日本不卡不码高清免费观看,久久国产精品久久w女人spa,黄色aa久久,三上悠亚国产精品一区二区三区

您的位置:首頁(yè)技術(shù)文章
文章詳情頁(yè)

Win 2000系統(tǒng)安全隱患與防范詳解

瀏覽:279日期:2023-08-27 09:58:38

Windows 2000 Server操作系統(tǒng)是目前在PC服務(wù)器上廣泛應(yīng)用的操作系統(tǒng)。本文分析了操作系統(tǒng)在安裝和運(yùn)行過(guò)程中存在的安全隱患,提出了相應(yīng)的防范措施,提高了系統(tǒng)安全性和抗病毒攻擊能力。

關(guān)鍵詞:操作系統(tǒng)安全隱患防范

眾所周知,微軟公司的Windows 2000 Server操作系統(tǒng)因其操作方便、功能強(qiáng)大而受到廣大用戶(hù)的認(rèn)可,越來(lái)越多的應(yīng)用系統(tǒng)運(yùn)行在Windows 2000 Server操作系統(tǒng)上。在日常工作中,有的管理員在安裝和配置操作系統(tǒng)時(shí)不注意做好安全防范工作,導(dǎo)致系統(tǒng)安裝結(jié)束了,計(jì)算機(jī)病毒也入侵到操作系統(tǒng)里了。如何才能搭建一個(gè)安全的操作系統(tǒng)是安全管理人員所關(guān)心的一個(gè)問(wèn)題。

一、操作系統(tǒng)安全隱患分析

(一)安裝隱患

在一臺(tái)服務(wù)器上安裝Windows 2000 Server操作系統(tǒng)時(shí),主要存在以下隱患:

1、將服務(wù)器接入網(wǎng)絡(luò)內(nèi)安裝。Windows2000 Server操作系統(tǒng)在安裝時(shí)存在一個(gè)安全漏洞,當(dāng)輸入Administrator密碼后,系統(tǒng)就自動(dòng)建立了ADMIN$的共享,但是并沒(méi)有用剛剛輸入的密碼來(lái)保護(hù)它,這種情況一直持續(xù)到再次啟動(dòng)后,在此期間,任何人都可以通過(guò)ADMIN$進(jìn)入這臺(tái)機(jī)器;同時(shí),只要安裝一結(jié)束,各種服務(wù)就會(huì)自動(dòng)運(yùn)行,而這時(shí)的服務(wù)器是滿(mǎn)身漏洞,計(jì)算機(jī)病毒非常容易侵入。因此,將服務(wù)器接入網(wǎng)絡(luò)內(nèi)安裝是非常錯(cuò)誤的。

2、操作系統(tǒng)與應(yīng)用系統(tǒng)共用一個(gè)磁盤(pán)分區(qū)。在安裝操作系統(tǒng)時(shí),將操作系統(tǒng)與應(yīng)用系統(tǒng)安裝在同一個(gè)磁盤(pán)分區(qū),會(huì)導(dǎo)致一旦操作系統(tǒng)文件泄露時(shí),攻擊者可以通過(guò)操作系統(tǒng)漏洞獲取應(yīng)用系統(tǒng)的訪問(wèn)權(quán)限,從而影響應(yīng)用系統(tǒng)的安全運(yùn)行。

3、采用FAT32文件格式安裝。FAT32文件格式不能限制用戶(hù)對(duì)文件的訪問(wèn),這樣可以導(dǎo)致系統(tǒng)的不安全。

4、采用缺省安裝。缺省安裝操作系統(tǒng)時(shí),會(huì)自動(dòng)安裝一些有安全隱患的組件,如:IIS、DHCP、DNS等,導(dǎo)致系統(tǒng)在安裝后存在安全漏洞。

5、系統(tǒng)補(bǔ)丁安裝不及時(shí)不全面。在系統(tǒng)安裝完成后,不及時(shí)安裝系統(tǒng)補(bǔ)丁程序,導(dǎo)致病毒侵入。

(二)運(yùn)行隱患

在系統(tǒng)運(yùn)行過(guò)程中,主要存在以下隱患:

