文章分类 | 推荐文章 | 最新文章 | 热点文章 | 最新软件 | 精品软件 | 下载排行 | 推荐下载 | firefox | WPS | 杀毒软件 | Picasa
清风网络
首 页 软件下载 网络学院 数码学院
QQ 电脑入门 游戏 操作系统 图形处理 办公软件 媒体动画 精文荟萃 工具软件 网络编程 程序开发 网络技术 认证考试 网站建设 文章专栏
当前位置:清风网络学院操作系统 Windows 2000Win2k建立安全WEB站点的解决方案
精品推荐
特别推荐
·Win2k建立安全WEB站点的解决方案
·加快速度 让Win XP搜索风格变成2000
·windows2000忘记密码的解决办法
·如何对Win 2000/2003系统DNS进行迁移
·Win2000服务器入侵前兆检测方法
·Win2000系统二十条超级应用技巧
·利用WIN2000实现两个网段的路由
·关于在WIN2000中对NTFS权限的介绍及应用
·Windows 2003 服务器设置 完全版
·Windows 2000 命令全集
·Windows2000服务器入侵前兆检测方法技巧
·WIN2000作企业内部网服务器
·Windows 2000中活动目录的备份与恢复
·教你优化Windows 2000系统
·Windows 2000服务器配置攻略
·解决Win2000和XP网上邻居互访慢的问题
·Win 2000/XP自动重启解决办法
·Win2000动态DNS的安全应用策略
·Windows 2000中特殊NTFS权限使用上(图)
·详解WINDOWS 2000命令行
热点TOP10
·全自动安装Windows
·如何在Windows XP下安装Windows2000
·Windows2000/XP启动过程详解
·Windows 2003 服务器设置 完全版
·Windows 2000 Server安全设置完全手册
·Resource Kit 中文版帮助
·win2000 server 全部安全补丁
·无盘工作站2000终端全攻略
·Windows 2000服务器配置攻略
·win2000终端机应用
·用宽带网来架设个人服务器
·Win 2000/XP系统用户切换酷招
·在SCSI硬盘上装Windows 2000
·教你优化Windows 2000系统
·利用Windows 2000进行远程协助
·Windows 2000服务器安全设置(一)
·Win 2000/XP自动重启解决办法
·加快速度 让Win XP搜索风格变成2000
·Windows 2000/XP用户切换大法
·深入浅出Win2k计算机启动关机脚本

Win2k建立安全WEB站点的解决方案

日期:2008年2月27日 作者: 查看:[大字体 中字体 小字体]


