返回爱好者网站首页
 
商城 博墅 论坛
首 页 | 学 院 | 数 码 | 硬 件 | 装机DIY | 台式机 | 办 公 | 数字家电 | 视频教程 | Flash小游戏 | 桌面壁纸 | 精彩专题 | 活动
  数码数码相机 手机 MP3/MP4 笔记本 GPS 硬件CPU 主板 存储 音频 显示器 显卡 投影机 机箱/电源 外设 术语 学院资讯 系统 软件 安全 网络 办公 设计 程序 问答
装机DIY家用 网吧 办公 娱乐 2000元 4000元 6000元 8000元 DIY技巧 答疑 台式机入门 家用 办公 娱乐 购买技巧 答疑 办公打印机 多功能一体机
学院首页 | 新闻资讯 | 操作系统 | 软件应用 | 创意设计 | 程序开发 | 办公技巧 | 网络应用 | 个人安全 | 素材推荐 | 故障问答
CFan新视界 | 软件专区 | Vista专区 | XP专区 | 站长专区 | 专栏作者 | 精彩专题
当前位置: 首页 学院 操作系统 Windows 2003

搭建安全稳定Windows 2000 Server系统


2008-05-13 作者: 来源:来自网络
·妹子真够拽
·楼上楼下的姑娘们接客啦
·我破产了(爆笑)
·土豆土豆,我是地瓜
·标准狼叫(绝对经典啊!!)
·很有中国特色的短信音
· 我就是要修魔
·《冰火魔厨》TXT格式全本
·小姐激情表演
·原创手机主题---裸背之美
  

 众所周知,微软公司的Windows 2000 Server操作系统因其操作方便、功能强大而受到广大用户的认可,越来越多的应用系统运行在Windows 2000 Server操作系统上。在日常工作中,有的管理员在安装和配置操作系统时不注意做好安全防范工作,导致系统安装结束了,计算机病毒也入侵到操作系统里了。如何才能搭建一个安全的操作系统是安全管理人员所关心的一个问题。

  操作系统安全隐患分析

  一、 安装隐患

  在一台服务器上安装Windows 2000 Server操作系统时,主要存在以下隐患:

  1、将服务器接入网络内安装。Windows2000 Server操作系统在安装时存在一个安全漏洞,当输入Administrator密码后,系统就自动建立了ADMIN$的共享,但是并没有用刚刚输入的密码来保护它,这种情况一直持续到再次启动后,在此期间,任何人都可以通过ADMIN$进入这台机器;同时,只要安装一结束,各种服务就会自动运行,而这时的服务器是满身漏洞,计算机病毒非常容易侵入。因此,将服务器接入网络内安装是非常错误的。

  2、操作系统与应用系统共用一个磁盘分区。在安装操作系统时,将操作系统与应用系统安装在同一个磁盘分区,会导致一旦操作系统文件泄露时,攻击者可以通过操作系统漏洞获取应用系统的访问权限,从而影响应用系统的安全运行。

  3、采用FAT32文件格式安装。FAT32文件格式不能限制用户对文件的访问,这样可以导致系统的不安全。

  4、采用缺省安装。缺省安装操作系统时,会自动安装一些有安全隐患的组件,如:IIS、DHCP、DNS等,导致系统在安装后存在安全漏洞。

  5、系统补丁安装不及时不全面。在系统安装完成后,不及时安装系统补丁程序,导致病毒侵入。

  二、 运行隐患

  在系统运行过程中,主要存在以下隐患:

  1、默认共享。系统在运行后,会自动创建一些隐藏的共享。一是C$ D$ E$ 每个分区的根共享目录。二是ADMIN$ 远程管理用的共享目录。三是IPC$ 空连接。四是NetLogon共享。五是其它系统默认共享,如:FAX$、PRINT$共享等。这些默认共享给系统的安全运行带来了很大的隐患。

  2、默认服务。系统在运行后,自动启动了许多有安全隐患的服务,如:Telnet services、DHCP Client、DNS Client、Print spooler、Remote Registry services(选程修改注册表服务)、SNMP Services 、Terminal Services 等。这些服务在实际工作中如不需要,可以禁用。

  3、安全策略。系统运行后,默认情况下,系统的安全策略是不启作用的,这降低了系统的运行安全性。

  4、管理员账号。系统在运行后,Administrator用户的账号是不能被停用的,这意味着攻击者可以一遍又一遍的尝试猜测这个账号的口令。此外,设置简单的用户账号口令也给系统的运行带来了隐患。

  5、页面文件。页面文件是用来存储没有装入内存的程序和数据文件部分的隐藏文件。页面文件中可能含有一些敏感的资料,有可能造成系统信息的泄露。

  6、共享文件。默认状态下,每个人对新创建的文件共享都拥有完全控制权限,这是非常危险的,应严格限制用户对共享文件的访问。

  7、Dump文件。Dump文件在系统崩溃和蓝屏的时候是一份很有用的查找问题的资料。然而,它也能够给攻击者提供一些敏感信息,比如一些应用程序的口令等,造成信息泄露。

