让你的Windows 2000更安全

Windows 2000系统的使用者特别多,导致在受攻击的系统中高居榜首,但这不是说Windows 2000的安全性一点儿不好,只要合理配置和管理有方,还是比较安全的。本人使用Windows 2000的时间也不算短了,对于维护它的安全,也渐渐摸出了一点儿门路,下面是一点儿个人见解,不足之处,还请各位指正。

安全安装尽量减少后顾之忧

Windows 2000系统的安全应该是从安装时就一点一滴积累起来的,但这往往被人忽视。下面几点是在安装Windows 2000时需要注意的:

1、不要选择从网络上安装

虽然微软支持在线安装,但这绝对不安全。在系统未全部安装完之前不要连入网络,特别是Internet!甚至不要把一切硬件都连接好来安装。因为Windows 2000安装时,在输入用户管理员账号“Administrator”的密码后,系统会建立一个“$ADMIN”的共享账号,但是并没有用刚输入的密码来保护它,这种情况一直会持续到计算机再次启动。在此期间,任何人都可以通过“$ADMIN”进入系统;同时,安装完成,各种服务会马上自动运行,而这时的服务器还到处是漏洞,非常容易从外部侵入。

2、要选择NTFS格式来分区

最好所有的分区都是NTFS格式,因为NTFS格式的分区在安全性方面更加有保障。就算其他分区采用别的格式(如FAT32),但至少系统所在的分区中应是NTFS格式。

另外,应用程序不要和系统放在同一个分区中,以免攻击者利用应用程序的漏洞(如微软的IIS的漏洞,大家不会不知道吧)导致系统文件的泄漏,甚至让入侵者远程获取管理员权限。

3、系统版本的选择

我们一般都喜欢使用中文界面的软件,但对于微软的东西,由于地理位置及市场因素,都是先有英文版,然后才有各国其他语言的版本。也就是说Windows系统的内核语言是英语,这样相对来说它的内核版本理应比它的编译版本中的漏洞少很多,事实也是如此,Windows 2000的中文输入法漏洞闹得沸沸扬扬大家是有目共睹的。

上面所说的安全安装只能减少后顾之忧,千万别以为只做到这些就可以一劳永逸了,还有很多工作等着你去做的,请继续往下看:

管理系统使它更安全

系统不安全,不要老埋怨软件的本身,多想想人为的因素吧!下面从管理员的角度来谈谈在管理过程中需要注意的几点:

1、关注最新漏洞,及时打上补丁和安装防火墙

管理员的职责是维护系统的安全,吸收最新的漏洞信息,及时打上相应的补丁,安装最新版的防火墙也是必须的,可以助你一臂之力。但是要记住:“道高一尺,魔高一丈”,没有绝对的安全,补丁永远都是跟在漏洞公布之后,完全相信系统补丁和防火墙是不可行的!

2、禁止建立空连接,拒人于门外

黑客们经常采用共享进行攻击,其实不是它的漏洞,只怪管理员的账户和密码太简单,留着不放心,还是禁止掉的好!

这主要是通过修改注册表来实现,主键及键值如下:

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\LSA]

RestrictAnonymous = DWORD:00000001

3、禁止管理共享

除了上面的,还有这个呢!一起禁止吧!

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters]

AutoShareServer = DWORD:00000000

4、精巧设计密码,慎防入侵

呵呵,看了上面的第2点和第3点,有经验的朋友自然会常想到这一点了。不错,这是老生常谈的事情了,很多服务器被攻陷都是由于管理员密码过于简单而造成的。

对于密码的设置,我建议:①长度超过8位为宜。②大小写字母、数字、特殊符号的复杂组合,如:G1$2aLe^ ,避免“纯单词”或者“单词加数字”型的密码,如:gale、gale123等。

特别注意:MSSQL 7.0 中的SA密码千万不能为空!默认情况下“SA”密码是空的,而它的权限是“admin”,想想后果吧。

5、限制管理员组的用户数量

严格限制管理员组的用户,时时刻刻保证只有一个Administrator(也就是你自己)是该组的用户。至少每天检查一次该组的用户,发现多增加的用户一律删除!毫无疑问,那新增的用户一定是入侵者留下的后门!同时要注意Guest用户,聪明的入侵者一般不会添加陌生用户名,这样容易被管理员发现行踪,他们通常是先激活Guest用户,然后是更改它的密码,再放到管理员组,但Guest无端跑到管理员组来干嘛?停掉!

