Windows 2000服务器安全配置指南

&">nbsp;   Microsoft Windows 2000(微软视窗操作系统2000,简称Win2K),是由微软公司发行于1999年底的Windows NT系列的32位视窗操作系统。起初称为Windows NT 5.0。英文版于1999年12月19日上市,中文版于次年春上市。Windows 2000是一个可中断的、图形化的及面向商业环境的操作系统,为单一处理器或对称多处理器的32位Intel x86电脑而设计。它的用户版本在2001年8月被Windows XP所取代;而服务器版本则在2003年4月被Windows Server 2003所取代。

目前,WIN2000 SERVER是比较流行的服务器操作系统之一,但是要想安全的配置微软的这个操作系统,却不是一件容易的事。本文试图对win2000 SERVER的安全配置进行初步的探讨。

一、 定制自己的WIN2000 SERVER;
 
    1.版本的选择:WIN2000有各种语言的版本,对于我们来说,可以选择英文版或简体中文版,我强烈建议:在语言不成为障碍的情况下,请一定使用英文版。要知道,微软的产品是以Bug & Patch而著称的,中文版的Bug远远多于英文版,而补丁一般还会迟至少半个月(也就是说一般微软公布了漏洞后你的机子还会有半个月处于无保护状况)

2.组件的定制:win2000在默认情况下会安装一些常用的组件,但是正是这个默认安装是极度危险的(米特尼科说过,他可以进入任何一台默认安装的服务器,我虽然不敢这么说,不过如果你的主机是WIN2000 SERVER的默认安装,我可以告诉你,你死定了)你应该确切的知道你需要哪些服务,而且仅仅安装你确实需要的服务,根据安全原则,最少的服务+最小的权限=最大的安全。典型的WEB服务器需要的最小组件选择是:只安装IIS的Com Files,IIS Snap-In,WWW Server组件。如果你确实需要安装其他组件,请慎重,特别是:Indexing Service, FrontPage 2000 Server Extensions, Internet Service Manager (HTML)这几个危险服务。
 
    3. 管理应用程序的选择
    选择一个好的远程管理软件是非常重要的事,这不仅仅是安全方面的要求,也是应用方面的需要。Win2000的Terminal Service是基于RDP(远程桌面协议)的远程控制软件,他的速度快,操作方便,比较适合用来进行常规操作。但是,Terminal Service也有其不足之处,由于它使用的是虚拟桌面,再加上微软编程的不严谨,当你使用Terminal Service进行安装软件或重起服务器等与真实桌面交互的操作时,往往会出现哭笑不得的现象,例如:使用Terminal Service重起微软的认证服务器(Compaq, IBM等)可能会直接关机。所以,为了安全起见,我建议你再配备一个远程控制软件作为辅助,和Terminal Service互补,象PcAnyWhere就是一个不错的选择。

二、 正确安装WIN2000 SERVER

1.分区和逻辑盘的分配,有一些朋友为了省事,将硬盘仅仅分为一个逻辑盘,所有的软件都装在C驱上,这是很不好的,建议最少建立两个分区,一个系统分区,一个应用程序分区,这是因为,微软的IIS经常会有泄漏源码/溢出的漏洞,如果把系统和IIS放在同一个驱动器会导致系统文件的泄漏甚至入侵者远程获取ADMIN。推荐的安全配置是建立三个逻辑驱动器,第一个大于2G,用来装系统和重要的日志文件,第二个放IIS,第三个放FTP,这样无论IIS或FTP出了安全漏洞都不会直接影响到系统目录和系统文件。要知道,IIS和FTP是对外服务的,比较容易出问题。而把IIS和FTP分开主要是为了防止入侵者上传程序并从IIS中运行。(这个可能会导致程序开发人员和编辑的苦恼,管他呢,反正你是管理员J)

2.安装顺序的选择:不要觉得:顺序有什么重要?只要安装好了,怎么装都可以的。错!win2000在安装中有几个顺序是一定要注意的:
 
    首先,何时接入网络:Win2000在安装时有一个漏洞,在你输入Administrator密码后,系统就建立了ADMIN$的共享,但是并没有用你刚刚输入的密码来保护它,这种情况一直持续到你再次启动后,在此期间,任何人都可以通过ADMIN$进入你的机器;同时,只要安装一完成,各种服务就会自动运行,而这时的服务器是满身漏洞,非常容易进入的,因此,在完全安装并配置好win2000 SERVER之前,一定不要把主机接入网络。

其次,补丁的安装:补丁的安装应该在所有应用程序安装完之后,因为补丁程序往往要替换/修改某些系统文件,如果先安装补丁再安装应用程序有可能导致补丁不能起到应有的效果,例如:IIS的HotFix就要求每次更改IIS的配置都需要安装(变不变态?)

