选择显示字体大小

让你的windows2000安全些,再安全些

    windows 2000系统的使用者特别多,导致在受攻击的系统中高居榜首,但这不是说windows 2000安全性一点儿不好,只要合理配置和管理有方,还是比较安全的。本人使用windows 2000的时间也不算短了,对于维护它的安全,也渐渐摸出了一点儿门路,下面是一点儿个人见解,不足之处,还请各位指正。

安全安装尽量减少后顾之忧

    windows 2000系统的安全应该是从安装时就一点一滴积累起来的,但这往往被人忽视。下面几点是在安装windows 2000时需要注意的:

1、不要选择从网络上安装

    虽然微软支持在线安装,但这绝对不安全。在系统未全部安装完之前不要连入网络,特别是inte.net!甚至不要把一切硬件都连接好来安装。因为windows 2000安装时,在输入用户管理员账号“administrator”的密码后,系统会建立一个“$admin”的共享账号,但是并没有用刚输入的密码来保护它,这种情况一直会持续到计算机再次启动。在此期间,任何人都可以通过“$admin”进入系统;同时,安装完成,各种服务会马上自动运行,而这时的服务器还到处是漏洞,非常容易从外部侵入。

2、要选择ntfs格式来分区

    最好所有的分区都是ntfs格式,因为ntfs格式的分区在安全性方面更加有保障。就算其他分区采用别的格式(如fat32),但至少系统所在的分区中应是ntfs格式。

    另外,应用程序不要和系统放在同一个分区中,以免攻击者利用应用程序的漏洞(如微软的iis的漏洞,大家不会不知道吧)导致系统文件的泄漏,甚至让入侵者远程获取管理员权限。

3、系统版本的选择

    我们一般都喜欢使用中文界面的软件,但对于微软的东西,由于地理位置及市场因素,都是先有英文版,然后才有各国其他语言的版本。也就是说windows系统的内核语言是英语,这样相对来说它的内核版本理应比它的编译版本中的漏洞少很多,事实也是如此,windows 2000的中文输入法漏洞闹得沸沸扬扬大家是有目共睹的。

    上面所说的安全安装只能减少后顾之忧,千万别以为只做到这些就可以一劳永逸了,还有很多工作等着你去做的,请继续往下看:

    管理系统使它更安全

    系统不安全,不要老埋怨软件的本身,多想想人为的因素吧!下面从管理员的角度来谈谈在管理过程中需要注意的几点:

1、关注最新漏洞,及时打上补丁和安装防火墙

    管理员的职责是维护系统的安全,吸收最新的漏洞信息,及时打上相应的补丁,安装最新版的防火墙也是必须的,可以助你一臂之力。但是要记住:“道高一尺,魔高一丈”,没有绝对的安全,补丁永远都是跟在漏洞公布之后,完全相信系统补丁和防火墙是不可行的!

2、禁止建立空连接,拒人于门外

    黑客们经常采用共享进行攻击,其实不是它的漏洞,只怪管理员的账户和密码太简单,留着不放心,还是禁止掉的好!

    这主要是通过修改注册表来实现,主键及键值如下:

[hkey_local_machine\system\currentcontrolset\control\lsa]

restrictanonymous = dword:00000001

3、禁止管理共享

除了上面的,还有这个呢!一起禁止吧!

[hkey_local_machine\system\currentcontrolset\services\lanmanserver\parameters]

autoshareserver = dword:00000000

4、精巧设计密码,慎防入侵

    呵呵,看了上面的第2点和第3点,有经验的朋友自然会常想到这一点了。不错,这是老生常谈的事情了,很多服务器被攻陷都是由于管理员密码过于简单而造成的。

    对于密码的设置,我建议:①长度超过8位为宜。②大小写字母、数字、特殊符号的复杂组合,如:g1$2ale^ ,避免“纯单词”或者“单词加数字”型的密码,如:gale、gale123等。


 


关键字 本文所属关键字

相关 与本文相关文章

分类 所有文章关键字导航

源码编程相关

Java   Asp   PHP   .Net   XML   C/C++   CGI   VB   Jsp   J2ee   J2se   J2me   EJB   Servlet   Tomcat   Resin   Struts   Weblogic   Eclipse   ANT   GUI   JMS   Web servise   IDEA   Webphere   Hibernate   Spring   Jboss   Applet   Swing   Socket   Javamail   Perl   Ajax   P2P   安全   模式   框架   测试   开源   游戏

SQL数据库相关

My-SQL   Ms-SQL   Access   DB2   Oracle   Sybase   SQLserver   索引   存储过程   加密   数据库   分页   视图  

手机无线相关

3G   Wap   CDMA   GRPS   GSM   IVR   彩信   短信   无线   增值业务

网页设计制作相关

HTML   CSS   网页配色   网页特效   Javascript   VBscript   Dreamweaver   Frontpage   JS   Web   网站设计

网站建设推广相关

建站经验   网站优化   网站排名   推广   Alexa

操作系统/服务器相关

Windows XP   Windows 2000   Windows 2003   Windows Me   Windows 9.x   Linux   UNIX   注册表   操作系统   服务器   应用服务器

图形图像多媒体相关

Photoshop   Fireworks   Flash   Coreldraw   Illustrator   Freehand   Photoimpact   多媒体   图形图像

标准 网站致力的规范

Valid CSS!

无不良内容,无不良广告,无恶意代码

Valid XHTML 1.0 Transitional

creativecommons