Windows 2000服务器系统IIS安全设置 和构建指南(2)
发布时间:2009-12-20 19:20:00
三、Win2K安装后要重点考虑的安全配置信息
操作系统安装完毕后,建议执行如下安全配置:
1、安装微软高级加密包(Microsoft High Encryption Pack),将服务器升级为128位加密。
默认状态下,服务器软件的加密状态处于较低级别,我们必须手工将其配置为128位加密。而且,这项工作应该在创建帐号和组之前进行,这样就可以保证在服务器上创建的所有项目都是128位加密级别的。
2、安装最新的SP软件包和Hotfixes
微软的产品是老裁缝做的,不打补丁不漂亮的,所以管理员们要经常访问以下地址看看是否又有新补丁面世:http://www.microsoft.com/windows2000/downloads/default.asp
这个地址包含了大量关于Win2K的信息,对日常管理Win2K服务器非常有参考价值。关于HotFixes有一点需要注意:只在系统需要的时候才安装相应HotFix。因为,并不是每个服务器都需要所有的HotFix,其中有一些hotfix修复的漏洞只存在于某些特定配置中。
3、对系统服务的启动方式重新进行规划
默认状态下,许多服务都随系统启动而启动。但由于有些服务因为启动帐号身份的权限过大,有可能埋下安全隐患地雷,因此必须对所有服务的启动方式进行重新规划。规划的原则应该是:除非绝对必要,关闭该服务。
以下是我们认为应该处于“自动”启动状态的基本服务:
DNS Client:如果服务器需要主动与其它服务器进行通信,就需要这个服务。许多Web服务器仅仅是对请求进行应答而自身并不发出请求,这时就不需要DNS Client了。
Event Log:事件日志,用于记录程序和 Windows 发送的事件消息。事件日志包含对诊断问题有所帮助的信息,可以在“事件查看器”中查看报告。
Logical Disk Manager:逻辑磁盘管理器监视狗服务,用于管理本地磁盘驱动器和可移动设备。
Network Connections:管理“网络和拨号连接”文件夹中对象,在其中可以查看局域网和远程连接。
Protected Storage:提供对敏感数据(如私钥)的保护性存储,以便防止未授权的服务、过程或用户对其的非法访问。
Remote Procedure Call (RPC):远程过程调用服务,用于在一个系统上使用程序执行远程系统上的指令或程序。
Security Accounts Manager (SAM):安全帐号管理服务,用于维护本地用户帐户的安全信息。
Windows Management Instrumentation(WMI):Windows管理器,提供系统管理信息,如果没有它,就没有可访问的管理控制台来执行系统管理。
Windows Management Instrumentation Driver Extensions:Windows管理器驱动器扩展,也是MMC所要求的,用于与驱动程序间交换系统管理信息。
以下是我们认为应该处于“手动”启动状态的基本服务:
Logical Disk Manager Administrative Service:逻辑硬盘管理器管理服务,是磁盘管理请求的系统管理服务。
World Wide Web Publishing Service:WWW发布服务,用于向Web 站点设置的特定端口(通常是80)发布Web内容。


猜你喜欢
- 一切本来都是那样的宁静,所有的网络服务都在默默地工作着。然而近一段时间来,经常有人打电话反映一个相同的问题:在接收E-Mail时,服务器端经
- 一则国外研究报告称,46.6%的Digg头版内容被50个网站控制。这些网站包括telegraph.co.uk、nytimes.com、you
- 昨天在CnBeta上有人投递了一篇文章称其在浏览全球仅有的几个PR=10的网站时,其中有一个垃圾站点的PR=10(025yc.com),结果
- 1. 用vi编写一个文档test.txt,将其存放在用户在用户主目录下,内容如下:Plagiarism is breach of Integ
- Sun的Java系统Web服务器,是一款顶尖的关键任务级Web服务器。Sun的Java系统Web服务器(也就是以前的SunONEWebSer
- 序言如果你使用VMware安装虚拟机,那么你必定会选择网络连接,那么vmware提供主要的3种网络连接方式,我们该如何抉择呢?他们有什么不同
- SEOer每天都在考量很多指标以维护目前的成绩,其中有几点是大可不必太操心的:越高的Pagerank越好? 在SEO这个行业刚刚出现的时候,
- 前几天给一个客户做远程项目实施,客户那边的服务器是Windows OS的,我们这边的业务运行需要linux OS,所以就在Windows O
- 1.摘要本文主要定义了一种SMTP服务扩展,使用这种服务扩展服务器可以说明它在一个TCP发送操作中可以接收多少个指令。在一个TCP发送指令中
- 建立一个普通的Linux分区(主分区、逻辑分区均可)fdisk /dev/sdbCommand (m for help): pDisk /d
- 阳光总在风雨后,成功好象永远是在失败中找到。这是四月的第一场雨。清澈的雨把株洲的天空洗的非常明媚,然后清爽的阳光大把大把地散落人间。然而这样
- 为什么我的Free Ad-Supported托管网站不能正常显示呢? 如果你的HTML代码使用的是绝对位置,你的网站将显示在广告幅的右边或者
- CloudStack 安装及使用过程中常见问题汇总 &nb
- 康盛创想最新发布的Discuz! 7.0中,最大的界面风格改进之一就是边栏的使用,边栏可以在论坛页面的侧边显示自定义模块的资料,丰富论坛内容
- 报告称三分之一美国网民浏览YouTube网站,惊人的数字不是吗?全球互联网的风向标就在美国,web2.0在国内的盛行来源于其在美国的风光。2
- Linux下修改jar、zip等文件内的文件详解看到很多同事在Linux环境下修改jar包内的文本文件或zip中的文本文件时,经常是先把ja
- Google AdSense 提供了10多种尺寸的广告格式。但它们的效果是有差别的。选择了正确的格式,对提升广告效果至关重要。这十多种格式,
- 11月13日消息 今天下午,央视网宣布宣布其集合了“UGC(用户产生内容)+SNS”功能的&
- 作为WEB2.0的产物,博客在网上的发展非常迅猛,接触网络的人几乎没有不“博”的,从名人明星到草根百