Windows 2000服务器的安全配置指南

&">nbsp;   首先介绍一下Windows 2000的由来。Windows 2000,原名Windows NT 5. 0,是微软公司产品研发投入最大的一个产品之一。它结合了Windows 98和Windows NT 4.0的很多优良的功能/性能与一身,这也是我们给它改名的一个原因。她是Windows家族的一个新的延伸,超越了Windows NT的原来含义。

  微软公司有很多软件产品,随着产品线的不断扩充和发展,目前逐渐注重在推行产品家族的品牌,比如Windows, Office, BackOffice和Visual Studio系列。针对企业用户,微软在这些产品家族的基础上,集成发展Digital Nervous System(数字神经系统)的企业理念,根据不同的场景,如知识管理、业务经营和电子商务等来组织产品线,以满足企业用户进行数字化经营的需要。

  Windows家族是微软的核心产品线之一,包括Windows 98等9x系列、Windows CE等超小型系列,以及Windows NT/ Windows 2000这一个企业操作系统系列。由于微软的不断研发开拓和 OEM伙伴的支持,Windows家族产品已经达到很高的市场占有率。这种PC操作系统的统一,给用户和应用软件开发商带来了选择多样和降低成本的好处。微软把自己定位在生产"Enabling Technology"的公司,生产平台性产品和开发工具,为第三方软件开发商提供众多的增值机会。

怎么装

  一、 版本的选择

  笔者强烈建议:在语言不成为障碍的情况下,请一定使用英文版。要知道,微软的产品是以“漏洞加补丁(Bug & Patch)”而著称的,中文版的Bug远远多于英文版,而补丁一般还会迟至少半个月(也就是说一般微软公布了漏洞后你的服务器还会有半个月处于无保护状态)。

  二、 组件的定制

  WIN2K在默认情况下会安装一些常用的组件,但是正是这个默认安装是非常危险的,根据安全原则“最少的服务+最小的权限=最大的安全” ,只安装确实需要的服务即可。这里特别提醒注意的是:“Indexing Service”、“FrontPage 2000 Server Extensions”、“ Internet Service Manager”这几个危险服务。

  三、 管理应用程序的选择

  选择一个好的远程管理软件是非常重要的事,这不仅仅是安全方面的要求,也是应用方面的需要。WIN2K的Terminal Service是基于RDP(远程桌面协议)的远程控制软件,它的速度快,操作方便,比较适合用来进行常规操作。但是,Terminal Service也有其不足之处,由于它使用的是虚拟桌面,再加上微软编程的不严谨,当你使用Terminal Service进行安装软件或重启服务器等与真实桌面交互的操作时,往往会出现哭笑不得的现象,例如:使用Terminal Service重启微软的认证服务器(Compaq, IBM等)可能会直接关机。所以,为了安全起见,建议再配备一个远程控制软件作为辅助,和Terminal Service互补,如PcAnyWhere就是一个不错的选择。

  四、 分区和逻辑盘的分配

  至少建立两个分区,一个系统分区,一个应用程序分区。这是因为,微软的IIS(Internet Ihformation Server)经常会有漏洞,如果把系统和IIS放在同一个驱动器会导致系统文件的泄漏,甚至让入侵者远程获取管理权。

  推荐建立三个逻辑驱动器,第一个用来装系统和重要的日志文件;第二个放IIS;第三个放FTP,这样无论IIS或FTP出了安全漏洞都不会直接影响到系统目录和系统文件。

  五、 安装顺序的选择

  不要觉得只要能装上系统,就算完事了,其实WIN2K的安装顺序是非常重要的。

  首先,要注意接入网络的时间。WIN2K在安装时有一个漏洞,就是在输入Administrator的密码后,系统会建立“$ADMIN”的共享,但是并没有用刚输入的密码来保护它,这种情况一直会持续到计算机再次启动。在此期间,任何人都可以通过“$ADMIN”进入系统;同时,只要安装一完成,各种服务就会自动运行,而这时的服务器还到处是漏洞,非常容易从外部侵入。因此,在完全安装并配置好WIN2K Server之前,一定不要把主机接入网络。

  其次,注意补丁的安装。补丁应该在所有应用程序安装完之后再安装,因为补丁程序往往要替换或修改某些系统文件,如果先安装补丁的话可能无法起到应有的效果。

时间: 2024-08-29 13:08:26

Windows 2000服务器的安全配置指南的相关文章

windows 2000服务器IIS开启父路径的步骤

"开启父路径"是在Windows 2003开始有这个概念的,之前的windows xp,windows 2000自带的iis是没有"Windows 2003"这个说法的.Windows 2003自带的IIS6.0安装后默认设置是不开启父路径的. "开启父路径"主要作用: "启用父路径",ASP页面中如果使用到了include file=../header.asp 这样的代码,此项必须选上"启用父路径",..

