八年级下册数学练习册一次函数复习题B组(P11)
30.3 由不共线三点的坐标确定二次函数_第一课时(市一等奖)(冀教版九年级下册)_T144342
外研版英语七年级下册module1unit3名词性物主代词讲解
沪教版八年级下次数学练习册21.4(2)无理方程P19
苏科版数学 八年级下册 第八章第二节 可能性的大小
沪教版牛津小学英语(深圳用) 五年级下册 Unit 12
苏教版二年级下册数学《认识东、南、西、北》
冀教版小学数学二年级下册第二单元《租船问题》
外研版英语七年级下册module3 unit2第二课时
【部编】人教版语文七年级下册《过松源晨炊漆公店(其五)》优质课教学视频+PPT课件+教案,辽宁省
二年级下册数学第三课 搭一搭⚖⚖
六年级英语下册上海牛津版教材讲解 U1单词
苏科版八年级数学下册7.2《统计图的选用》
冀教版小学数学二年级下册第二单元《有余数除法的整理与复习》
【部编】人教版语文七年级下册《泊秦淮》优质课教学视频+PPT课件+教案,广东省
化学九年级下册全册同步 人教版 第25集 生活中常见的盐(二)
3.2 数学二年级下册第二单元 表内除法(一)整理和复习 李菲菲
冀教版英语五年级下册第二课课程解读
【部编】人教版语文七年级下册《逢入京使》优质课教学视频+PPT课件+教案,安徽省
8.对剪花样_第一课时(二等奖)(冀美版二年级上册)_T515402
人教版二年级下册数学
【获奖】科粤版初三九年级化学下册第七章7.3浓稀的表示
8.练习八_第一课时(特等奖)(苏教版三年级上册)_T142692
二年级下册数学第一课
【部编】人教版语文七年级下册《逢入京使》优质课教学视频+PPT课件+教案,安徽省
七年级英语下册 上海牛津版 Unit5
冀教版小学数学二年级下册第二单元《有余数除法的简单应用》