第1页共7页编号:时间:2021年x月x日书山有路勤为径,学海无涯苦作舟页码:第1页共7页构建Windows2000服务器的安全防护林中小学校的校园网普遍应用Windows2000作为服务器的操作系统,但有些学校刚开始运行就遭到网络黑客的攻击,造成网络崩溃
那么,安全问题怎么解决
其实不需要任何的软硬件的介入,仅靠系统本身我们就能构建一个安全防护林
设置禁用,构建第一道防线在安装完Windows2000后,首先要装上最新的系统补丁
但即使装上了,在因特网上的任何一台机器上只要输入“\\你的IP地址\c$”,然后输入用户名Guest,密码空,就能进入你的C盘,你还是完全暴露了
解决的方法是禁用Guest账号,为Administrator设置一个安全的密码,将各驱动器的共享设为不共享
同时你还要关闭不需要的服务
你可以在管理工具的服务中将它们设置为禁用,但要提醒的是一定要慎重,有的服务是不能禁用的
一般可以禁用的服务有Telnet、TaskScheduler(允许程序在指定时间运行)、RemoteRegistryService(允许远程注册表操作)等
这是你构建的服务器的第一道防线
设置IIS,构建第二道防线作为校园网的服务器,很多学校将该服务器同时作为网站服务器,而IIS的漏洞也是一个棘手的问题
实际上,你可以通过简单的设置,完全可以将网站的漏洞补上
你可以将IIS默认的服务都停止(如图1,FTP服务你是不需要的,要的话推荐用Serv-U;“管理Web站点”和“默认Web站点”都会给你带来麻烦;SMTP一般也不用),然后再新建一个Web站点
第2页共7页第1页共7页编号:时间:2021年x月x日书山有路勤为径,学海无涯苦作舟页码:第2页共7页图1设置好常规内容后,在“属性→主目录”的配置中对应用程序映射进行设置,删除不需要的映射(如图2),这些映射是IIS受到攻击的直接原因