选择显示字体大小

windows 2000 安全检查清单-中级篇


中级安全

   1、利用win2000的安全配置工具来配置策略

   微软提供了一套的基于mmc(管理控制台)安全配置和分析工具,利用他们你可以很方便的配置你的服务器以满足你的要求。具体内容请参考微软主页:

http://www.microsoft.com/windows2000/techinfo/howitworks/security/sctoolset.asp

   2、关闭不必要的服务

   windows 2000的terminal services(终端服务),iis和ras都可能给你的系统带来安全漏洞。为了能够在远程方便的管理服务器,很多机器的终端服务都是开着的,如果你的也开了,要确认你已经正确的配置了终端服务。有些恶意的程序也能以服务方式悄悄的运行。要留意服务器上面开启的所有服务,中期性(每天)的检查他们。下面是c2级别安装的默认服务:

   computer browser service tcp/ip.netbios helper

   microsoft dns server spooler

   ntlm ssp server

   rpc locator wins

   rpc service workstation

  .netlogon event log

   3、关闭不必要的端口

   关闭端口意味着减少功能,在安全和功能上面需要你作一点决策。如果服务器安装在防火墙的后面,冒的险就会少些,但是,永远不要认为你可以高枕无忧了。用端口扫描器扫描系统所开放的端口,确定开放了哪些服务是黑客入侵你的系统的第一步。\system32\drivers\etc\services 文件中有知名端口和服务的对照表可供参考。具体方法为:

   网上邻居>属性>本地连接>属性>inte.net 协议(tcp/ip)>属性>高级>选项>tcp/ip筛选>属性 打开tcp/ip筛选,添加需要的tcp,udp,协议即可。

   4、打开审核策略

   开启安全审核是win2000最基本的入侵检测方法。当有人尝试对你的系统进行某些方式(如尝试用户密码,改变帐户策略,未经许可的文件访问等等)入侵的时候,都会被安全审核记录下来。很多的管理员在系统被入侵了几个月都不知道,直到系统遭到破坏。下面的这些审核是必须开启的,其他的可以根据需要增加:

   策略 设置

   审核系统登陆事件 成功,失败

   审核帐户管理 成功,失败

   审核登陆事件 成功,失败

   审核对象访问 成功

   审核策略更改 成功,失败

   审核特权使用 成功,失败

   审核系统事件 成功,失败
   5、开启密码密码策略

   策略 设置

   密码复杂性要求 启用

   密码长度最小值 6位

   强制密码历史 5 次

   强制密码历史 42 天

   6、开启帐户策略

   策略 设置

   复位帐户锁定计数器 20分钟

   帐户锁定时间 20分钟

   帐户锁定阈值 3次

   7、设定安全记录的访问权限

   安全记录在默认情况下是没有保护的,把他设置成只有administrator和系统帐户才有权访问。
   8、把敏感文件存放在另外的文件服务器

   虽然现在服务器的硬盘容量都很大,但是你还是应该考虑是否有必要把一些重要的用户数据(文件,数据表,项目文件等)存放在另外一个安全服务器中,并且经常备份它们。

   9、不让系统显示上次登陆的用户名

   默认情况下,终端服务接入服务器时,登陆对话框中会显示上次登陆的帐户明,本地的登陆对话框也是一样。这使得别人可以很容易的得到系统的一些用户名,进而作密码猜测。修改注册表可以不让对话框里显示上次登陆的用户名,具体是:

   hklm\software\microsoft\windows nt\currentversion\winlogon\dontdisplaylastusername

   把reg_sz 的键值改成1。

   10、禁止建立空连接

   默认情况下,任何用户通过通过空连接连上服务器,进而枚举出帐号,猜测密码。我们可以通过修改注册表来禁止建立空连接:

   local_machine\system\currentcontrolset\control\lsa-restrictanonymous 的值改成”1”即可。

   10、到微软网站下载最新的补丁程序

   很多网络管理员没有访问安全站点的习惯,以至于一些漏洞都出了很久了,还放着服务器的漏洞不补给人家当靶子用。谁也不敢保证数百万行以上代码的2000不出一点安全漏洞,经常访问微软和一些安全站点,下载最新的service pack和漏洞补丁,是保障服务器长久安全的唯一方法。

  


 


关键字 本文所属关键字

相关 与本文相关文章

分类 所有文章关键字导航

源码编程相关

Java   Asp   PHP   .Net   XML   C/C++   CGI   VB   Jsp   J2ee   J2se   J2me   EJB   Servlet   Tomcat   Resin   Struts   Weblogic   Eclipse   ANT   GUI   JMS   Web servise   IDEA   Webphere   Hibernate   Spring   Jboss   Applet   Swing   Socket   Javamail   Perl   Ajax   P2P   安全   模式   框架   测试   开源   游戏

SQL数据库相关

My-SQL   Ms-SQL   Access   DB2   Oracle   Sybase   SQLserver   索引   存储过程   加密   数据库   分页   视图  

手机无线相关

3G   Wap   CDMA   GRPS   GSM   IVR   彩信   短信   无线   增值业务

网页设计制作相关

HTML   CSS   网页配色   网页特效   Javascript   VBscript   Dreamweaver   Frontpage   JS   Web   网站设计

网站建设推广相关

建站经验   网站优化   网站排名   推广   Alexa

操作系统/服务器相关

Windows XP   Windows 2000   Windows 2003   Windows Me   Windows 9.x   Linux   UNIX   注册表   操作系统   服务器   应用服务器

图形图像多媒体相关

Photoshop   Fireworks   Flash   Coreldraw   Illustrator   Freehand   Photoimpact   多媒体   图形图像

标准 网站致力的规范

Valid CSS!

无不良内容,无不良广告,无恶意代码

Valid XHTML 1.0 Transitional

creativecommons