Windows 2000服务器安全配置指南

&http://www.aliyun.com/zixun/aggregation/37954.html">nbsp;   Microsoft Windows 2000(微软视窗操作系统2000,简称Win2K),是由微软公司发行于1999年底的Windows NT系列的32位视窗操作系统.起初称为Windows NT 5.0.英文版于1999年12月19日上市,中文版于次年春上市.Windows 2000是一个可中断的.图形化的及面向商业环境的操作系统,为单一处理器或对称多处理器的

配置Windows 2000服务器

在Windows 2000安装结束重新启动系统后,系统自动运行"配置服务器"程序. 活动目录的配置(Active Directory) 活动目录是管理的基础,只有配置了目录服务之后管理员才能对用帐号.组进行设置和管理. 在"Windows 2000配置服务器"窗口中,单击"Active Directory",单击"启动" :启动"Active Directory安装向导" ,单击"下一步"

[图文]Windows 2000 IIS 安装、配置(WEB篇)_服务器

Windows 2000 Server.Windows 2000 Advanced Server 以及 Windows 2000 Professional 的默认安装都带有 IIS ,也可以在 Windows 2000 安装完毕后加装 IIS. IIS 是微软出品的架设 WEB.FTP.SMTP 服务器的一套整合软件,捆绑在 Windows2000/NT 中,可以在控制面板的添加/删除程序中选择添加删除 Windows 组件中选择添加 IIS 服务.如下图: IIS 默认的 WEB (主页)文件

Windows 2000系统 IIS安全构建指南

iis|window|安全 Win2000操作系统的一个主要特色就是将IIS融入其内核之中,并提供一些用来配置和维护软件的向导工具,使构建一个Internet网站轻松易得.但是,如果要创建一个安全可靠的Internet网站,实现"地面部分"-Win2K操作系统和"空中部分"-IIS的双重安全,还需要更加全面和深入的工作.本文就对这些稳固工作中的地面部分-Win2K操作系统进行讨论,旨在帮助管理员一步步地实施网站安全构建工作. 一.安全思想先行 所谓兵马未发,粮草先行

Windows 2000服务器DNS区域类型的介绍

&http://www.aliyun.com/zixun/aggregation/37954.html">nbsp;   DNS是指:域名服务器(Domain Name Server).在Internet上域名与IP地址之间是一一对应的,域名虽然便于人们记忆,但机器之间只能互相认识IP地址,它们之间的转换工作称为域名解析,域名解析需要由专门的域名解析服务器来完成,DNS就是进行域名解析的服务器. DNS 是域名系统 (Domain Name System) 的缩写,该系统用于命名组

精解安全配置windows 2000服务器

目前,WIN2000 SERVER是比较流行的服务器操作系统之一,但是要想安全的配置微软的这个操作系统,却不是一件容易的事.本文试图对win2000 SERVER的安全配置进行初步的探讨. 一.定制自己的WIN2000 SERVER: 1.版本的选择:Win2000有各种语言的版本,对于我们来说,可以选择英文版或简体中文版,我强烈建议:在语言不成为障碍的情况下,请一定使用英文版.要知道,微软的产品是以Bug & Patch而著称的,中文版的Bug远远多于英文版,而补丁一般还会迟至少半个月(也就是

精解——安全配置 Windows 2000服务器

window|安全|服务器 目前,WIN2000 SERVER是比较流行的服务器操作系统之一,但是要想安全的配置微软的这个操作系统,却不是一件容易的事.本文试图对win2000 SERVER的安全配置进行初步的探讨.   一.定制自己的WIN2000 SERVER:   1.版本的选择:Win2000有各种语言的版本,对于我们来说,可以选择英文版或简体中文版,我强烈建议:在语言不成为障碍的情况下,请一定使用英文版.要知道,微软的产品是以Bug & Patch而著称的,中文版的Bug远远多于英文版

Windows 2000服务器安全配置

第一:怎么装 一.版本的选择 笔者强烈建议:在语言不成为障碍的情况下,请一定使用英文版.要知道,微软的产品是以"漏洞加补丁(Bug & Patch)"而著称的,中文版的Bug远远多于英文版,而补丁一般还会迟至少半个月(也就是说一般微软公布了漏洞后你的服务器还会有半个月处于无保护状态). 二.组件的定制 WIN2K在默认情况下会安装一些常用的组件,但是正是这个默认安装是非常危险的,根据安全原则"最少的服务+最小的权限=最大的安全" ,只安装确实需要的服务即可.