构建WIN2000服务器的安全防护林解密
上传者:蔡长安|上传时间:2015-04-21|密次下载
构建WIN2000服务器的安全防护林解密
构建Win2000服务器的安全防护林
中小学校的校园网普遍应用Windows 2000作为服务器的操作系统,但有些学校刚开始运行就遭到网络黑客的攻击,造成网络崩溃。那么,安全问题怎么解决?其实不需要任何的软硬件的介入,仅靠系统本身我们就能构建一个安全防护林。
设置禁用,构建第一道防线
在安装完Windows 2000后,首先要装上最新的系统补丁。但即使装上了,在因特网上的任何一台机器上只要输入“\你的IP地址c$”,然后输入用户名Guest,密码空,就能进入你的C盘,你还是完全暴露了。解决的方法是禁用Guest账号,为Administrator设置一个安全的密码,将各驱动器的共享设为不共享。同时你还要关闭不需要的服务。你可以在管理工具的服务中将它们设置为禁用,但要提醒的是一定要慎重,有的服务是不能禁用的。一般可以禁用的服务有Telnet、Task Scheduler(允许程序在指定时间运行)、Remote Registry Service(允许远程注册表操作)等。这是你构建的服务器的第一道防线。
设置IIS,构建第二道防线
作为校园网的服务器,很多学校将该服务器同时作为网站服务器,而IIS的漏洞也是一个棘手的问题。实际上,你可以通过简单的设置,完全可以将网站的漏洞补上。你可以将IIS默认的服务都停止(如图1,FTP服务你是不需要的,要的话笔者推荐用
全国三甲「北大青鸟昌平校区」http://wendang.chazidian.com 客服QQ:958541604,联系电话
Serv-U;“管理Web站点”和“默认Web站点”都会给你带来麻烦;SMTP一般也不用),然后再新建一个Web站点。
图1
设置好常规内容后,在“属性→主目录”的配置中对应用程序映射进行设置,删除不需要的映射(如图2),这些映射是IIS受到攻击的直接原因。如果你需要CGI和PHP的话,可参阅一些资料进行设置。
图2
这样,配合常规设置,你的IIS就可以安全运行了,你的服务器就有了第二道防线。
运用扫描程序,堵住安全漏洞
要做到全面解决安全问题,你需要扫描程序的帮助。笔者推荐使用X-Scan(如图
3),它可以帮助你检测服务器的安全问题。
图3
扫描完成后,你要看一下,是否存在口令漏洞,若有,则马上要修改口令设置;再看一下是否存在IIS漏洞,若有,请检查IIS的设置。其他漏洞一般很少存在,我要提醒大家的是注意开放的端口,你可以将扫描到的端口记录下来,以方便进行下一步设置。
全国三甲「北大青鸟昌平校区」http://wendang.chazidian.com 客服QQ:958541604,联系电话
封锁端口,全面构建防线
黑客大多通过端口进行入侵,所以你的服务器只能开放你需要的端口,那么你需要哪些端口呢?以下是常用端口,你可根据需要取舍:80为Web网站服务;21为FTP服务;25 为E-mail SMTP服务;110为Email POP3服务。
其他还有SQL Server的端口1433等,你可到网上查找相关资料。那些不用的端口一定要关闭!关闭这些端口,我们可以通过Windows 2000的安全策略进行。
借助它的安全策略,完全可以阻止入侵者的攻击。你可以通过“管理工具→本地安全策略”进入,右击“IP安全策略”,选择“创建IP安全策略”,点[下一步]。输入安全策略的名称,点[下一步],一直到完成,你就创建了一个安全策略(如图4):
图4
接着你要做的是右击“IP安全策略”,进入管理IP筛选器和筛选器操作,在管理IP筛选器列表中,你可以添加要封锁的端口,这里以关闭ICMP和139端口为例说明。
关闭了ICMP,黑客软件如果没有强制扫描功能就不能扫描到你的机器,也Ping不到你的机器。关闭ICMP的具体操作如下:点[添加],然后在名称中输入“关闭ICMP”,
全国三甲「北大青鸟昌平校区」http://wendang.chazidian.com 客服QQ:958541604,联系电话
点右边的[添加],再点[下一步]。在源地址中选“任何IP地址”,点[下一步]。在目标地址中选择“我的IP地址”,点[下一步]。在协议中选择“ICMP”,点[下一步]。回到关闭ICMP属性窗口,即关闭了ICMP。
下面我们再设置关闭139,同样在管理IP筛选器列表中点“添加”,名称设置为“关闭139”,点右边的“添加”,点[下一步]。在源地址中选择“任何IP地址”,点[下一步]。在目标地址中选择“我的IP地址”,点[下一步]。在协议中选择“TCP”,点[下一步]。在设置IP协议端口中选择从任意端口到此端口,在此端口中输入139,点下一步
关闭139端口,其他的端口也同样设置,结果如图5。
特别指出的是关闭UDP4000可以禁止校园网中的机器使用QQ。
图5
然后进入设置管理筛选器操作,点“添加”,点点下一步
