Windows 2000服务器的安全配置技巧总结

作者:月光 来源:月光博客 时间:2007-09-23 15:47:00 

昨天的服务器被黑的事件中,我自己也是有一些责任,因为平时懒得对服务器安全进行设置,有些设置其实几分钟就可以设置完成,可就是懒惰,结果万一服务器被恶意破坏,就需要花费更多的时间恢复数据,因此服务器安全设置早期打好基础,危难时期就会减少很多无谓的损失。

  下面我就结合自己的经验和教训总结一下服务器安全设置的一些技巧和方法。

  一、操作系统的安装

  我这里说的操作系统以Windows 2000为例,高版本的Windows也有类似功能。

  格式化硬盘时候,必须格式化为NTFS的,绝对不要使用FAT32类型。

  C盘为操作系统盘,D盘放常用软件,E盘网站,格式化完成后立刻设置磁盘权限,C盘默认,D盘的安全设置为Administrator和System完全控制,其他用户删除,E盘放网站,如果只有一个网站,就设置Administrator和System完全控制,Everyone读取,如果网站上某段代码必须完成写操作,这时再单独对那个文件所在的文件夹权限进行更改。

  系统安装过程中一定本着最小服务原则,无用的服务一概不选择,达到系统的最小安装,在安装IIS的过程中,只安装最基本必要的功能,那些不必要的危险服务千万不要安装,例如:FrontPage 2000服务器扩展,Internet服务管理器(HTML),FTP服务,文档,索引服务等等。

  二、网络安全配置

  网络安全最基本的是端口设置,在“本地连接属性”,点“Internet协议(TCP/IP)”,点“高级”,再点“选项”-“TCP/IP筛选”。仅打开网站服务所需要使用的端口,配置界面如下图。

  进行如下设置后,从你的服务器将不能使用域名解析,因此上网,但是外部的访问是正常的。这个设置主要为了防止一般规模的DDOS攻击。

标签:Windows,2000,服务器,安全
0
投稿

猜你喜欢

  • 51wan荣获“最佳游戏合作与运营平台”大奖

    2009-11-10 11:37:00
  • 教您为Discuz!论坛轻松“换装”

    2009-03-05 13:23:00
  • SEO的博客链接策略 参与主题并分享观点

    2008-12-30 09:13:00
  • 微软首次披露:Bing的命名取自百岁老人

    2009-10-14 09:26:00
  • CentOS6.5环境安装nginx服务器及负载均衡配置操作详解

    2023-11-13 14:55:07
  • 到百度应聘只为找个好老公

    2007-10-29 11:50:00
  • 关于Dedecms织梦系统使用经验教训

    2009-04-27 10:46:00
  • 路由器保护内网安全九大步骤

    2008-05-15 07:29:00
  • YouTube掌门:每天视频点击量超过10亿次

    2009-10-12 08:27:00
  • apache开启伪静态的方法分享

    2023-09-02 22:25:14
  • Windows 2000 上配置和应用安全模板

    2009-12-02 19:03:00
  • linux 进程数最大值修改方法

    2023-09-29 08:48:16
  • 充分展示网站标题 百度最新分词算法说明

    2008-12-17 10:46:00
  • linux系统安装git及git常用命令

    2023-08-07 02:37:28
  • 网站SEO不容忽视的关键词选择技巧

    2007-09-23 13:44:00
  • Linux下安装jdk1.8并配置环境变量的教程

    2023-06-14 18:43:27
  • “贾吃饭”暴红网络:24小时点击超700万

    2009-07-19 14:48:00
  • LinuxApacheWeb服务器配置教程

    2008-09-26 17:26:00
  • 百度贴吧里诽谤帖纷飞 吓跑多个客户生意泡汤

    2009-10-15 09:36:00
  • 无损迁移IIS数据方法(含匿名帐号,ntfs,acl,用户同步)

    2010-01-30 13:45:00
  • asp之家 网站运营 m.aspxhome.com