6、停止不必要的服务

服务开的太多也不是个好事,将没有必要的服务通通关掉吧!特别是连管理员都不知道是干什么的服务,还开着干什么!关掉!免得给系统带来灾难。

另外,管理员如果不外出,不需要远程管理你的计算机的话,最好将一切的远程网络登录功能都关掉。

关闭一项服务的方法很简单,运行cmd.exe之后,直接 net stop servername 即可。

7、管理员安分守己,不用公司的服务器做私人用途

Windows 2000 Server 除了可以像服务器之外,同时还可以做个人用户的计算机一样,上网浏览网页、收发E-mail等等。作为管理员,应该尽量少用服务器的浏览器来浏览网页,避免因浏览器的漏洞造成木马感染和公司的秘密信息暴露。微软IE漏洞多多,相信大家不会不知道吧?另外,也少在服务器上使用Outlook等工具来收发E-mail,避免染上病毒,给企业带来损失。

8、注意本地安全

防止远程入侵很重要,但系统的本地安全也不容忽视,入侵者不一定在远处,有可能就在身边!

(1)及时打上最新版的补丁,防止输入法漏洞,这是不用再说的了。输入法漏洞不仅是导致本地入侵,如果开了终端服务的话,系统之门就会大开,一个装了终端客户端的机器就可以轻易闯进来!

(2)不显示上次登录的用户

如果你的机器是不得不多人共用的话(其实,真正的一台服务器是不应该这样的),那禁止显示上次登录的用户很重要,免得别人猜中密码。设置方法是:在〔开始〕→〔程序〕→〔管理工具〕→〔本地安全策略〕,打开“本地策略”的“安全选项”,在右边双击“登录屏幕上不要显示上次登录的用户名”,选中“已启用”,再点击〔确定〕,这样,下次登录的时候就不会在用户名框上显示上次登录过的用户名了。

友情提示:其实不用那么复杂,只要我们仔细点就行!

1.设置强而有力的密码

2.使用防火墙禁用139,445,135,44,等容易被利用来进攻的端口。

3.如果没有必要,卸载计算机上的IIS、Serv U、MySQL、Microsoft SQL Server等可能被利用的服务。

4.精心设置系统中的TCP/IP属性以及IIS、MySQL、Microsoft SQL Server、POP服务。

5.使用路由拨号连接到网络,将DMZ设置到空的区域。

6.Windows Update自动更新。

7.可靠的病毒查杀支持。

时间: 2024-11-04 04:50:30

让你的Windows 2000更安全的相关文章

Windows 2000页面文件的优化

现在主流计算机的内存配置已经提升到128MB,不过对于庞大的Windows操作系统以及功能越来越强大.占用系统内存资源也越来越多的各种软件来说,128MB还是远远不能满足要求的,这时候Windows使用的页面文件(功能相当于我们常说的虚拟内存)就可以发挥其作用了.它将一部分硬盘空间设置为虚拟内存,从而扩大了计算机的可用"内存"空间来满足程序的运行要求.尽管由于硬盘的读取.传输速率等远远低于内存的速率,容易导致系统工作效率的降低和系统反应的延迟,但相对于花巨资购买硬件提高系统性能来说,这

让Windows 2000服务运行得更好

目前微软发布的操作系统都内置了"服务"功能,对于我们来说,用不到的"服务"不但会占用系统资源,更重要的是有些服务启动了会使系统被入侵(如33889"Terminal Services"终端服务."Remote Registry"支持远程连接注册表服务--),可能有些读者已经想到将这些服务"禁用"不就可以了吗?把这些服务设为"禁用"是可以防止别人入侵你的系统,但只要对方得到了你的用户名和密