时间: 2024-08-29 13:08:23

Windows 2000服务器安全配置指南的相关文章

Windows 2000服务器安全配置

第一:怎么装 一.版本的选择 笔者强烈建议:在语言不成为障碍的情况下,请一定使用英文版.要知道,微软的产品是以"漏洞加补丁(Bug & Patch)"而著称的,中文版的Bug远远多于英文版,而补丁一般还会迟至少半个月(也就是说一般微软公布了漏洞后你的服务器还会有半个月处于无保护状态). 二.组件的定制 WIN2K在默认情况下会安装一些常用的组件,但是正是这个默认安装是非常危险的,根据安全原则"最少的服务+最小的权限=最大的安全" ,只安装确实需要的服务即可.

windows 2000服务器IIS开启父路径的步骤

"开启父路径"是在Windows 2003开始有这个概念的,之前的windows xp,windows 2000自带的iis是没有"Windows 2003"这个说法的.Windows 2003自带的IIS6.0安装后默认设置是不开启父路径的. "开启父路径"主要作用: "启用父路径",ASP页面中如果使用到了include file=../header.asp 这样的代码,此项必须选上"启用父路径",..

Windows Internet服务器安全配置_服务器

Windows Internet服务器安全配置 原理篇 我们将从入侵者入侵的各个环节来作出对应措施 一步步的加固windows系统. 加固windows系统.一共归于几个方面 1.端口限制 2.设置ACL权限 3.关闭服务或组件 4.包过滤 5.审计 我们现在开始从入侵者的第一步开始.对应的开始加固已有的windows系统. 1.扫描 这是入侵者在刚开始要做的第一步.比如搜索有漏洞的服务. 对应措施:端口限制 以下所有规则.都需要选择镜像,否则会导致无法连接 我们需要作的就是打开服务所需要的端口

Windows 2000服务器的安全配置指南

&http://www.aliyun.com/zixun/aggregation/37954.html">nbsp;   首先介绍一下Windows 2000的由来.Windows 2000,原名Windows NT 5. 0,是微软公司产品研发投入最大的一个产品之一.它结合了Windows 98和Windows NT 4.0的很多优良的功能/性能与一身,这也是我们给它改名的一个原因.她是Windows家族的一个新的延伸,超越了Windows NT的原来含义. 微软公司有很多软件产

配置Windows 2000服务器

在Windows 2000安装结束重新启动系统后,系统自动运行"配置服务器"程序. 活动目录的配置(Active Directory) 活动目录是管理的基础,只有配置了目录服务之后管理员才能对用帐号.组进行设置和管理. 在"Windows 2000配置服务器"窗口中,单击"Active Directory",单击"启动" :启动"Active Directory安装向导" ,单击"下一步"

Windows 2000 下 RDS 配置详解

window|详解 在Windows 2000下面,由于RDS的缺省安全配置同IIS4不同,从而造成RDS无法正常使用,以下是本人根据微软 MDAC 2.6 SDK 的 ADO 文档中关于RDS的说明部分翻译并整理总结而成的配置步骤,在我所配置的服务器中都获得成功,现供大家参考. 1.用"计算机管理"工具查看 IUSR_<ComputerName> 用户是否在Guests 组中,如果没有请加入. 2.单击"开始"-"运行",输入&qu

Windows 2000 IIS安装配置图解教程

Windows 2000 Server.Windows 2000 Advanced Server 以及 Windows 2000 Professional的默认安装都带有IIS ,也可以在 Windows 2000安装完毕后加装IIS. IIS是微软出品的架设WEB.FTP.SMTP服务器的一套整合软件,捆绑在Windows2000/NT 中,可以在控制面板的添加/删除程序中选择添加删除Windows组件中选择添加IIS服务.如下图: IIS默认的 WEB (主页)文件存放于系统根区中的 %sy

CentOS Web服务器安全配置指南

这一章我们将向大家介绍CentOS http://www.aliyun.com/zixun/aggregation/17117.html">Web服务器安全设置,这也是很多提供Web服务功能安全设置的重中之重,作为服务器的管理员我们应该养成良好的系统维护习惯,勤打补丁,对于目录的权限设置也应该有一个非常清楚的了解,对于用户及用户组的管理也应该养成良好的习惯,如果你是刚看到这篇文章,可以先了解一下<CentOS系统安全配置指南>的部分. 关于Centos的安装及初始化设置等工作,

响应MS08-067 Windows系统紧急安全配置指南

本配置手册不是全面的windows系统安全配置手册,只是指导windows用户,通过简易的.且不需要付 任何费用的方法来避免受到主流攻击影响.本手册在每次出现重大漏洞时将做出修订.目前手册中的内容 包括可有效对抗在2008年10月24出现的RPC漏洞(MS08-067)影响. 最新漏洞情况通报 本报告的修订针对2008年10月24出现的RPC漏洞(MS08-067)作出,这是一个针对139.445端口的RPC服 务进行攻击的漏洞.可以直接获取系统控制权. 根据MS的消息该攻击无法穿透DEP保护,