Windows 2000服务器的安全配置技巧总结

作者:月光 来源:月光博客 时间:2007-09-23 15:47:00 

昨天的服务器被黑的事件中,我自己也是有一些责任,因为平时懒得对服务器安全进行设置,有些设置其实几分钟就可以设置完成,可就是懒惰,结果万一服务器被恶意破坏,就需要花费更多的时间恢复数据,因此服务器安全设置早期打好基础,危难时期就会减少很多无谓的损失。

  下面我就结合自己的经验和教训总结一下服务器安全设置的一些技巧和方法。

  一、操作系统的安装

  我这里说的操作系统以Windows 2000为例,高版本的Windows也有类似功能。

  格式化硬盘时候,必须格式化为NTFS的,绝对不要使用FAT32类型。

  C盘为操作系统盘,D盘放常用软件,E盘网站,格式化完成后立刻设置磁盘权限,C盘默认,D盘的安全设置为Administrator和System完全控制,其他用户删除,E盘放网站,如果只有一个网站,就设置Administrator和System完全控制,Everyone读取,如果网站上某段代码必须完成写操作,这时再单独对那个文件所在的文件夹权限进行更改。

  系统安装过程中一定本着最小服务原则,无用的服务一概不选择,达到系统的最小安装,在安装IIS的过程中,只安装最基本必要的功能,那些不必要的危险服务千万不要安装,例如:FrontPage 2000服务器扩展,Internet服务管理器(HTML),FTP服务,文档,索引服务等等。

  二、网络安全配置

  网络安全最基本的是端口设置,在“本地连接属性”,点“Internet协议(TCP/IP)”,点“高级”,再点“选项”-“TCP/IP筛选”。仅打开网站服务所需要使用的端口,配置界面如下图。

  进行如下设置后,从你的服务器将不能使用域名解析,因此上网,但是外部的访问是正常的。这个设置主要为了防止一般规模的DDOS攻击。

标签:Windows,2000,服务器,安全
0
投稿

猜你喜欢

  • Windows系统下VPN服务器故障排查

    2009-05-27 16:06:00
  • 多Web服务器的备份

    2007-03-29 11:12:00
  • 探索新浪微博的盈利模式

    2010-01-25 12:38:00
  • 如何在Discuz!论坛调用UCenter Home的数据

    2009-07-02 22:23:00
  • 一步一步教你网站同步镜像

    2008-07-31 14:42:00
  • Windows2003服务器安装及设置教程——系统服务篇二

    2010-02-03 15:19:00
  • 苹果2010年将新开50家专卖店 上海增两家

    2009-11-13 09:41:00
  • Office 2010新增Starter版本 首纳产品密钥卡

    2009-10-10 13:50:00
  • 使用Google Sitemap更快更好的收录网站内容

    2007-08-17 13:21:00
  • 做站两年来的感悟(写给新手)

    2008-03-03 12:48:00
  • 聊天工具Facebook Chat将支持XMPP协议

    2009-11-08 18:45:00
  • 互联网:免费不是习惯!

    2008-01-25 18:07:00
  • 电子商务模式的创新或使未来格局发生巨大变数

    2009-11-16 10:59:00
  • Discuz! X1.5管理功能优化 实现网站轻松管理

    2010-12-08 16:54:00
  • 千橡陈一舟:原创网游面临3挑战 三国不下100款

    2009-10-27 14:37:00
  • 对于站长来说 最可悲的莫过于选择放弃

    2008-10-28 20:53:00
  • 企业站点要如何做好网络营销的第一步呢?

    2009-10-30 17:45:00
  • 10招提高你的WordPress安全性

    2008-04-21 11:20:00
  • Win2008系统活动目录权限管理服务

    2009-11-16 13:34:00
  • Linux FTP和SVN服务器的配置

    2009-09-09 08:45:00
  • asp之家 网站运营 m.aspxhome.com