教育资源为主的文档平台

当前位置: 查字典文档网> 所有文档分类> > 电脑基础知识> 构建WIN2000服务器的安全防护林解密

构建WIN2000服务器的安全防护林解密

上传者:蔡长安
|
上传时间:2015-04-21
|
次下载

构建WIN2000服务器的安全防护林解密

构建Win2000服务器的安全防护林

中小学校的校园网普遍应用Windows 2000作为服务器的操作系统,但有些学校刚开始运行就遭到网络黑客的攻击,造成网络崩溃。那么,安全问题怎么解决?其实不需要任何的软硬件的介入,仅靠系统本身我们就能构建一个安全防护林。

设置禁用,构建第一道防线

在安装完Windows 2000后,首先要装上最新的系统补丁。但即使装上了,在因特网上的任何一台机器上只要输入“\你的IP地址c$”,然后输入用户名Guest,密码空,就能进入你的C盘,你还是完全暴露了。解决的方法是禁用Guest账号,为Administrator设置一个安全的密码,将各驱动器的共享设为不共享。同时你还要关闭不需要的服务。你可以在管理工具的服务中将它们设置为禁用,但要提醒的是一定要慎重,有的服务是不能禁用的。一般可以禁用的服务有Telnet、Task Scheduler(允许程序在指定时间运行)、Remote Registry Service(允许远程注册表操作)等。这是你构建的服务器的第一道防线。

设置IIS,构建第二道防线

作为校园网的服务器,很多学校将该服务器同时作为网站服务器,而IIS的漏洞也是一个棘手的问题。实际上,你可以通过简单的设置,完全可以将网站的漏洞补上。你可以将IIS默认的服务都停止(如图1,FTP服务你是不需要的,要的话笔者推荐用

全国三甲「北大青鸟昌平校区」http://wendang.chazidian.com 客服QQ:958541604,联系电话

Serv-U;“管理Web站点”和“默认Web站点”都会给你带来麻烦;SMTP一般也不用),然后再新建一个Web站点。

图1

设置好常规内容后,在“属性→主目录”的配置中对应用程序映射进行设置,删除不需要的映射(如图2),这些映射是IIS受到攻击的直接原因。如果你需要CGI和PHP的话,可参阅一些资料进行设置。

图2

这样,配合常规设置,你的IIS就可以安全运行了,你的服务器就有了第二道防线。

运用扫描程序,堵住安全漏洞

要做到全面解决安全问题,你需要扫描程序的帮助。笔者推荐使用X-Scan(如图

3),它可以帮助你检测服务器的安全问题。

图3

扫描完成后,你要看一下,是否存在口令漏洞,若有,则马上要修改口令设置;再看一下是否存在IIS漏洞,若有,请检查IIS的设置。其他漏洞一般很少存在,我要提醒大家的是注意开放的端口,你可以将扫描到的端口记录下来,以方便进行下一步设置。

全国三甲「北大青鸟昌平校区」http://wendang.chazidian.com 客服QQ:958541604,联系电话

封锁端口,全面构建防线

黑客大多通过端口进行入侵,所以你的服务器只能开放你需要的端口,那么你需要哪些端口呢?以下是常用端口,你可根据需要取舍:80为Web网站服务;21为FTP服务;25 为E-mail SMTP服务;110为Email POP3服务。

其他还有SQL Server的端口1433等,你可到网上查找相关资料。那些不用的端口一定要关闭!关闭这些端口,我们可以通过Windows 2000的安全策略进行。

借助它的安全策略,完全可以阻止入侵者的攻击。你可以通过“管理工具→本地安全策略”进入,右击“IP安全策略”,选择“创建IP安全策略”,点[下一步]。输入安全策略的名称,点[下一步],一直到完成,你就创建了一个安全策略(如图4):

图4

接着你要做的是右击“IP安全策略”,进入管理IP筛选器和筛选器操作,在管理IP筛选器列表中,你可以添加要封锁的端口,这里以关闭ICMP和139端口为例说明。

关闭了ICMP,黑客软件如果没有强制扫描功能就不能扫描到你的机器,也Ping不到你的机器。关闭ICMP的具体操作如下:点[添加],然后在名称中输入“关闭ICMP”,

全国三甲「北大青鸟昌平校区」http://wendang.chazidian.com 客服QQ:958541604,联系电话

点右边的[添加],再点[下一步]。在源地址中选“任何IP地址”,点[下一步]。在目标地址中选择“我的IP地址”,点[下一步]。在协议中选择“ICMP”,点[下一步]。回到关闭ICMP属性窗口,即关闭了ICMP。

