构建WIN2000服务器的安全防护林解密
上传者:蔡长安|上传时间:2015-04-21|密次下载
构建WIN2000服务器的安全防护林解密
构建Win2000服务器的安全防护林
中小学校的校园网普遍应用Windows 2000作为服务器的操作系统,但有些学校刚开始运行就遭到网络黑客的攻击,造成网络崩溃。那么,安全问题怎么解决?其实不需要任何的软硬件的介入,仅靠系统本身我们就能构建一个安全防护林。
设置禁用,构建第一道防线
在安装完Windows 2000后,首先要装上最新的系统补丁。但即使装上了,在因特网上的任何一台机器上只要输入“\你的IP地址c$”,然后输入用户名Guest,密码空,就能进入你的C盘,你还是完全暴露了。解决的方法是禁用Guest账号,为Administrator设置一个安全的密码,将各驱动器的共享设为不共享。同时你还要关闭不需要的服务。你可以在管理工具的服务中将它们设置为禁用,但要提醒的是一定要慎重,有的服务是不能禁用的。一般可以禁用的服务有Telnet、Task Scheduler(允许程序在指定时间运行)、Remote Registry Service(允许远程注册表操作)等。这是你构建的服务器的第一道防线。
设置IIS,构建第二道防线
作为校园网的服务器,很多学校将该服务器同时作为网站服务器,而IIS的漏洞也是一个棘手的问题。实际上,你可以通过简单的设置,完全可以将网站的漏洞补上。你可以将IIS默认的服务都停止(如图1,FTP服务你是不需要的,要的话笔者推荐用
全国三甲「北大青鸟昌平校区」http://wendang.chazidian.com 客服QQ:958541604,联系电话
Serv-U;“管理Web站点”和“默认Web站点”都会给你带来麻烦;SMTP一般也不用),然后再新建一个Web站点。
图1
设置好常规内容后,在“属性→主目录”的配置中对应用程序映射进行设置,删除不需要的映射(如图2),这些映射是IIS受到攻击的直接原因。如果你需要CGI和PHP的话,可参阅一些资料进行设置。
图2
这样,配合常规设置,你的IIS就可以安全运行了,你的服务器就有了第二道防线。
运用扫描程序,堵住安全漏洞
要做到全面解决安全问题,你需要扫描程序的帮助。笔者推荐使用X-Scan(如图
3),它可以帮助你检测服务器的安全问题。
图3
扫描完成后,你要看一下,是否存在口令漏洞,若有,则马上要修改口令设置;再看一下是否存在IIS漏洞,若有,请检查IIS的设置。其他漏洞一般很少存在,我要提醒大家的是注意开放的端口,你可以将扫描到的端口记录下来,以方便进行下一步设置。
全国三甲「北大青鸟昌平校区」http://wendang.chazidian.com 客服QQ:958541604,联系电话
封锁端口,全面构建防线
黑客大多通过端口进行入侵,所以你的服务器只能开放你需要的端口,那么你需要哪些端口呢?以下是常用端口,你可根据需要取舍:80为Web网站服务;21为FTP服务;25 为E-mail SMTP服务;110为Email POP3服务。
其他还有SQL Server的端口1433等,你可到网上查找相关资料。那些不用的端口一定要关闭!关闭这些端口,我们可以通过Windows 2000的安全策略进行。
借助它的安全策略,完全可以阻止入侵者的攻击。你可以通过“管理工具→本地安全策略”进入,右击“IP安全策略”,选择“创建IP安全策略”,点[下一步]。输入安全策略的名称,点[下一步],一直到完成,你就创建了一个安全策略(如图4):
图4
接着你要做的是右击“IP安全策略”,进入管理IP筛选器和筛选器操作,在管理IP筛选器列表中,你可以添加要封锁的端口,这里以关闭ICMP和139端口为例说明。
关闭了ICMP,黑客软件如果没有强制扫描功能就不能扫描到你的机器,也Ping不到你的机器。关闭ICMP的具体操作如下:点[添加],然后在名称中输入“关闭ICMP”,
全国三甲「北大青鸟昌平校区」http://wendang.chazidian.com 客服QQ:958541604,联系电话
点右边的[添加],再点[下一步]。在源地址中选“任何IP地址”,点[下一步]。在目标地址中选择“我的IP地址”,点[下一步]。在协议中选择“ICMP”,点[下一步]。回到关闭ICMP属性窗口,即关闭了ICMP。
下面我们再设置关闭139,同样在管理IP筛选器列表中点“添加”,名称设置为“关闭139”,点右边的“添加”,点[下一步]。在源地址中选择“任何IP地址”,点[下一步]。在目标地址中选择“我的IP地址”,点[下一步]。在协议中选择“TCP”,点[下一步]。在设置IP协议端口中选择从任意端口到此端口,在此端口中输入139,点下一步
关闭139端口,其他的端口也同样设置,结果如图5。
