Windows 2000 Server安全设置完全手册(3)

来源:中国电脑教育报 时间:2009-12-20 19:06:00 

服务安全设置

1. 关闭不必要的端口

关闭端口意味着减少功能,在安全和功能上面需要你做一点决策。如果服务器安装在防火墙的后面,冒险就会少些。但是,永远不要认为你可以高枕无忧了。用端口扫描器扫描系统已开放的端口,确定系统开放的哪些服务可能引起黑客入侵。在系统目录中的\system32\drivers\etc\services 文件中有知名端口和服务的对照表可供参考。

具体方法为:打开“ 网上邻居/属性/本地连接/属性/internet 协议(TCP/IP)/属性/高级/选项/TCP/IP筛选/属性” 打开“TCP/IP筛选”,添加需要的TCP、UDP协议即可。

2. 设置好安全记录的访问权限

安全记录在默认情况下是没有保护的,把它设置成只有Administrators和系统账户才有权访问。

3. 把敏感文件存放在另外的文件服务器中

虽然现在服务器的硬盘容量都很大,但是你还是应该考虑是否有必要把一些重要的用户数据(文件、数据表、项目文件等)存放在另外一个安全的服务器中,并且经常备份它们。

4. 禁止建立空连接

默认情况下,任何用户都可通过空连接连上服务器,进而枚举出账号,猜测密码。我们可以通过修改注册表来禁止建立空连接:即把“ Local_Machine\System\CurrentControlSet\Control\LSA-RestrictAnonymous” 的值改成“1”即可。

此外,安全和应用在很多时候是矛盾的。因此,你需要在其中找到平衡点,如果安全原则妨碍了系统应用,那么这个安全原则也不是一个好的原则。

标签:windwos,2000,服务器,安全设置,手册
0
投稿

猜你喜欢

  • 详解CentOS 6.4 添加永久静态路由所有方法汇总

    2022-03-31 15:03:22
  • 网页美工谈:对flash站和图片站的优化补救方法

    2008-07-15 12:43:00
  • 维护服务器安全的7个基本方法

    2012-02-25 19:53:02
  • 草根站长要成功,应该从思想上突围

    2007-12-03 21:11:00
  • 致中小站长:像自己的孩子样运营一个网站

    2008-11-22 13:34:00
  • 浅谈SEO,91now做站月余心得

    2007-08-05 18:23:00
  • 谷歌发布内部数据语言 比XML快近100倍

    2008-07-09 19:01:00
  • 禁止网站显示文件目录列表的2个方法(htaccess)

    2023-07-02 21:51:08
  • VMware Workstation11.0安装Mac OS X 10.10最完整指南

    2021-11-06 08:07:16
  • 谷歌浏览器推出稳定版 1月12日将正式发布

    2009-11-20 13:57:00
  • 如何设置IIS7支持ASP?

    2010-06-09 21:03:00
  • ProFtpd快速指南(五)

    2007-09-26 14:20:00
  • LZCMS谈如何设计合适的广告位置

    2010-05-07 17:37:00
  • Apache的status相关问题解决办法

    2022-07-30 12:16:10
  • centos 6.7 下安装 redis-3.2.5的步骤

    2023-08-09 16:21:52
  • centeros7 安装配置环境jdk1.8的教程

    2023-06-15 07:00:16
  • shell脚本中一些特殊符号

    2021-12-01 20:27:55
  • Google的AdSense广告开始让人没信心了

    2008-04-02 11:58:00
  • 图片站要想流量高 首先优化网站页面结构

    2008-12-01 18:33:00
  • Vmware虚拟机启动按F2无法进入BIOS画面的解决方法

    2023-02-02 15:00:24
  • asp之家 网站运营 m.aspxhome.com