下面我们再设置关闭139,同样在管理IP筛选器列表中点“添加”,名称设置为“关闭139”,点右边的“添加”,点[下一步]。在源地址中选择“任何IP地址”,点[下一步]。在目标地址中选择“我的IP地址”,点[下一步]。在协议中选择“TCP”,点[下一步]。在设置IP协议端口中选择从任意端口到此端口,在此端口中输入139,点下一步

关闭139端口,其他的端口也同样设置,结果如图5。

特别指出的是关闭UDP4000可以禁止校园网中的机器使用QQ。

图5

然后进入设置管理筛选器操作,点“添加”,点点下一步

图6

然后关闭该属性页,右击新建的IP安全策略“安全”,打开属性页。在规则中选择“添加”,点[下一步]。选择“此规则不指定隧道”,点下一步。在选择网络类型中选择“所有网络连接”,点下一步。在IP筛选器列表中选择“关闭ICMP”,点[下一步]。在筛下一步,在名称中输入“拒绝”,。即完成。选择“阻止”,点[下一步]。结果如图6。

全国三甲「北大青鸟昌平校区」http://wendang.chazidian.com 客服QQ:958541604,联系电话

选器操作中选择“拒绝”,点下一步。这样你就将“关闭ICMP”的筛选器加入到名为“安全”的IP安全策略中。同样的方法,你可以将“关闭139”等其他筛选器加入进来。添加后的结果如图7。

最后要做的是指派该策略,只有指派后,它才起作用。方法是右击“安全”,在菜单中选择“所有任务”,选择“指派”。IP安全设置到此结束,你可根据自己的情况,设置相应的策略。

图7

设置完成后,你可再用X-Scan进行检查,发现问题再补上。

通过以上的设置,你的Windows 2000服务器可以说是非常安全了。希望你早日筑起服务器的安全防护林。

全国三甲「北大青鸟昌平校区」http://wendang.chazidian.com 客服QQ:958541604,联系电话

版权声明:此文档由查字典文档网用户提供,如用于商业用途请与作者联系,查字典文档网保持最终解释权!

下载文档

热门试卷

2016年四川省内江市中考化学试卷
广西钦州市高新区2017届高三11月月考政治试卷
浙江省湖州市2016-2017学年高一上学期期中考试政治试卷
浙江省湖州市2016-2017学年高二上学期期中考试政治试卷
辽宁省铁岭市协作体2017届高三上学期第三次联考政治试卷
广西钦州市钦州港区2016-2017学年高二11月月考政治试卷
广西钦州市钦州港区2017届高三11月月考政治试卷
广西钦州市钦州港区2016-2017学年高一11月月考政治试卷
广西钦州市高新区2016-2017学年高二11月月考政治试卷
广西钦州市高新区2016-2017学年高一11月月考政治试卷
山东省滨州市三校2017届第一学期阶段测试初三英语试题
四川省成都七中2017届高三一诊模拟考试文科综合试卷
2017届普通高等学校招生全国统一考试模拟试题(附答案)
重庆市永川中学高2017级上期12月月考语文试题
江西宜春三中2017届高三第一学期第二次月考文科综合试题
内蒙古赤峰二中2017届高三上学期第三次月考英语试题
2017年六年级(上)数学期末考试卷
2017人教版小学英语三年级上期末笔试题
江苏省常州西藏民族中学2016-2017学年九年级思想品德第一学期第二次阶段测试试卷
重庆市九龙坡区七校2016-2017学年上期八年级素质测查(二)语文学科试题卷
江苏省无锡市钱桥中学2016年12月八年级语文阶段性测试卷
江苏省无锡市钱桥中学2016-2017学年七年级英语12月阶段检测试卷
山东省邹城市第八中学2016-2017学年八年级12月物理第4章试题(无答案)
【人教版】河北省2015-2016学年度九年级上期末语文试题卷(附答案)
四川省简阳市阳安中学2016年12月高二月考英语试卷
四川省成都龙泉中学高三上学期2016年12月月考试题文科综合能力测试
安徽省滁州中学2016—2017学年度第一学期12月月考​高三英语试卷
山东省武城县第二中学2016.12高一年级上学期第二次月考历史试题(必修一第四、五单元)
福建省四地六校联考2016-2017学年上学期第三次月考高三化学试卷
甘肃省武威第二十三中学2016—2017学年度八年级第一学期12月月考生物试卷