  8、WEB服务。系统本身自带的IIS服务、FTP服务存在安全隐患,容易导致系统被攻击。

[1] 2 3  下一页
上一篇 安全进行时 Win2003下
WinServer 2008安装体
· WinServer 2008安装体
· 启用WIN2003桌面主题
· WIN 2008 IIS 7.0 入
· 在桌面上显示系统的版
· 通过命令行为系统增加
五个远程管理服务器的
· WIN2003服务器安全加
· 2003实现VPN+NAT攻略
· 谁都别想动:锁定桌面
· 用Chkdsk命令检查你的
· 最新Win2003技巧十例
热点推荐



· 用完电脑一定要洗把脸
· 电脑一族必喝的健康饮料
· 炎热夏天 多吃三类蔬菜
· 卖什么都有,卖脸你见过吗
· 无聊老师的17则爆笑语录
· photoshop快捷键大全
· 《功夫熊猫》经典台词!
· 近距离接触中国击剑队
· 分享网络推广的八种方法
站外资源推荐
无标题文档
绝色空姐汇聚的航线
评论
评论排行
Windows Server 2008系统安装体验
用好软件清理电脑内部垃圾
Windows 2003实用技巧七则
解析Windows操作系统两大进程
不怕忘密码 巧破NTFS下Win2000口令
让Win2003自我管理后台打印
Windows 2003火热实用技巧
Win2000中DNS服务器的设置
全方位堵住Windows 2003的安全隐患
Windows 2003共享资源拒绝访问修复实录

笔名

匿名发表

验证码:

查看评论
* 评论只代表网友个人观点,与电脑爱好者网站无关,不代表电脑爱好者网站也同意此观点。
 
手机精华
 
· 星球大战
· 鬼熄灯之古墓斗怪探宝
· 谁有我家猫聪明?
· 我见过最难看的一只狗
· 据说是辟邪的
· 需要特种模特请联系我
· 封神榜-幻炎伏魔篇
· 傲世苍龙
· 魔兽之死灵骑士(破解版)
· 上空俱乐部经理(汉化版)
· 无限童心-创意摄影
· 卡通之可愛熊熊
  欢迎各软件厂商加入,联系邮箱邮箱:lkjiang@cfan.com.cn,联系电话:010-68130909转6623
手机主题
 

· 原创S60第三版主题--奥运小熊
· 原创S60第三版主题-windows XP
· 原创S60第三版主题---apple
· 原创S60主题---风云诀
· 新来几款S60 3rd的主题

· 关于【签名】和【证书】 的解释
· 【证书过期】的解释及解决办法
· 风景如画
· 杂七杂八(八)
· 无限童心-创意摄影忍俊不禁

论坛热帖
 
· 农民都看过来:非农民的手机
· 我的MOTOL6购机经历(附图)
· 三更半夜我也整两句我的经历
· 我的N73购买经历
· 王者之选-iphone
· 为什么…选择…索爱w850…i
· 我X,哥们你这手机得4、5千吧
· Nokia5610入手狂图乱秀
· 给老人买手机,请达人推荐
· 我想跟上大部队
热门游戏
 

4款超强22宽屏推荐

笔记本
 
· 苹果热门技术集中贴
· 海尔笔记本存在质量问题
· 买笔记本前必看!
· 笔记本保养、使用技巧
· Yamato Lab新作先睹为快
· NV再掀视觉风暴
· 各品牌笔记本售后比拼
· 联想Y330评测
· ThinkPad综合贴
· 联想IdeaPad Y430首测
手机导购
 
· 网民最关注十大音乐手机
· 索爱G705真机首度曝光
· 本周手机降价排行榜
· 全天候炫酷手机索爱 C702c
· 拍照导航、双网双待手机典范
· 3G iPhone遇到麻烦了?
· 摩托骡拉和它的客服的倒闭
· 奥运期间呈降价状态手机导购
· 蹿红校园的经典之作索爱W380C
· 高科GK218试用评测
数码导购
 
· 美女云集的摄影器材展
· 浅析目前主流移动显示芯片
· 英特尔移动处理器参数表
· 联想等笔记本报价
· 1000万像素尼康S600深入评测
· SONY笔记本鉴别水货的方法
· 系统恢复光盘进行磁盘分区
· 从bois查看笔记本的基本信息
· 三十秒破解笔记本人脸识别
· T61与R61拆解对比
论坛博墅
 
· 从射雕英雄到Excel高手
· 去除图片的水印常用方法
· 常见死机原因剖析
· 怎样打开文件会更安全
· 无线网络故障排查大集合
· photoshop学习经验谈
· 拜倒在石榴裙下”由来
· 女孩子的22条经典谎言
· 男生给MM最经典的告白
· 七夕情人节闪图签名
无标题文档

爱好者网站版权所有 未经授权禁止复制或建立镜像
Copyright(C) cfan.com.cn,All rights reserved
京ICP证010182号