Windows 2000 ADS WEB安全配置教程

文本Tag:安全策略目前,WIN2000SERVER是比较流行的服务器操作系统之一,但是要想安全的配置微软的这个操作系统,却不是一件容易的事。本文试图对win2000SERVER的安全配置进行初步的探讨。 一、定制自己的WIN2000SERVER; 1.版本的选择:WIN2000有各种语言的版本,对"

【WiFi之家网】-Windows 2000 ADS WEB安全配置教程,下面就是【路由器网】小编整理的路由器设置教程。

  文本Tag:安全策略目前,WIN2000SERVER是比较流行的服务器操作系统之一,但是要想安全的配置微软的这个操作系统,却不是一件容易的事。本文试图对win2000SERVER的安全配置进行初步的探讨。

  一、定制自己的WIN2000SERVER;

Windows 2000 ADS WEB安全配置教程

  1.版本的选择:WIN2000有各种语言的版本,对于我们来说,可以选择英文版或简体中文版,我强烈在语言不成为障碍的情况下,请一定使用英文版。要知道,微软的产品是以Bug&Patch而著称的,中文版的Bug远远多于英文版,而补丁一般还会迟至少半个月(也就是说一般微软公布了漏洞后你的机子还会有半个月处于无状况)

  2.组件的定制:win2000在默认情况下会安装一些常用的组件,但是正是这个默认安装是极度的(米特尼科说过,他可以进入任何一台默认安装的服务器,我虽然不敢这么说,不过如果你的主机是WIN2000SERVER的默认安装,我可以告诉你,你死定了)你应该确切的知道你需要哪些服务,而且仅仅安装你确实需要的服务,根据安全原则,最少的服务+最小的权限=最大的安全。典型的WEB服务器需要的最小组件选择是:只安装IIS的ComFiles,IISSnap-In,WWWServer组件。如果你确实需要安装其他组件,请慎重,特别是:IndexingService,FrontPage2000ServerExtensions,InternetServiceManager(HTML)这几个服务。

  3.管理应用程序的选择

  选择一个好的远程管理软件常重要的事,这不仅仅是安全方面的要求,也是应用方面的需要。Win2000的TerminalService是基于RDP(远程桌面协议)的远程控制软件,他的速度快,操作方便,比较适合用来进行常规操作。但是,TerminalService也有其不足之处,由于它使用的是虚拟桌面,再加上微软编程的不严谨,当你使用TerminalService进行安装软件或重起服务器等与真实桌面交互的操作时,往往会出现哭笑不得的现象,例如:使用TerminalService重起微软的认证服务器(Compaq,IBM等)可能会直接关机。所以,为了安全起见,我你再配备一个远程控制软件作为辅助,和TerminalService互补,象PcAnyWhere就是一个不错的选择。

  二、正确安装WIN2000SERVER

  1.分区和逻辑盘的分配,有一些朋友为了省事,将硬盘仅仅分为一个逻辑盘,所有的软件都装在C驱上,这是很不好的,最少建立两个分区,一个系统分区,一个应用程序分区,这是因为,微软的IIS经常会有泄漏源码/溢出的漏洞,如果把系统和IIS放在同一个驱动器会导致系统文件的泄漏甚至入侵者远程获取ADMIN。推荐的安全配置是建立三个逻辑驱动器,第一个大于2G,用来装系统和重要的日志文件,第二个放IIS,第三个放FTP,这样无论IIS或FTP出了安全漏洞都不会直接影响到系统目录和系统文件。要知道,IIS和FTP是对外服务的,比较容易出问题。而把IIS和FTP分开主要是为了防止入侵者上传程序

  并从IIS中运行。(这个可能会导致程序开发人员和编辑的苦恼,管他呢,反正你是管理员J)

  2.安装顺序的选择:不要觉得:顺序有什么重要?只要安装好了,怎么装都可以的。错!

  win2000在安装中有几个顺序是一定要注意的:首先,何时接入网络:Win2000在安装时有一个漏洞,在你输入Administrator密码后,系统就建立了ADMIN$的共享,但是并没有用你刚刚输入的密码来它,这种情况一直持续到你再次启动后,在此期间,任何人都可以通过ADMIN$进入你的机器;同时,只要安装一完成,各种服务就会自动运行,而这时的服务器是满身漏洞,非常容易进入的,因此,在完全安装并配置好win2000SERVER之前,

  一定不要把主机接入网络。其次,补丁的安装:补丁的安装应该在所有应用程序安装完之后,因为补丁程序往往要替换/修改某些系统文件,如果先安装补丁再安装应用程序有可能导致补丁不能起到应有的效果,例如:IIS的HotFix就要求每次更改IIS的配置都需要安装(变不?)

