服务器系统安全防御攻击的各种设置方法

上传人:M****1 文档编号:552787021 上传时间:2024-01-25 格式:DOCX 页数:29 大小:64.23KB
返回 下载 相关 举报
服务器系统安全防御攻击的各种设置方法_第1页
第1页 / 共29页
服务器系统安全防御攻击的各种设置方法_第2页
第2页 / 共29页
服务器系统安全防御攻击的各种设置方法_第3页
第3页 / 共29页
服务器系统安全防御攻击的各种设置方法_第4页
第4页 / 共29页
服务器系统安全防御攻击的各种设置方法_第5页
第5页 / 共29页
点击查看更多>>
资源描述

《服务器系统安全防御攻击的各种设置方法》由会员分享,可在线阅读,更多相关《服务器系统安全防御攻击的各种设置方法(29页珍藏版)》请在金锄头文库上搜索。

1、Wind2000服务器系统安全防御攻击的各种设置方法对于服务器,如果你是一位真正的GM,那么一定知道,并且也经常使用,在这其中我 们也有遇到Wind2000服务器系统的,当时这个安全防御攻击的设置的方法是什么呢?下面 就一一说明。内容有一点长,你们知道认真慢慢的看。下面是我多年的经验新人架设好后传奇,开发已经是很容易的事情,但是如何防止INTERNETE上的不安全 因数了有部分人的服务器是用的win2000,应该注意到了安装后默认都是关闭了GUEST帐号 的,如果没有关闭该帐号的朋友请在控制面板管理工具,计算机管理中的用户那里进行永 久禁用处理现在去打上SP4,后门漏洞应该关闭的差不多了,注意

2、开机一定要设定一个密 码,最好让WIN2K使用自动升级功能,实现无人管理.如果你的系统上安装了 SQL,定要屏蔽了 3389端口私服安全现在已经做的差不多了.现在应该做的是一定把防火墙安装起,如果有条件可以 把LockDown给他安装起.他可以有效的制止黑客木马程序运行起作用.屏蔽端口文章:用win2000的IP安全策略封闭端口的办法 封锁端口,全面构建防线黑客大多通过端口进行入侵,所以你的服务器只能开放你需要的端口,那么你需要哪些 端口呢?以下是常用端口,你可根据需要取舍:80 为 Web 网站服务;21 为 FTP 服务;25 为 E-mail SMTP 服务;110 为 Email PO

3、P3 服务。其他还有SQL Server的端口 1433等,你可到网上查找相关资料。那些不用的端口一 定要关闭!关闭这些端口,我们可以通过Windows 2000的安全策略进行。借助它的安全策略,完全可以阻止入侵者的攻击。你可以通过管理工具-本地安全策略”进 入,右击“IP安全策略”,选择“创建IP安全策略”,点下一步。输入安全策略的名称,点下 一步,一直到完成,你就创建了一个安全策略:接着你要做的是右击“IP安全策略”,进入管理IP筛选器和筛选器操作,在管理IP筛选 器列表中,你可以添加要封锁的端口,这里以关闭ICMP和139端口为例说明。关闭了 ICMP,黑客软件如果没有强制扫描功能就不能

4、扫描到你的机器,也Ping不到你 的机器。关闭ICMP的具体操作如下:点添加,然后在名 称中输入“关闭ICMP”,点右边 的添加,再点下一步。在源地址中选“任何IP地址”,点下一步。在目标地址中选择“我 的IP地址”,点下一步。在协议中选择“ICMP”,点下一步。回到关闭ICMP属性窗口, 即关闭了 ICMP。下面我们再设置关闭139,同样在管理IP筛选器列表中点“添加”,名称设置为“关闭139”, 点右边的“添加”,点下一步。在源地址中选择“任何IP地址”,点下一步。在目标地址中 选择“我的IP地址”,点下一步。在协议中选择“TCP”,点下一步。在设置IP协议端口中 选择从任意端口到此端口,

5、在此端口中输入139,点下一步。即完成关闭139端口,其 他的端口也同样设置然后进入设置管理筛选器操作,点“添加”,点下一步,在名称中输入“拒绝”,点下一步。 选择“阻止”,点下一步。然后关闭该属性页,右击新建的IP安全策略“安全”,打开属性页。在规则中选择“添加”, 点下一步。选择“此规则不指定隧道”,点下一步。在选择网络类型中选择“所有网络连接”, 点下一步。在IP筛选器列表中选择“关闭ICMP”,点下一步。在筛选器操作中选择拒绝”, 点下一步。这样你就将“关闭ICMP”的筛选器加入到名为“安全”的IP安全策略中。同样的 方法,你可以将“关闭139”等其他筛选器加入进来。最后要做的是指派该

6、策略,只有指派后,它才起作用。方法是右击“安全”,在菜单中选 择“所有任务”,选择“指派”。IP安全设置到此结束,你可根据自己的情况,设置相应的策略。windows2000服务安全与建议Alerter服务方向:负责向用户通报管理警报,该服务和Mesenger服务一起工作,后者接收并路由前 者的信息.可执行文件:systemRoot%system32services.exe风险:潜在可能导致社会工程攻击建议:将Alerter服务发出的警告限定为只由管理员接收.Applicati on Man ageme nt服务方向:提供和active directory之间的通信.通过group policy