图6
然后关闭该属性页,右击新建的IP安全策略“安全”,打开属性页。在规则中选择“添加”,点[下一步]。选择“此规则不指定隧道”,点下一步。在选择网络类型中选择“所有网络连接”,点下一步。在IP筛选器列表中选择“关闭ICMP”,点[下一步]。在筛下一步,在名称中输入“拒绝”,。即完成。选择“阻止”,点[下一步]。结果如图6。
全国三甲「北大青鸟昌平校区」http://wendang.chazidian.com 客服QQ:958541604,联系电话
选器操作中选择“拒绝”,点下一步。这样你就将“关闭ICMP”的筛选器加入到名为“安全”的IP安全策略中。同样的方法,你可以将“关闭139”等其他筛选器加入进来。添加后的结果如图7。
最后要做的是指派该策略,只有指派后,它才起作用。方法是右击“安全”,在菜单中选择“所有任务”,选择“指派”。IP安全设置到此结束,你可根据自己的情况,设置相应的策略。
图7
设置完成后,你可再用X-Scan进行检查,发现问题再补上。
通过以上的设置,你的Windows 2000服务器可以说是非常安全了。希望你早日筑起服务器的安全防护林。
全国三甲「北大青鸟昌平校区」http://wendang.chazidian.com 客服QQ:958541604,联系电话
下载文档
热门试卷
- 2016年四川省内江市中考化学试卷
- 广西钦州市高新区2017届高三11月月考政治试卷
- 浙江省湖州市2016-2017学年高一上学期期中考试政治试卷
- 浙江省湖州市2016-2017学年高二上学期期中考试政治试卷
- 辽宁省铁岭市协作体2017届高三上学期第三次联考政治试卷
- 广西钦州市钦州港区2016-2017学年高二11月月考政治试卷
- 广西钦州市钦州港区2017届高三11月月考政治试卷
- 广西钦州市钦州港区2016-2017学年高一11月月考政治试卷
- 广西钦州市高新区2016-2017学年高二11月月考政治试卷
- 广西钦州市高新区2016-2017学年高一11月月考政治试卷
- 山东省滨州市三校2017届第一学期阶段测试初三英语试题
- 四川省成都七中2017届高三一诊模拟考试文科综合试卷
- 2017届普通高等学校招生全国统一考试模拟试题(附答案)
- 重庆市永川中学高2017级上期12月月考语文试题
- 江西宜春三中2017届高三第一学期第二次月考文科综合试题
- 内蒙古赤峰二中2017届高三上学期第三次月考英语试题
- 2017年六年级(上)数学期末考试卷
- 2017人教版小学英语三年级上期末笔试题
- 江苏省常州西藏民族中学2016-2017学年九年级思想品德第一学期第二次阶段测试试卷
- 重庆市九龙坡区七校2016-2017学年上期八年级素质测查(二)语文学科试题卷
- 江苏省无锡市钱桥中学2016年12月八年级语文阶段性测试卷
- 江苏省无锡市钱桥中学2016-2017学年七年级英语12月阶段检测试卷
- 山东省邹城市第八中学2016-2017学年八年级12月物理第4章试题(无答案)
- 【人教版】河北省2015-2016学年度九年级上期末语文试题卷(附答案)
- 四川省简阳市阳安中学2016年12月高二月考英语试卷
- 四川省成都龙泉中学高三上学期2016年12月月考试题文科综合能力测试
- 安徽省滁州中学2016—2017学年度第一学期12月月考高三英语试卷
- 山东省武城县第二中学2016.12高一年级上学期第二次月考历史试题(必修一第四、五单元)
- 福建省四地六校联考2016-2017学年上学期第三次月考高三化学试卷
- 甘肃省武威第二十三中学2016—2017学年度八年级第一学期12月月考生物试卷
网友关注
- 博客_家园互动面对面_沈雅丽
- 南开17春学期《西方经济学(宏观)》在线作业答案3
- 利用现代通信技术提高家园共育工作质量_门利艳
- 关于主扇无计划停风后的应急处理办法的通知1
- 可用 网络_家园共育的新渠道_鲁敏
- 管理信息系统作业答案
- 利用信息技术建立家园共育的新途径_成采霞
- 优秀团员申请表
- 论幼儿园微信公众平台建设_温晓敏 (1)
- 2016数学联赛辽宁赛区预赛试题答案
- 朱利亚尼111-2《小行板》Andantino(Raccolta di Pezzi Parte II-No.2, Op.111);M. Giuliani古典吉他谱
- 人质为什么爱上绑匪Word
- 基于网络信息技术的家园共育实践研究_费勤芬
- 南开17春学期《西方文明通论(尔雅)》在线作业答案1
- 南开17春学期《西方经济学(宏观)》在线作业答案2
- 第13课时 平面直角坐标系Word
- 网络环境下的家园联系机制创建_以萍乡市实验幼儿园为例_周琴
- 国外感恩教育研究综述
- 网络博客用于家园共育的一点思考_马伟生
- 刘伶Word
- 借助微信公众平台来提升高校幼儿园的精细管理_李凡