1、默認(rèn)共享。系統(tǒng)在運(yùn)行后,會(huì)自動(dòng)創(chuàng)建一些隱藏的共享。一是C$ D$ E$ 每個(gè)分區(qū)的根共享目錄。二是ADMIN$ 遠(yuǎn)程管理用的共享目錄。三是IPC$ 空連接。四是NetLogon共享。五是其它系統(tǒng)默認(rèn)共享,如:FAX$、PRINT$共享等。這些默認(rèn)共享給系統(tǒng)的安全運(yùn)行帶來(lái)了很大的隱患。

2、默認(rèn)服務(wù)。系統(tǒng)在運(yùn)行后,自動(dòng)啟動(dòng)了許多有安全隱患的服務(wù),如:Telnet services、DHCP ClIEnt、DNS Client、Print spooler、Remote Registry services(選程修改注冊(cè)表服務(wù))、SNMPServices 、Terminal Services 等。這些服務(wù)在實(shí)際工作中如不需要,可以禁用。

3、安全策略。系統(tǒng)運(yùn)行后,默認(rèn)情況下,系統(tǒng)的安全策略是不啟作用的,這降低了系統(tǒng)的運(yùn)行安全性。

4、管理員帳號(hào)。系統(tǒng)在運(yùn)行后,Administrator用戶(hù)的帳號(hào)是不能被停用的,這意味著攻擊者可以一遍又一遍的嘗試猜測(cè)這個(gè)賬號(hào)的口令。此外,設(shè)置簡(jiǎn)單的用戶(hù)帳號(hào)口令也給系統(tǒng)的運(yùn)行帶來(lái)了隱患。

5、頁(yè)面文件。頁(yè)面文件是用來(lái)存儲(chǔ)沒(méi)有裝入內(nèi)存的程序和數(shù)據(jù)文件部分的隱藏文件。頁(yè)面文件中可能含有一些敏感的資料,有可能造成系統(tǒng)信息的泄露。

6、共享文件。默認(rèn)狀態(tài)下,每個(gè)人對(duì)新創(chuàng)建的文件共享都擁有完全控制權(quán)限,這是非常危險(xiǎn)的,應(yīng)嚴(yán)格限制用戶(hù)對(duì)共享文件的訪問(wèn)。

7、Dump文件。Dump文件在系統(tǒng)崩潰和藍(lán)屏的時(shí)候是一份很有用的查找問(wèn)題的資料。然而,它也能夠給攻擊者提供一些敏感信息,比如一些應(yīng)用程序的口令等,造成信息泄露。

8、WEB服務(wù)。系統(tǒng)本身自帶的IIS服務(wù)、FTP服務(wù)存在安全隱患,容易導(dǎo)致系統(tǒng)被攻擊。 二、安全防范對(duì)策

(一)安裝對(duì)策

在進(jìn)行系統(tǒng)安裝時(shí),采取以下對(duì)策:

1、在完全安裝、配置好操作系統(tǒng),給系統(tǒng)全部安裝系統(tǒng)補(bǔ)丁之前,一定不要把機(jī)器接入網(wǎng)絡(luò)。

2、在安裝操作系統(tǒng)時(shí),建議至少分三個(gè)磁盤(pán)分區(qū)。第一個(gè)分區(qū)用來(lái)安裝操作系統(tǒng),第二分區(qū)存放IIS、FTP和各種應(yīng)用程序,第三個(gè)分區(qū)存放重要的數(shù)據(jù)和日志文件。

3、采用NTFS文件格式安裝操作系統(tǒng),可以保證文件的安全,控制用戶(hù)對(duì)文件的訪問(wèn)權(quán)限。

4、在安裝系統(tǒng)組件時(shí),不要采用缺省安裝,刪除系統(tǒng)缺省選中的IIS、DHCP、DNS等服務(wù)。

5、在安裝完操作系統(tǒng)后,應(yīng)先安裝在其上面的應(yīng)用系統(tǒng),后安裝系統(tǒng)補(bǔ)丁。安裝系統(tǒng)補(bǔ)丁一定要全面。

(二)運(yùn)行對(duì)策

在系統(tǒng)運(yùn)行時(shí),采取以下對(duì)策:

