Windows Server 2003安全:锁定

Windows Server 2003安全:锁定

关闭不必要的服务、端口和帐户使Windows Server 2003固若金汤。黑客通常通过不使用的(没有配置或者不安全的)端口和服务访问服务器,比如Internet信息服务(IIS)。为了限制入口点,服务器强化包括阻止不使用的端口和协议,同时中止不必要的服务。微软最近发布的Windows Server 2008可能备受关注,但是大部分组织仍然会使用Server 2003,直到微软不再支持它为止。虽然Server 2003可能不是最新的,也不是功能最强大的,但你采取一些简单——但必要的——步骤来强化你的系统。

点击下载该PDF

从开始阶段考虑安全问题

构建一个强化的服务器意味着从最初的安装中推行安全进程。新的计算机应该安装在独立的网络中,在操作系统强化之前,谨防可能的不利流量进入计算机。

 

设定安全策略

强化Windows Server 2003的最简单方法是利用服务器配置向导(SCW),它可以帮你创建一个安全的策略,一个专门基于网络中的服务器功能的安全策略。

 

中止或删除不必要的帐户、端口以及服务

在安装期间,可以自动创建三个当地的用户帐户——管理员、客户、以及Help-Assistant,Help-Assistant是用Remote Assistance安装的。管理员帐户拥有系统的密钥。它可以分配用户权限和访问控制。尽管不能删除这个主要的帐户,但为了使黑客更难访问该帐户,可以将其中止或者重新命名。

 

建立物理计算机和逻辑组件合适访问控制

从你按下电源开关到操作系统启动以及所有服务激活,这个时间段仍然存在邪恶行为活动的空间。不要说操作系统,就是经过良好强化、启动时需要密码、基本输入输出系统(BIOS)/固件受到保护的计算机,也会受到威胁。此外,在基本输入输出系统(BIOS)层面,应当建立设备引导指令,以防未授权的引导系统受到可选媒介的威胁。

 

工作尚未完成

保护你的主要服务器是一个持续不断的过程。千万不要认为,只要已经将服务器强化的像坚果一样强硬,无法破碎时,你的工作就完成了。还需要执行制定功能强大的审计和日志策略等步骤,确保你的所有工作不会化为乌有。

 
点击下载该PDF

Windows服务器操作系统安全

 
SMB v2的安全漏洞可能会融入僵尸程序或其它恶意软件代码中,以攻击和访问数据并进一步渗透到网络中。本文探讨了加快SMB补丁部署的最佳实践及变通方案……
 
微软修复了Windows内核的一些严重级别的漏洞。内核漏洞属于最严重的漏洞,由于它们在Windows构架的更深一层,如果黑客攻击成功,他们将获取完全的系统控制权限。
 
Jonathan Hassell曾在网络广播中提到过15步打造安全的Windows Server 2003,防御各种威胁,如果你没能看到广播,这里为你总结了这15个步骤,以及其中他讨论的关键点……
 
Jonathan Hassell曾在网络广播中提到过15步打造安全的Windows Server 2003,防御各种威胁,如果你没能看到广播,这里为你总结了这15个步骤,以及其中他讨论的关键点……
 
Jonathan Hassell曾在网络广播中提到过15步打造安全的Windows Server 2003,防御各种威胁,如果你没能看到广播,这里为你总结了这15个步骤,以及其中他讨论的关键点……

在WEB应用程序完成构建之际,我们应当使用哪些安全设备来保护它的正常运行呢?TT安全专家认为,首先将WEB应用程序所要使用到的数据进行分类是非常重要的……

将社会安全号码作为网站访问必填项的要求合适吗?在这方面有什么类似“设置用户账户的最佳实践”的专门文献可供参考?听听TT安全专家Randall Gamby的建议吧……

软件外包可降低劳动力,然而把外包业务交给发展中国家进行会有什么主要的业务风险,安全风险管理在减轻业务风险方面又能发挥什么样的作用呢?

 

登录TechTarget中国

关闭
本服务仅向TechTarget中国的会员开放,请登录或立即免费注册
登录Email
请输入您的登录Email
密码
下次自动登录