  三、安全配置WIN2000SERVER

  即使正确的安装了WIN2000SERVER,系统还是有很多的漏洞,还需要进一步进行细致地配置。

  1.端口:端口是计算机和外部网络相连的逻辑接口,也是计算机的第一道屏障,端口配置正确与否直接影响到主机的安全,一般来说,仅打开你需要使用的端口会比较安全,配置的方法是在网卡属性-TCP/IP-高级-选项-TCP/IP筛选中启用TCP/IP筛选,不过对于win2000的端口过滤来说,有一个不好的特性:只能开哪些端口,不能关闭哪些端口,这样对于需要开大量端口的用户就比较痛苦。

  2.2.IIS:IIS是微软的组件中漏洞最多的一个,平均两三个月就要出一个漏洞,而微软的IIS默认安装又实在不敢恭维,所以IIS的配置是我们的重点,现在大家跟着我一起来:

  首先,把C盘那个什么Inetpub目录彻底删掉,在D盘建一个Inetpub(要是你不放心用默认目录名也可以改一个名字,但是自己要记得)在IIS管理器中将主目录指向D:\Inetpub;其次,那个IIS安装时默认的什么scripts等虚拟目录一概删除

  (之源呀,忘了?

  我们虽然已经把Inetpub从系统盘挪出来了,但是还是小心为上),如果你需要什么权限的目录可以自己慢慢建,需要什么权限开什么。(特别注意写权限和执行程序的权限,没有绝对的必要千万不要给)第三,应用程序配置:在IIS管理器中删除必须之外的任何无用映射,必须指的是ASP,ASA和其他你确实需要用到的文件类型,例如你用到stml等(使用serversideinclude),实际上90%的主机有了两个映射就够了,其余的映射几乎每个都有一个凄惨的故事:htw,htr,idq,ida……想知道这些故事?去查以前的漏洞列表吧。什么?找不到在哪里删?在IIS管理器中右击主机->属性->WWW服务编辑->主目录配置->应用程序映射,然后就开始一个个删吧(里面没有全选的,嘿嘿)。接着在刚刚那个窗口的应用程序调试内将脚本错误消息改为发送文本(除非你想ASP出错的时候用户知道你的程序/网络/数据库结构)错误文本写什么?随便你喜欢,自己看着办。点击确定退出时别忘了让虚拟站点继承你设定的属性。

  为了对付日益增多的cgi漏洞扫描器,还有一个小技巧可以参考,在IIS中将HTTP404ObjectNotFound出错页面通过URL重定向到一个定制HTM文件,可以让目前绝大多数CGI漏洞扫描器失灵。其实原因很简单,大多数CGI扫描器在编写时为了方便,都是通过查看返回页面的HTTP代码来判断漏洞是否存在的,例如,著名的IDQ漏洞一般都是通过取1.idq来检验,如果返回HTTP200,就认为是有这个漏洞,反之如果返回HTTP404就认为没有,如果你通过URL将HTTP404出错信息重定向到HTTP404.htm文件,那么所有的扫描无论存不存在漏洞都会返回HTTP200,90%的CGI扫描器会认为你什么漏洞都有,结果反而了你真正的漏洞,让入侵者茫然无处下手(武侠小说中常说漏洞反而无懈可击,难道说的就是这个境界?)不过从个人角度来说,我还是认为扎扎实实做好安全设置比这样的小技巧重要的多。

  • 共5页:
  • 上一页
  • 1
  • 2
  • 3
  • 4
  • 5
  • 下一页
  • 以上关于-【Windows 2000 ADS WEB安全配置教程】内容,由【WiFi之家网】搜集整理分享。

    原创文章,作者:路由器设置,如若转载,请注明出处:https://www.224m.com/46146.html

    (0)
    路由器设置路由器设置
    我的e家接入方式下的无线路由器配置dlink路路由器密码
    上一篇 2021年1月26日 13:44
    PCWorld:12招让你的数字生活更安全
    下一篇 2021年1月26日 13:47

    相关推荐

    • 192.1682.1-华为路由器连接wifi方法.

