如果你想安装,配置一台提供简单Web服务的Windows 2000 Server ,而又一筹莫展,怎么办?不用急,Follow me!让我来告诉你,该怎么做,为什么要这么做。本文将带你手把手构建一台安全的Windows 2000 Server。
Windows 2000 Server操作简单,易于管理,但是,微软同时面临的是大家对其产品安全性的指责,埋怨,那么,Windows 2000 Server的安全性真的就那么差劲吗?No!说到底,安全的关键还是在于人的因素。如果配置得当,Windows 2000 Server的还是相当安全的。
那么,Windows 2000 Server 的安全配置如下:
首先要说明的一点是,世界上没有绝对的安全,我们的目标是达到如下的安全级别:除了那些坚定的并且熟练的黑客外,能够阻止绝大多数黑客访问系统。
(正式展开之前的4点声明:
1,Windows 2000 Server的安全配置是一个很大的课题,由于本人的水平和经验所限,可能错误多多,希望大家指教,大家一起探讨;愿意和我交流的朋友可以到ITSwww.itaq.org讨论,也可以到我的主页去留.
2,本文如果能对你提供些许帮助,将是我莫大的荣耀,也是对我最好的表扬和鼓励。
3,本文的写作过程中,参考了大量相关资料,在此,对其作者表示衷心的感谢!
4,谨以此文送给我的女朋友“珍珠猪”,感谢她在我最困难的时候对我的信任,支持和帮助。祝她在国外的这些日子里,天天快乐)
由于文章比较长,所以,我有必要在一开头的时候,向大家介绍一下本文的结构
·版本的选择问题
·安装,及其过程中应该注意的9个问题
·简单地做一些基本配置
·安装一些组件(如IIS)并做进一步的配置
·更进一步的配置(18个需要主要注意的地方)
·考虑物理安全性
一,版本的选择问题:
选择合适的版本是安装配置Windows 2000的第一步。
国内的大多数使用者,因为不习惯英文界面的操作,而选择安装了Windows 2000 Server中文版。但是殊不知,从这第一步开始,就已经埋下了安全隐患。为什么这么说呢?大家都知道, 微软一向是以Bug和Patch着称的, 过不了几天,就会有一个新的漏洞“问世”,紧跟着,微软就会发布相应的补丁。当然,首先发布的是英文版的补丁,而其他语言版本的补丁一般会延迟一段时间,在这一段时间里,我们的机器对攻击者来说,是赤裸裸的,任人宰割。