7、(组策划)来指定,发布并删除 在系统中安装的应用程序.可执行文件:winn tsystem32services.exe风险:无建议:非组策略使用应用程序,最好禁用该服务.Boot Information Negotiation Layer 服务方向:与Remote Installation Service(RIS)一起使用,除有需要通过RIS安装操作系统, 否则不要运行.可执行文件:winn tsystem32services.exe风险:无Brower服务方向:负责保存网络上的计算机列表,并将该列表提供给那些请求得到该列表的程序 可执行文件:winn tsystem32services.ex

8、e风险:暴露有关网络的信息建议:禁止In dex ing服务方向:负责索引磁盘上的文档和文档属性,并且在一个目录中保存信息,使得你在以后可 以搜索他们.可执行文件:winn tsystem32services.exe风险:其为IlSweb服务器上诸多安全弱点的根源建议:除非特别需要,否则禁止.ClipBook服务方向:ClipBook支持ClipBook Viewer程序,该程序可以允许剪贴页被远程计算机上的 ClipBook浏览可以使得用户能够通过网络连接来剪切和粘贴文本和图形可执行文件:winn tsystem32Clipsrv.exe风险:潜在被非法用于远程访问ClipBook剪贴页面建

9、议:禁止Distributed File System服务方向:允许创建单一逻辑盘文件分布在网络上不同位置.可执行文件:winn tsystem32Dfssrc.exe风险:暂无已知风险建议:禁止(会产生disk error,可忽略该错误)DHCP clie nt服务方向:通过注册和更新IP地址和DNS域名来管理网络配置.可执行文件:winn tsystem32services.exe风险:无已知风险建议:为服务器分配一个静态IPLogical Disk Man ager Admi nistrative服务方向:用于管理逻辑盘可执行文件:winn tsystem32dmadm in. exe风

10、险:暂无已知风险建议:将服务的启动类型设为手动(Ma nual)Logical Disk Man ager服务方向:该服务为Logical Disk Manager Watchdog服务.负责管理动态磁盘的服务. 可执行文件:winn tsystem32services.exe风险:无已知风险建议:系统运行时需要,保持默认得自动启动DNS Server服务方向:负责解答DNS域名查询可执行文件:winn tsystem32d ns.exe风险:无已知风险建议:因其通常是导致许多安全性弱点的根源,该服务应谨慎使用.DNS Clie nt服务方向:用于缓存DNS查询来进行记录可用于某个入侵检测系统

11、的DNS查询,可加速 DNS查询的速度.可执行文件:winn tsystem32services.exe风险:无已知风险,但攻击者可以查看你的缓存内容确定你所访问过的网站.命令行形式为(ipc on fig/displayd ns)建议:可停可不停Eve nt Log服务方向:Eve nt Log服务负责记录来自系统和运行中程序的管理事件消息.虽然该服务功能 有限,并具有一些小问题,但是该服务可以用于入侵检测和系统监视.可执行文件:winn tsystem32services.exe风险:无已知风险建议:该服务应该被启动,尤其实在独立服务器上.COM+Ee nt System服务方向:提供自动

12、事件分布功能来订阅COM组件.可执行文件:winn tsystem32svchost.exe -k n esvcs风险:无已知风险建议:如果该服务不需要已安装的任何程序所使用,你可以禁用COM+Event System和System Eve nt Notification 服务.Fax服务方向:它负责管理传真的发送和接收.可执行文件:winn tsystem32faxsvc.exe风险:无已知风险建议:对于服务器而言,不需要也不建议使用该服务,除非该服务器专门被指定为用做一个传 真服务器.Sin gle In sta nee Storage Groveler服务方向:该服务和Remote In

13、stallation服务一起使用.扫描单一实例存储卷来寻找重复的 文件,并将重复文件指向某个数据存储点以节省磁盘空间.风险:无已知风险建议:除非你需要使用Remote Installation服务,否则请停止它.In ter net Authe nticati on Service服务方向:用于认证拨号和VPN用户.可执行文件:winn tsystem32svchost.exe -k n etsvcs风险:无已知风险建议:显然除了在拨号和VPN服务器上,该服务不应该使用禁止.IIS Admin服务方向:IIS Admin服务允许通过In ter net Services Man ager MM

14、C程序面板来对IIS服务 进行管理.可执行文件:wi nn tsystem32i netsrvi neti nfo.exe风险:无已知风险建议:如果服务器正在运行Inetrnet服务,则该服务是需要的如果没有运行任何Inetrnet服 务,则应当从 Con trol Pan el,Add and Remove Programs 中卸载 In ter net In formatio n Server, 这样IIS Admin服务也将被卸载.In tersite Messag ing服务方向:In tersite Messag ing 服务和 Active Directory replicati

15、on 起使用.可执行文件:wi nn tsystem32ismserv.exe风险:无已知风险建议:除了 Active Directory服务器之外,不需要也不建议使用该服务.Kerberos Key Distributi on Cen ter服务方向:这是个域服务,提供了 Kerberos认证服务(AS Authentication Service和票证授予 服务(TGT,Ticket-Gra nting Service)可执行文件:winn tsystem32lsass.exe风险:没有已知风险建议:Kerberos Key Distribution Cen ter服务和位于某个域控制器是的Active Directory 一起 工作的,而且不能被停止,除了在域控制器上,该服务不应该在其他计算机上运行.Server服务方向:该服务提供RPC支持以及文件,打印和命名管道共享Server服务是作为文件系 统驱动器来实现的,可以处理I/O请求.可执行文件:winn tsystem32service

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 学术论文 > 其它学术论文

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号