九种方式打造安全的Win Server 2008
发布时间:2023-12-24 20:22:13
要创建一个强大并且安全的 服务器必须从一开始安装的时候就注重每一个细节的安全性。新的 服务器应该安装在一个孤立的 网络中,杜绝一切可能造成 攻击的渠道,直到操作系统的防御工作完成。在开始安装的最初的一些步骤中,你将会被要求在FAT( 文件分配表)
要创建一个强大并且安全的 服务器必须从一开始安装的时候就注重每一个细节的安全性。新的 服务器应该安装在一个孤立的 网络中,杜绝一切可能造成 攻击的渠道,直到操作系统的防御工作完成。
在开始安装的最初的一些步骤中,你将会被要求在FAT( 文件分配表)和NTFS(新 技术 文件系统)之间做出选择。这时,你务必为所有的磁盘驱动器选择NTFS格式。FAT是为早期的操作系统设计的比较原始的 文件系统。NTFS是随着 NT的出现而出现的,它能够提供了一FAT不具备的安全 功能,包括存取控制清单(Access Control Lists 、ACL)和 文件系统日志(File System Journaling), 文件系统日志记录对于 文件系统的任何改变。接下来,你需要安装最新的Service Pack ( SP2 )和任何可用的热门补丁 程序。虽然Service Pack中的许多补丁 程序相当老了,但是它们能够修复若干已知的能够造成威胁的 漏洞,比如拒绝服务攻击、远程代码执行和跨站点脚本。
安装完系统之后,你就可以坐下来做一些更细致的安全工作。提高Windows Server 2003免疫力最最简单的方式就是利用服务器配置向导(Server Configuration Wizard 、SCW),它可以指导你根据网络上服务器的角色创建一个安全的策略。
SCW与配置服务向导(Configure Your Server Wizard)是不同的。SCW不安装服务器组件,但监测 端口和服务,并配置注册和审计设置。SCW并不是默认安装的,所以你必须通过控制面板的添加/删除程序窗口来添加它。选择“添加/删除Windows组件”按钮并选择“安全配置向导”,安装过程就 自动开始了。一旦安装完毕,SCW就可以从“ 管理 工具 ”中访问。
通过SCW创建的安全策略是XML文件格式的,可用于配置服务、网络安全、特定的 注册表值、审计策略,甚至如果可能的话,还能配置 IIS。通过配置界面,可以创建新的安全策略,或者编辑现有策略,并将它们 应用于网络上的其它服务器上。如果某个操作创建的策略造成了冲突或不稳定,那么你可以回滚该操作。
SCW涵盖了Windows Server 2003安全性的所有基本要素。运行该向导,首先出现的是安全配置 数据库(Security Configuration Database),其中包含所有的角色、客户端功能、管理选项、服务和端口等等信息。SCW还包含广泛的应用知识知识库。这意味着当一个选定的服务器角色需要某个应用时---客户端功能比如自动更新或管理应用比如备份--- Windows 防火墙就会自动打开所需要的端口。当应用程序关闭时,该端口就会自动被阻塞。
网络安全设置、注册表协议以及服务器消息块(Server Message Block、SMB)签名安全增加了关键服务器功能的安全性。对外身份验证(Outbound Authentication)设置决定了连接外部 资源时所需要的验证级别。
SCW的最后一步与审计策略有关。默认情况下,Windows Server 2003只审计成功的活动,但是对于一个加强版的系统来说,成功和失败的活动都应该被审计并记入日志。一旦向导执行完成后,所创建的安全策略就保存在一个 XML中,并且立刻就能被服务器所使用,或者供日后使用,甚至还能被其它服务器使用。在服务器安装过程中没有进行第一步强化过程的服务器也能安装SCW。
从你按下服务器的电源按钮那一刻开始,直到操作启动并且所有服务都活跃之前,威胁系统的恶意行为依然有机会破坏系统。除了操作系统操作系统以外,一台健康的服务器开始启动时应该具备 密码保护的BIOS /固件。此外,就BIOS而言,服务器的开机顺序应当被正确设定,以防从未经授权的其它介质启动。
在启动 电脑后,立刻按下F2键,这样你就进入了进入BIOS设置页面。你可以使用Alt-P在BIOS的各个设置标签上来回移动。在启动顺序(Boot Order)标签页上,设置服务器启动首选项为内部 硬盘(Internal HDD)。在系统安全(Boot Order)标签页上, 硬盘密码有三种选项可供选择:Primary、Administrative 和Hard。