 用NT(2000)建立的WEB站点在所有的网站中占了很大一部分比例,但NT的安全问题也一直比较突出,使得一些每个基于NT的网站都有一种如履薄冰的感觉,然而微软并没有明确的坚决方案,只是推出了一个个补丁程序,各种安全文档上对于NT的安全描述零零碎碎,给人们的感觉是无所适从。于是,有的网管干脆什么措施也不采取,有的忙着下各种各样的补丁程序,有的在安装了防火墙以后就以为万事大吉了。这种现状直接导致了大量网站的NT安全性参差不齐。只有极少数NT网站有较高的安全性,大部分网站的安全性很差。为此,瑞星公司决心对NT主要漏洞予以搜集整理,同时,站在整体的高度,力图找出一套用NT建立安全站点的解决方案来,让用户放心使用NT(2000)建立WEB站点。
    解决方案:(说明:本方案主要是针对建立Web站点的NT、2000服务器安全,对于局域网内的服务器并不合适。)
    一、 安装:
    不论是NT还是2000,硬盘分区均为NTFS分区;
    说明:
    (1) NTFS比FAT分区多了安全控制功能,可以对不同的文件夹设置不同的访问权限,安全性增强。
    (2) 建议最好一次性全部安装成NTFS分区,而不要先安装成FAT分区再转化为NTFS分区,这样做在安装了SP5和SP6的情况下会导致转化不成功,甚至系统崩溃。
    (3) 安装NTFS分区有一个潜在的危险,就是目前大多数反病毒软件没有提供对软盘启动后NTFS分区病毒的查杀,这样一旦系统中了恶性病毒而导致系统不能正常启动,后果就比较严重,因此及建议平时做好防病毒工作。
    只安装一种操作系统
    说明:安装两种以上操作系统,会给黑客以可乘之机,利用攻击使系统重启到另外一个没有安全设置的操作系统(或者他熟悉的操作系统),进而进行破坏。
    安装成独立的域控制器(Stand Alone),选择工作组成员,不选择域;
    说明:主域控制器(PDC)是局域网中队多台联网机器管理的一种方式,用于网站服务器包含着安全隐患,使黑客有可能利用域方式的漏洞攻击站点服务器。
    将操作系统文件所在分区与WEB数据包括其他应用程序所在的分区分开,并在安装时最好不要使用系统默认的目录,如将\WINNT改为其他目录;
    说明:黑客有可能通过WEB站点的漏洞得到操作系统对操作系统某些程序的执行权限,从而造成更大的破坏。
    安装操作系统最新的补丁程序,NT目前为SP6,2000目前为SP1;在NT下,如果安装了补丁程序,以后如果要从NT光盘上安装新的Windows程序,都要重新安装一次补丁程序, 2000下不需要这样做。
    说明:  
    (1) 最新的补丁程序,表示系统以前有重大漏洞,非补不可了,对于局域网内服务器可以不是最新的,但站点必须安装最新补丁,否则黑客可能会利用低版本补丁的漏洞对系统造成威胁。这是一部分管理员较易忽视的一点;
    (2) 安装NT的SP5、SP6有一个潜在威胁,就是一旦系统崩溃重装NT时,系统将不会认NTFS分区,原因是微软在这两个补丁中对NTFS做了改进。只能通过windows 2000安装过程中认NTFS,这样会造成很多麻烦,建议同时做好数据备份工作。
    (3) 安装Service Pack前应先在测试机器上安装一次,以防因为例外原因导致机器死机,同时做好数据备份。
    尽量不安装与WEB站点服务无关的软件;
    说明:其他应用软件有可能存在黑客熟知的安全漏洞。
  二、 NT设置:  
    帐号策略:
    (1)帐号尽可能少,且尽可能少用来登录;
    说明:网站帐号一般只用来做系统维护,多余的帐号一个也不要,因为多一个帐号就会多一份被攻破的危险。
    (2)除过Administrator外,有必要再增加一个属于管理员组的帐号;

[1] [2] [3] 下一页 




上一篇:用“$”来加强共享资源的安全

下一篇:利用安全工具包保持系统的最佳状态

Win2k建立安全WEB站点的解决方案 相关文章:
·XP系统运行慢?小编自用7招解决
·不用重装XP系统就可以解决全部故障
·如何建立一个网站?规划、设计、目的、原则、宣传
·校园网组建方案
·如何建立一个 CCIE Home Lab之Part Six
·外挂 录象 网站 举报方案最新教程_QQ堂
·WinXP中常见网络与安全服务详解
·国内大学校园网网络建设方案参考
·使用 OpenSSL API 进行安全编程
·内存不能为read written解决方法
Win2k建立安全WEB站点的解决方案 相关软件:
·成功少儿培养方案(上中下)高清晰PDF电子书
·自己动手建立企业网站
·如何加固Windows XP 主机安全
·美萍安全卫士v12.3
·Kaspersky(卡巴斯基) KIS 安全套装 V6.0.2.621 MP2 简体中文正式
·防骗 安全教育片
·360安全卫士v3.2
·嗅探与安全大师V1.2.0.2
·2007网络安全黄皮书V1.0.0
·温瑞安全集

特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
[打印本页] [关闭窗口] 转载请注明来源:http://www.viphot.com
| 帮助(?) | 版权声明 | 友情连接 | 关于我们 | 信息发布
Copyright 2007 www.viphot.com All Rights Reserved. 鄂ICP备05000083号Powered by:viphot