特别指出的是关闭UDP4000可以禁止校园网中的机器使用QQ。
图5
然后进入设置管理筛选器操作,点“添加”,点点下一步
图6
然后关闭该属性页,右击新建的IP安全策略“安全”,打开属性页。在规则中选择“添加”,点[下一步]。选择“此规则不指定隧道”,点下一步。在选择网络类型中选择“所有网络连接”,点下一步。在IP筛选器列表中选择“关闭ICMP”,点[下一步]。在筛下一步,在名称中输入“拒绝”,。即完成。选择“阻止”,点[下一步]。结果如图6。
全国三甲「北大青鸟昌平校区」http://wendang.chazidian.com 客服QQ:958541604,联系电话
选器操作中选择“拒绝”,点下一步。这样你就将“关闭ICMP”的筛选器加入到名为“安全”的IP安全策略中。同样的方法,你可以将“关闭139”等其他筛选器加入进来。添加后的结果如图7。
最后要做的是指派该策略,只有指派后,它才起作用。方法是右击“安全”,在菜单中选择“所有任务”,选择“指派”。IP安全设置到此结束,你可根据自己的情况,设置相应的策略。
图7
设置完成后,你可再用X-Scan进行检查,发现问题再补上。
通过以上的设置,你的Windows 2000服务器可以说是非常安全了。希望你早日筑起服务器的安全防护林。
全国三甲「北大青鸟昌平校区」http://wendang.chazidian.com 客服QQ:958541604,联系电话
下载文档
热门试卷
- 2016年四川省内江市中考化学试卷
- 广西钦州市高新区2017届高三11月月考政治试卷
- 浙江省湖州市2016-2017学年高一上学期期中考试政治试卷
- 浙江省湖州市2016-2017学年高二上学期期中考试政治试卷
- 辽宁省铁岭市协作体2017届高三上学期第三次联考政治试卷
- 广西钦州市钦州港区2016-2017学年高二11月月考政治试卷
- 广西钦州市钦州港区2017届高三11月月考政治试卷
- 广西钦州市钦州港区2016-2017学年高一11月月考政治试卷
- 广西钦州市高新区2016-2017学年高二11月月考政治试卷
- 广西钦州市高新区2016-2017学年高一11月月考政治试卷
- 山东省滨州市三校2017届第一学期阶段测试初三英语试题
- 四川省成都七中2017届高三一诊模拟考试文科综合试卷
- 2017届普通高等学校招生全国统一考试模拟试题(附答案)
- 重庆市永川中学高2017级上期12月月考语文试题
- 江西宜春三中2017届高三第一学期第二次月考文科综合试题
- 内蒙古赤峰二中2017届高三上学期第三次月考英语试题
- 2017年六年级(上)数学期末考试卷
- 2017人教版小学英语三年级上期末笔试题
- 江苏省常州西藏民族中学2016-2017学年九年级思想品德第一学期第二次阶段测试试卷
- 重庆市九龙坡区七校2016-2017学年上期八年级素质测查(二)语文学科试题卷
- 江苏省无锡市钱桥中学2016年12月八年级语文阶段性测试卷
- 江苏省无锡市钱桥中学2016-2017学年七年级英语12月阶段检测试卷
- 山东省邹城市第八中学2016-2017学年八年级12月物理第4章试题(无答案)
- 【人教版】河北省2015-2016学年度九年级上期末语文试题卷(附答案)
- 四川省简阳市阳安中学2016年12月高二月考英语试卷
- 四川省成都龙泉中学高三上学期2016年12月月考试题文科综合能力测试
- 安徽省滁州中学2016—2017学年度第一学期12月月考高三英语试卷
- 山东省武城县第二中学2016.12高一年级上学期第二次月考历史试题(必修一第四、五单元)
- 福建省四地六校联考2016-2017学年上学期第三次月考高三化学试卷
- 甘肃省武威第二十三中学2016—2017学年度八年级第一学期12月月考生物试卷
网友关注
- 精兵生活Ⅱ:第四课Word
- 老人与海(the old man and the sea)英文书评
- 青海省2017年上半年年注册会计师考试《审计》:监控模拟试题答案
- 2017年数学中考模拟试卷2答案
- 课题研究后测问卷分析报告--小学生数学阅读能力培养研究
- 2016年春季开学初各项工作会议主持词
- 青海省2017年上半年年注册会计师考试《审计》:函证模拟试题答案
- 青海省2017年上半年注册会计师《会计》:未确认融资费用(旧)考试试卷答案
- 精兵生活Ⅱ:第五课Word
- 青海省2017年上半年一级建造师《工程经济》总结:1Z101020考试题答案
- 2016年幼儿园班级工作总结
- 2016年崇明县中考语文一模试卷(附答案)
- 电视节目策划(第三讲)Word
- 青海省2016年资产评估师《建筑工程评估》:生产准备费试题答案
- 致三十多年不见的老同学
- 三八节活动实施方案
