1、利用win2000的安全配置工具来配置策略
微软提供了一套的基于MMC(管理控制台)安全配置和分析工具,利用他们你可以很方便的配置你的服务器以满足你的要求。具体内容请参考微软主页:
http://www.microsoft.com/windows2000/techinfo/howitworks/security/sctoolset.asp
2、关闭不必要的服务
Windows 2000的Terminal Services(终端服务),IIS和RAS都可能给你的系统带来安全漏洞。为了能够在远程方便的管理服务器,很多机器的终端服务都是开着的,如果你的也开了,要确认你已经正确的配置了终端服务。有些恶意的程序也能以服务方式悄悄的运行。要留意服务器上面开启的所有服务,中期性(每天)的检查他们。下面是C2级别安装的默认服务:
Computer Browser service TCP/IP NetBIOS Helper
Microsoft DNS server Spooler
NTLM SSP Server
RPC Locator WINS
RPC service Workstation
Netlogon Event log
| 如何在Win专业版下开3389 | 07-10 | |
| Windows 2000 STOP 错误疑难解答 | 04-08 | |
| Win2000 IIS管理实用程序Adsutil | 04-06 | |
| Win2k“秘密武器”之DNS工具 | 04-04 | |
| Windows2000安全检查清单-初级篇 | 03-31 | |
| Windows2000安全检查清单-中级篇 | 03-31 | |
| Windows关机技巧谈 | 03-30 | |
| Windows2000安全检查清单-高级篇 | 03-27 | |
| 文件夹加密Easy! | 03-27 | |
| 读取带有安全设置NTFS卷中的文件 | 03-27 | |
| 体验Win 2000运行如飞的感觉 | 03-25 | |
| 实现对共享文件的监控 | 03-24 | |