      192.1682.1本文目录华为路由器连接wifi方法?不小心把光猫的ip改成192.168.2.1了然后192.168.1.1进不去设置那了怎么办?192.1682.1相关了解点第10点192.1682.1相关了解点第9点为什么我的路由器设置本来是192.168.1.1现在却变成192.168.2.1?华为路由器连接wifi方法?华为的路由器与无

      2023年8月10日
      1.7K
    • 路由器忘记密码怎么做设置(路由器忘记密码怎么重新设置)

      路由器忘记密码怎么做设置 如果您忘记了路由器的密码,不用担心,以下是重新设置您的路由器密码的方法: 找到路由器背面的“Reset”按钮。这是一个小孔,您需要用针或别针来按下它。 按…

      网络 2025年11月18日
      685
    • 搬电脑拷资料(搬电脑拷资料怎么拷)

      3月15日,东莞疫情防控措施再加码。 继公交、地铁停运后,全市住宅小区、村(社区)一律实行封闭式管理,为期一周。 硬核防控措施下的东莞,变了又似乎没有变。 变的是,不少打工人不再挤…

      2023年3月7日
      382
    • 192.168.2.1登陆admin进不去设置页面的解决方法

      192.168.2.1用admin登陆不进去怎么办?家的路由器的地址是:192.168.2.1,在浏览器中打开192.168.2.1登陆界面后,输入admin却进不去设置页面。为什么使用admin登陆进不去路由器的192.168.2.1页面,要输入什么密码

      2021年3月27日
      32.8K
    • 原价显卡RX6500XT搭配12代i3-12100F游戏组装电脑配置方案

      今天为大家带来一套4000元价位的游戏装机方案,CPU选用intel最新12代i3-12100F,搭配RX6500XT独立显卡,1080p分辨率下可以畅玩各类游戏,先上配置单。 之…

      2022年12月7日
      22.1K
    • W7系统连接网络发送有接收无数据解决方法

      【导读】W7系统连接网络发送有接收无数据相关系统问题,下面WiFi之家网小编为大家详细解答。小编整理了一些关于网友们的回答供以参考,如下:
      原因:
      原因一:可能是网络问题引起的。
      原因二:如果网络正常的

      常见问题 2021年6月26日
      10.8K
    • 不同路由器下设置局域网(路由器局域网怎么设置)

      不同路由器下设置局域网 局域网是指在一个小范围内的计算机网络,它可以让局内的电脑相互通信、共享文件等。而路由器是实现局域网的关键设备之一。 路由器局域网怎么设置 不同品牌的路由器设…

      网络 2024年11月10日
      959
    • 路由器和猫共享设置方法(华硕路由器rtac1200g共享usb设置方法)

      对于拥有华硕路由器rtac1200g的用户来说,想要进行路由器和猫的共享设置是非常简单的。下面介绍具体的操作步骤: 步骤一:连接路由器 首先,我们需要将路由器连接到电脑。这可以通过…

      网络 2025年3月13日
      411
    • phicomm.me-phicomm是什么网络’.

      phicomm.me本文目录phicomm是什么网络’?phicomm显示不可上网?phicomme1路由器设置?phicomm路由器怎么设置拨号上网?phicomm黄灯怎么回事?phicomm是什么网络’?PHICOMM(斐讯)不是牌子,

      2023年7月12日
      151
    • TP-Link忘记wifi密码重置方法

      【导读】TP-Link忘记wifi密码怎么办?3种方法找回wifi密码图文教程,详细信息请阅读下文!
      网友提问:忘记TP-Link路由器的wifi密码怎么办?
      我家路由器是TP-Link的,手机、电脑一直都"

      2021年2月20日
      43.9K