Windows 2000 Outlook Express 5.0的新特性

express|window 随着网络的发展和各种信息媒体的诞生,人们进行信息交流的方式和途径也越来越多,但是,由于现今的各种通信费用一直居高不下,且人们的生活节奏日趋加快,使用费用低而且方便快捷的电子邮件进行信息交流仍是人们的最主要的信息交流方式之一. Windows 2000中内置的Outlook Express是目前功能比较完善.使用比较方便的一个电子邮件管理软件,它在桌面上实现了全球范围的联机通信,无论是与同事和朋友交换电子邮件,还是加入新闻组进行思想与信息的交流, Outlook Ex

Windows 2000 安全检查清单-初级篇

其实,Windows2000 含有很多的安全功能和选项,如果你合理的配置它们,那么windows 2000将会是一个很安全的操作系统. 具体清单如下: 初级安全篇 1.物理安全 服务器应该安放在安装了监视器的隔离房间内,并且监视器要保留15天以上的摄像记录.另外,机箱,键盘,电脑桌抽屉要上锁,以确保旁人即使进入房间也无法使用电脑,钥匙要放在另外的安全的地方. 2.停掉Guest 帐号 在计算机管理的用户里面把guest帐号停用掉,任何时候都不允许guest帐号登陆系统.为了保险起见,最好给gue

Windows 2000 下的xcopy可以复制文件的安全设置

nt4.0下,如果将文件拷贝到别处,则文件的acl欣喜就丢失了,必须借助resource kit里面的scopy.exe程序,而WIN2000下面的xcopy程序比nt4.0多了几个参数,可以将文件的安全设置进行复制了. Xcopy 复制文件和目录,包括子目录. xcopy source [destination] [/w] [/p] [/c] [/v] [/q] [/f] [/l] [/d[:date]] [/u] [/i] [/s [/e]] [/t] [/k] [/r] [/h] [/a|

详述Windows 2000系统日志及删除方法

window         Windows 2000的日志文件通常有应用程序日志,安全日志.系统日志.DNS服务器日志.FTP日志.WWW日志等等,可能会根据服务器所开启的服务不同.当我们用流光探测时,比如说IPC探测,就会在安全日志里迅速地记下流光探测时所用的用户名.时间等等,用FTP探测后,也会立刻在FTP日志中记下IP.时间.探测所用的用户名和密码等等.甚至连流影启动时需要msvcp60.dll这个动库链接库,如果服务器没有这个文件都会在日志里记录下来,这就是为什么不要拿国内主机探测的原

Windows 2000+Apache+MySql+PHP3+PHP4+PERL安装使用小结(转)

apache|mysql|perl|window Windows 2000+Apache+MySql+PHP3+PHP4+PERL安装使用小结www.1000script.com 2002-9-3 1000script专业脚本Windows 2000+Apache+MySql+PHP3+PHP4+PERL安装使用小结(一) 这里一定有许多和我一样喜欢尝试新鲜事物的朋友,尤其是当听说 某某软件有了新的版本时一定也会迫不及待的去下载一份回来用用再说. 这里我想和大家探讨一下以下流行软件的应用,意在抛

Windows 2000的活动目录技术摘要(1)

window 本文提供了对活动目录的技术简介,活动目录是Microsoft Windows 2000 Server操作系统提供的一种新的目录服务.本文详细阐述了活动目录的重要概念.结构元素和特性."重要概念"部分描述了在您使用活动目录之前需要理解的术语.接下来的两个部分"结构"及"活动目录特点"更详细地阐述了活动目录能够做什么,它给Windows带来了什么样的新特性以及这些特点的实现."迁移"部分涵盖了从Windows NT

在Windows 2000下优化Oracle9i性能

oracle|window|性能|优化 Windows 2000下的Oracle性能优化需要考虑磁盘I/O.CPU.网络子系统.内存几个子系统,这里着重介绍Oracle在Windows 2000环境下的内存调整. 优化磁盘配置 Oracle是一个磁盘I/O强烈的应用,要确保你恰当地配置磁盘和文件系统: 在磁盘上建立数据文件前首先运行磁盘碎片整理程序 为了安全地整理磁盘碎片,需关闭打开数据文件的实例,并且停止服务.如果你有足够的连续磁盘空间建立数据文件,那么你就很容易避免数据文件产生碎片. 不要使