同样,自动运行外部介质的功能包括光碟、DVD和USB驱动器,应该被禁用。在注册表,进入路径 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdrom(或其他设备名称)下,将 Autorun的值设置为0。自动运行功能有可能自动启动便携式介质携带的恶意应用程序。这是安装特洛伊 木马(Trojan)、 后门程序(Backdoor)、键盘记录程序(KeyLogger)、 * (Listener)等恶意 软件的一种简单的方法(如图4所示) 。
下一道防线是有关 用户如何登录到系统。虽然身份验证的替代技术,比如生物特征识别、令牌、智能卡和一次性密码,都是可以用于Windows Server 2003用来保护系统,但是很多系统管理员,无论是本地的还是远程的,都使用 用户名和密码的组合作为登陆服务器的验证码。不过很多时候,他们都是使用缺省密码,这显然是自找麻烦 。


猜你喜欢
- 工作中经常会碰到需要从大量数据列表中提取无重复项的工作。对于这类删除重复项的工作,一般只要使用高级筛选即可轻松实现。不过很多情况下我们在得到
- 绿化软件就是我们俗称的绿色软件,不需要经过安装过程,下载直接可以使用!方便了使用,同时也给那些捆绑软件那些主页锁定少一些机会。但是在wind
- 许多用户在使用Win10电脑的时候发现自己的输入法被禁用了,但是又不知道怎么开启,下面小编就带着大家一起来看看具体怎么将Windows10被
- 一、打开你要打印的excel表格,之后选择菜单栏的“文件——打印”;二、在出现的打印界面中,拉到底部选择“页面设置”;三、在弹出来的页面设置
- Excel中的表格内容具体该如何进行快速的删除呢?下面是小编带来的关于excel表格快速删除内容的教程,希望阅读过后对你有所启发!excel
- 联想小新怎么升级Win11系统?最新的win10系统已经推出一段时间了,但是不同品牌的电脑升级的方式也不同,需要进行检测才能升级,这里小编以
- Windows 8是一个非常安全的系统,而这在一定程度上是因为,即使用户不安装第三方的杀毒软件,Win8系统本身也能提供应有的安全防护功 能
- excel如何排序我们学过了,里面汇聚了多种排序的方法,你知道excel汉字排序方法怎么操作吗?如果你还不知道就下面的操作方法吧。1、首先我
- 在Word 2007文档中,用户可以很容易地将文字转换成表格。其中关键的操作是使用分隔符号将文本合理分隔。Word 2007能够识别常见的分
- 系统之家怎么重装系统?系统之家专注系统十几年,为用户打造了使用非常方便的一键重装系统软件,可以让你免费升级到Win11系统,装机流畅,使用简
- 有些用户反馈电脑运行时,发现系统文字变得模糊不清晰,这是怎么回事?一方面是更换了显示设备,分辨率不足导致,也有可能是视力产生问题不再适应之前
- 小红书怎样实名认证?小红书是一款分享生活的APP,小红书可以通过文字、图片、视频等记录自己的生活。小红书要怎么进行实名认证呢,下面就给大家分
- 修订的内容可以通过颜色、线形、作者、线框等进行个性化显示,下面小编给大家分享WPS文字保留修改痕迹的技巧,希望能帮到大家。WPS文字保留修改
- VMware虚拟机找不到USB设备该怎么办?打开虚拟机发现竟然找不到usb设备,键盘和鼠标都是usb的,这该怎么办呢?出现这个问题是因为VM
- 如果一个工作簿中含有多个工作表,我们要对其中部分工作表中的同一单元格的数据进行求和,例如要在“总计”工作表的A1单元格中对“Sheet1”、
- Windows 8下浏览本地文件是同样会产生文件浏览记录,如果不想让浏览记录产生,需要到注册表中去禁用权限,下面与大家分享下具体的操作步骤,
- Excel2013快速跳转至指定工作表图文步骤,需要的朋友可以看看 我先来看一下,我建立了很多工作表,大概有十几个在左下角有一个绿
- 1、首先到系统路径C:WindowsSystem32Drivers把“yk63x86.sys”文件删除掉。2、打开Win8系统设备管理器,右
- 由于工作需要,我们经常不得不同时打开多个文档进行编辑。因为有很多文档,所以很难快速找到所需的文档。幸运的是,WPS Office
- 昨天微软推送的win10更新补丁14393.82(补丁KB3176932)竟然出现了bug,由于缺少一个MOF文件,补丁KB3176932破