选择显示字体大小

win2000服务器安全配置(一)

    目前,win2000 server是比较流行的服务器操作系统之一,但是要想安全的配置微软的这个操作系统,却不是一件容易的事。本文试图对win2000 server的安全配置进行初步的探讨。

一、 定制自己的win2000 server
    1.版本的选择:win2000有各种语言的版本,对于我们来说,可以选择英文版或简体中文版,我强烈建议:在语言不成为障碍的情况下,请一定使用英文版。要知道,微软的产品是以bug & patch而著称的,中文版的bug远远多于英文版,而补丁一般还会迟至少半个月(也就是说一般微软公布了漏洞后你的机子还会有半个月处于无保护状况)
    2.组件的定制:win2000在默认情况下会安装一些常用的组件,但是正是这个默认安装是极度危险的(米特尼科说过,他可以进入任何一台默认安装的服务器,我虽然不敢这么说,不过如果你的主机是win2000 server的默认安装,我可以告诉你,你死定了)你应该确切的知道你需要哪些服务,而且仅仅安装你确实需要的服务,根据安全原则,最少的服务+最小的权限=最大的安全。典型的web服务器需要的最小组件选择是:只安装iis的com files,iis snap-in,www server组件。如果你确实需要安装其他组件,请慎重,特别是:indexing service, frontpage 2000 server extensions, inte.net service manager (html)这几个危险服务。
    3.管理应用程序的选择
选择一个好的远程管理软件是非常重要的事,这不仅仅是安全方面的要求,也是应用方面的需要。win2000的terminal service是基于rdp(远程桌面协议)的远程控制软件,他的速度快,操作方便,比较适合用来进行常规操作。但是,terminal service也有其不足之处,由于它使用的是虚拟桌面,再加上微软编程的不严谨,当你使用terminal service进行安装软件或重起服务器等与真实桌面交互的操作时,往往会出现哭笑不得的现象,例如:使用terminal service重起微软的认证服务器(compaq, ibm等)可能会直接关机。所以,为了安全起见,我建议你再配备一个远程控制软件作为辅助,和terminal service互补,象pcanywhere就是一个不错的选择。

二、 正确安装win2000 server
    1.分区和逻辑盘的分配,有一些朋友为了省事,将硬盘仅仅分为一个逻辑盘,所有的软件都装在c驱上,这是很不好的,建议最少建立两个分区,一个系统分区,一个应用程序分区,这是因为,微软的iis经常会有泄漏源码/溢出的漏洞,如果把系统和iis放在同一个驱动器会导致系统文件的泄漏甚至入侵者远程获取admin。推荐的安全配置是建立三个逻辑驱动器,第一个大于2g,用来装系统和重要的日志文件,第二个放iis,第三个放ftp,这样无论iis或ftp出了安全漏洞都不会直接影响到系统目录和系统文件。要知道,iis和ftp是对外服务的,比较容易出问题。而把iis和ftp分开主要是为了防止入侵者上传程序并从iis中运行。(这个可能会导致程序开发人员和编辑的苦恼,管他呢,反正你是管理员j)
    2.安装顺序的选择:不要觉得:顺序有什么重要?只要安装好了,怎么装都可以的。错!win2000在安装中有几个顺序是一定要注意的:
    首先,何时接入网络:win2000在安装时有一个漏洞,在你输入administrator密码后,系统就建立了admin$的共享,但是并没有用你刚刚输入的密码来保护它,这种情况一直持续到你再次启动后,在此期间,任何人都可以通过admin$进入你的机器;同时,只要安装一完成,各种服务就会自动运行,而这时的服务器是满身漏洞,非常容易进入的,因此,在完全安装并配置好win2000 server之前,一定不要把主机接入网络。
    其次,补丁的安装:补丁的安装应该在所有应用程序安装完之后,因为补丁程序往往要替换/修改某些系统文件,如果先安装补丁再安装应用程序有可能导致补丁不能起到应有的效果,例如:iis的hotfix就要求每次更改iis的配置都需要安装。


 


关键字 本文所属关键字

相关 与本文相关文章

分类 所有文章关键字导航

源码编程相关

Java   Asp   PHP   .Net   XML   C/C++   CGI   VB   Jsp   J2ee   J2se   J2me   EJB   Servlet   Tomcat   Resin   Struts   Weblogic   Eclipse   ANT   GUI   JMS   Web servise   IDEA   Webphere   Hibernate   Spring   Jboss   Applet   Swing   Socket   Javamail   Perl   Ajax   P2P   安全   模式   框架   测试   开源   游戏

SQL数据库相关

My-SQL   Ms-SQL   Access   DB2   Oracle   Sybase   SQLserver   索引   存储过程   加密   数据库   分页   视图  

手机无线相关

3G   Wap   CDMA   GRPS   GSM   IVR   彩信   短信   无线   增值业务

网页设计制作相关

HTML   CSS   网页配色   网页特效   Javascript   VBscript   Dreamweaver   Frontpage   JS   Web   网站设计

网站建设推广相关

建站经验   网站优化   网站排名   推广   Alexa

操作系统/服务器相关

Windows XP   Windows 2000   Windows 2003   Windows Me   Windows 9.x   Linux   UNIX   注册表   操作系统   服务器   应用服务器

图形图像多媒体相关

Photoshop   Fireworks   Flash   Coreldraw   Illustrator   Freehand   Photoimpact   多媒体   图形图像

标准 网站致力的规范

Valid CSS!

无不良内容,无不良广告,无恶意代码

Valid XHTML 1.0 Transitional

creativecommons