网友关注

行测题库:行测每日一练资料分析练习题答案09.25
2019陕西公务员行测言语理解模拟题07.12
2018陕西公务员面试结构化面试模拟题答案6.25
2018陕西公务员面试结构化面试模拟题答案7.4
2019陕西公务员申论每周一练答案:超前教育乱象
2018陕西公务员面试每日一练结构化面试模拟题6.27
2019陕西公务员行测言语理解模拟题07.19
行测题库:行测每日一练言语理解练习题09.26
2018陕西公务员结构化面试模拟题答案6.29
2018陕西公务员面试结构化面试模拟题6.22
2019陕西公务员行测资料分析模拟题答案07.25
2018陕西公务员面试结构化面试模拟题答案7.2
2019陕西公务员申论模拟题:谈谈对“立鸿鹄志,做奋斗者”的理解
2019陕西公务员申论模拟题:科研评价体系改革
2018陕西公务员面试模拟题:医院、社区等公共场所遭共享单车围堵
2018陕西公务员面试结构化面试模拟题6.25
2018陕西公务员面试结构化面试模拟题答案7.5
2018陕西公务员面试结构化面试模拟题7.5
2008年青海公务员面试真题
2018陕西公务员面试模拟题:三甲医院与社会办医疗机构共建医疗联合体
2007年青海公务员面试真题
2018陕西公务员面试模拟题(情景模拟类):向失信者亮剑
2019陕西公务员申论模拟题:互联网状态下,我们还需要科普吗
2018陕西公务员面试试题(7月2日上午)
2019陕西公务员申论每周一练:超前教育乱象
2019陕西公务员行测言语理解模拟题答案07.19
2018陕西公务员面试结构化面试模拟题6.28
2009年青海公开考录公务员《行测》真题
2018陕西公务员面试结构化面试模拟题答案6.21
2018陕西公务员面试结构化面试模拟题答案6.28

网友关注视频

精品·同步课程 历史 八年级 上册 第15集 近代科学技术与思想文化
沪教版牛津小学英语(深圳用) 五年级下册 Unit 7
【部编】人教版语文七年级下册《逢入京使》优质课教学视频+PPT课件+教案,安徽省
苏科版数学 八年级下册 第八章第二节 可能性的大小
沪教版牛津小学英语(深圳用) 四年级下册 Unit 4
第五单元 民族艺术的瑰宝_16. 形形色色的民族乐器_第一课时(岭南版六年级上册)_T3751175
沪教版牛津小学英语(深圳用) 六年级下册 Unit 7
冀教版小学数学二年级下册第二单元《有余数除法的简单应用》
冀教版小学数学二年级下册1
青岛版教材五年级下册第四单元(走进军营——方向与位置)用数对确定位置(一等奖)
北师大版数学四年级下册第三单元第四节街心广场
沪教版八年级下册数学练习册一次函数复习题B组(P11)
第12章 圆锥曲线_12.7 抛物线的标准方程_第一课时(特等奖)(沪教版高二下册)_T274713
冀教版小学英语四年级下册Lesson2授课视频
冀教版小学数学二年级下册第二单元《租船问题》
【部编】人教版语文七年级下册《逢入京使》优质课教学视频+PPT课件+教案,辽宁省
3月2日小学二年级数学下册(数一数)
外研版英语三起5年级下册(14版)Module3 Unit2
冀教版英语五年级下册第二课课程解读
第8课 对称剪纸_第一课时(二等奖)(沪书画版二年级上册)_T3784187
每天日常投篮练习第一天森哥打卡上脚 Nike PG 2 如何调整运球跳投手感?
七年级下册外研版英语M8U2reading
外研版英语七年级下册module3 unit2第一课时
3.2 数学二年级下册第二单元 表内除法(一)整理和复习 李菲菲
二年级下册数学第二课
三年级英语单词记忆下册(沪教版)第一二单元复习
【部编】人教版语文七年级下册《泊秦淮》优质课教学视频+PPT课件+教案,湖北省
苏科版数学八年级下册9.2《中心对称和中心对称图形》
【部编】人教版语文七年级下册《泊秦淮》优质课教学视频+PPT课件+教案,辽宁省
沪教版牛津小学英语(深圳用) 四年级下册 Unit 8