- 2016.9.1第一课感想
- 和谐社会有机体的内涵与体系构建
- 2016年庆祝第32个教师节文艺晚会主持词
- A-Child’s-Garden-of-Fractional-Derivatives分数阶导数毕业论文外文文献翻译及原文
- 2017年数学中考模拟试卷答案
- 精兵生活Ⅱ:第三课Word
- 开学典礼教师代表发言
- 青海省2016年注册资产评估师《经济法》:普通合伙企业债务承担试题答案
- 说教材(有机化学基础)Word
- 四年级一班家长会Word
- 当代审美泛化与审美精神迷失及其对策
- 防溺水安全致家长一封信
- 青海省2016年注册会计师考试《税法》:个人所得税征税方法考试试卷答案
- 10人类染色体畸变Word
网友关注视频
- 七年级下册外研版英语M8U2reading
- 沪教版八年级下册数学练习册21.3(3)分式方程P17
- 二年级下册数学第二课
- 沪教版八年级下册数学练习册一次函数复习题B组(P11)
- 30.3 由不共线三点的坐标确定二次函数_第一课时(市一等奖)(冀教版九年级下册)_T144342
- 外研版英语七年级下册module1unit3名词性物主代词讲解
- 沪教版八年级下次数学练习册21.4(2)无理方程P19
- 苏科版数学 八年级下册 第八章第二节 可能性的大小
- 沪教版牛津小学英语(深圳用) 五年级下册 Unit 12
- 苏教版二年级下册数学《认识东、南、西、北》
- 冀教版小学数学二年级下册第二单元《租船问题》
- 外研版英语七年级下册module3 unit2第二课时
- 【部编】人教版语文七年级下册《过松源晨炊漆公店(其五)》优质课教学视频+PPT课件+教案,辽宁省
- 二年级下册数学第三课 搭一搭⚖⚖
- 六年级英语下册上海牛津版教材讲解 U1单词
- 苏科版八年级数学下册7.2《统计图的选用》
- 冀教版小学数学二年级下册第二单元《有余数除法的整理与复习》
- 【部编】人教版语文七年级下册《泊秦淮》优质课教学视频+PPT课件+教案,广东省
- 化学九年级下册全册同步 人教版 第25集 生活中常见的盐(二)
- 3.2 数学二年级下册第二单元 表内除法(一)整理和复习 李菲菲
- 冀教版英语五年级下册第二课课程解读
- 【部编】人教版语文七年级下册《逢入京使》优质课教学视频+PPT课件+教案,安徽省
- 8.对剪花样_第一课时(二等奖)(冀美版二年级上册)_T515402
- 人教版二年级下册数学
- 【获奖】科粤版初三九年级化学下册第七章7.3浓稀的表示
- 8.练习八_第一课时(特等奖)(苏教版三年级上册)_T142692
- 二年级下册数学第一课
- 【部编】人教版语文七年级下册《逢入京使》优质课教学视频+PPT课件+教案,安徽省
- 七年级英语下册 上海牛津版 Unit5
- 冀教版小学数学二年级下册第二单元《有余数除法的简单应用》
精品推荐
- 2016-2017学年高一语文人教版必修一+模块学业水平检测试题(含答案)
- 广西钦州市高新区2017届高三11月月考政治试卷
- 浙江省湖州市2016-2017学年高一上学期期中考试政治试卷
- 浙江省湖州市2016-2017学年高二上学期期中考试政治试卷
- 辽宁省铁岭市协作体2017届高三上学期第三次联考政治试卷
- 广西钦州市钦州港区2016-2017学年高二11月月考政治试卷
- 广西钦州市钦州港区2017届高三11月月考政治试卷
- 广西钦州市钦州港区2016-2017学年高一11月月考政治试卷
- 广西钦州市高新区2016-2017学年高二11月月考政治试卷
- 广西钦州市高新区2016-2017学年高一11月月考政治试卷
分类导航
- 互联网
- 电脑基础知识
- 计算机软件及应用
- 计算机硬件及网络
- 计算机应用/办公自动化
- .NET
- 数据结构与算法
- Java
- SEO
- C/C++资料
- linux/Unix相关
- 手机开发
- UML理论/建模
- 并行计算/云计算
- 嵌入式开发
- windows相关
- 软件工程
- 管理信息系统
- 开发文档
- 图形图像
- 网络与通信
- 网络信息安全
- 电子支付
- Labview
- matlab
- 网络资源
- Python
- Delphi/Perl
- 评测
- Flash/Flex
- CSS/Script
- 计算机原理
- PHP资料
- 数据挖掘与模式识别
- Web服务
- 数据库
- Visual Basic
- 电子商务
- 服务器
- 搜索引擎优化
- 存储
- 架构
- 行业软件
- 人工智能
- 计算机辅助设计
- 多媒体
- 软件测试
- 计算机硬件与维护
- 网站策划/UE
- 网页设计/UI
- 网吧管理