- 东青神韵
- 家园共育走进E时代_基于信息技术的家园共育的实践研究_邱晓云
- The different culture between East and WestWord
- 朱利亚尼作品111-5《小行板》Andantino(Raccolta di Pezzi Parte I-No.5, Op.111);M. Giuliani古典吉他谱
- 北京大学医学部105112耳鼻咽喉科学考研目录
- 好 微博_微信作为家园沟通与共育新平台的优势与问题_左志宏
- 公文格式标准详解Word
- 德州仪器半导体有限公司人力资源管理实践的探讨.14
- 凤凰语文宋庆龄故居的樟树教案
网友关注视频
- 冀教版小学数学二年级下册第二单元《租船问题》
- 沪教版八年级下册数学练习册一次函数复习题B组(P11)
- 3月2日小学二年级数学下册(数一数)
- 《小学数学二年级下册》第二单元测试题讲解
- 第8课 对称剪纸_第一课时(二等奖)(沪书画版二年级上册)_T3784187
- 冀教版小学数学二年级下册第二单元《有余数除法的整理与复习》
- 冀教版小学数学二年级下册第二单元《有余数除法的竖式计算》
- 冀教版英语四年级下册第二课
- 河南省名校课堂七年级下册英语第一课(2020年2月10日)
- 苏科版八年级数学下册7.2《统计图的选用》
- 三年级英语单词记忆下册(沪教版)第一二单元复习
- 沪教版八年级下册数学练习册21.4(1)无理方程P18
- 8.对剪花样_第一课时(二等奖)(冀美版二年级上册)_T515402
- 精品·同步课程 历史 八年级 上册 第15集 近代科学技术与思想文化
- 冀教版小学英语五年级下册lesson2教学视频(2)
- 化学九年级下册全册同步 人教版 第25集 生活中常见的盐(二)
- 外研版英语三起5年级下册(14版)Module3 Unit1
- 化学九年级下册全册同步 人教版 第18集 常见的酸和碱(二)
- 沪教版八年级下册数学练习册20.4(2)一次函数的应用2P8
- 【获奖】科粤版初三九年级化学下册第七章7.3浓稀的表示
- 【部编】人教版语文七年级下册《老山界》优质课教学视频+PPT课件+教案,安徽省
- 沪教版牛津小学英语(深圳用) 四年级下册 Unit 12
- 二次函数求实际问题中的最值_第一课时(特等奖)(冀教版九年级下册)_T144339
- 冀教版小学数学二年级下册第二单元《余数和除数的关系》
- 【部编】人教版语文七年级下册《泊秦淮》优质课教学视频+PPT课件+教案,湖北省
- 19 爱护鸟类_第一课时(二等奖)(桂美版二年级下册)_T502436
- 七年级英语下册 上海牛津版 Unit3
- 第12章 圆锥曲线_12.7 抛物线的标准方程_第一课时(特等奖)(沪教版高二下册)_T274713
- 冀教版小学数学二年级下册第二周第2课时《我们的测量》宝丰街小学庞志荣.mp4
- 【部编】人教版语文七年级下册《老山界》优质课教学视频+PPT课件+教案,安徽省
精品推荐
- 2016-2017学年高一语文人教版必修一+模块学业水平检测试题(含答案)
- 广西钦州市高新区2017届高三11月月考政治试卷
- 浙江省湖州市2016-2017学年高一上学期期中考试政治试卷
- 浙江省湖州市2016-2017学年高二上学期期中考试政治试卷
- 辽宁省铁岭市协作体2017届高三上学期第三次联考政治试卷
- 广西钦州市钦州港区2016-2017学年高二11月月考政治试卷
- 广西钦州市钦州港区2017届高三11月月考政治试卷
- 广西钦州市钦州港区2016-2017学年高一11月月考政治试卷
- 广西钦州市高新区2016-2017学年高二11月月考政治试卷
- 广西钦州市高新区2016-2017学年高一11月月考政治试卷
分类导航
- 互联网
- 电脑基础知识
- 计算机软件及应用
- 计算机硬件及网络
- 计算机应用/办公自动化
- .NET
- 数据结构与算法
- Java
- SEO
- C/C++资料
- linux/Unix相关
- 手机开发
- UML理论/建模
- 并行计算/云计算
- 嵌入式开发
- windows相关
- 软件工程
- 管理信息系统
- 开发文档
- 图形图像
- 网络与通信
- 网络信息安全
- 电子支付
- Labview
- matlab
- 网络资源
- Python
- Delphi/Perl
- 评测
- Flash/Flex
- CSS/Script
- 计算机原理
- PHP资料
- 数据挖掘与模式识别
- Web服务
- 数据库
- Visual Basic
- 电子商务
- 服务器
- 搜索引擎优化
- 存储
- 架构
- 行业软件
- 人工智能
- 计算机辅助设计
- 多媒体
- 软件测试
- 计算机硬件与维护
- 网站策划/UE
- 网页设计/UI
- 网吧管理