1、關(guān)閉系統(tǒng)默認(rèn)共享

方法一:采用批處理文件在系統(tǒng)啟動(dòng)后自動(dòng)刪除共享。首選在Cmd提示符下輸入“Net Share”命令,查看系統(tǒng)自動(dòng)運(yùn)行的所有共享目錄。然后建立一個(gè)批處理文件SHAREDEL.BAT,將該批處理文件放入計(jì)劃任務(wù)中,設(shè)為每次開(kāi)機(jī)時(shí)運(yùn)行。文件內(nèi)容如下:

NET SHARE C$ /DELETE

NET SHARE D$ /DELETE

NET SHARE E$ /DELETE

……

NET SHARE IPC$ /DELETE

NET SHARE ADMIN$ /DELETE

方法二:修改系統(tǒng)注冊(cè)表,禁止默認(rèn)共享功能。在Local_Machine System CurrentControlSetServicesLanmanserverparameters下新建一個(gè)雙字節(jié)項(xiàng)“auto shareserver”,其值為“0”。

2、刪除多余的不需要的網(wǎng)絡(luò)協(xié)議

刪除網(wǎng)絡(luò)協(xié)議中的NWLink NetBIOS協(xié)議,NWLink IPX/SPX/NetBIOS 協(xié)議,NeBEUI PROtocol協(xié)議和服務(wù)等,只保留TCP/IP網(wǎng)絡(luò)通訊協(xié)議。

3、關(guān)閉不必要的有安全隱患的服務(wù)

用戶(hù)可以根據(jù)實(shí)際情況,關(guān)閉表1中所示的系統(tǒng)自動(dòng)運(yùn)行的有安全隱患的服務(wù)。

表1需要關(guān)閉的服務(wù)表

4、啟用安全策略

安全策略包括以下五個(gè)方面:

(1)帳號(hào)鎖定策略。設(shè)置帳號(hào)鎖定閥值,5次無(wú)效登錄后,即鎖定帳號(hào)。

(2)密碼策略。一是密碼必須符合復(fù)雜性要求,即密碼中必須包括字母、數(shù)字以及特殊字符,如:上檔鍵上的+_()*&^%$#@!?><”:{}等特殊字符。二是服務(wù)器密碼長(zhǎng)度最少設(shè)置為8位字符以上。三是密碼最長(zhǎng)保留期。一般設(shè)置為1至3個(gè)月,即30-90天。四是密碼最短存留期:3天。四是強(qiáng)制密碼歷史:0個(gè)記住的密碼。五是“為域中所有用戶(hù)使用可還原的加密來(lái)儲(chǔ)存密碼”,停用。

(3)審核策略。默認(rèn)安裝時(shí)是關(guān)閉的。激活此功能有利于管理員很好的掌握機(jī)器的狀態(tài),有利于系統(tǒng)的入侵檢測(cè)。可以從日志中了解到機(jī)器是否在被人蠻力攻擊、非法的文件訪問(wèn)等等。開(kāi)啟安全審核是系統(tǒng)最基本的入侵檢測(cè)方法。當(dāng)攻擊者嘗試對(duì)用戶(hù)的系統(tǒng)進(jìn)行某些方式(如嘗試用戶(hù)口令,改變賬號(hào)策略,未經(jīng)許可的文件訪問(wèn)等等)入侵的時(shí)候,都會(huì)被安全審核記錄下來(lái)。避免不能及時(shí)察覺(jué)系統(tǒng)遭受入侵以致系統(tǒng)遭到破壞。建議至少審核登錄事件、帳戶(hù)登錄事件、帳戶(hù)管理三個(gè)事件。

(4)“用戶(hù)權(quán)利指派”。在“用戶(hù)權(quán)利指派”中,將“從遠(yuǎn)端系統(tǒng)強(qiáng)制關(guān)機(jī)”權(quán)限設(shè)置為禁止任何人有此權(quán)限,防止黑客從遠(yuǎn)程關(guān)閉系統(tǒng)。

(5)“安全選項(xiàng)”。在“安全選項(xiàng)”中,將“對(duì)匿名連接的額外限制”權(quán)限改為“不允許枚舉SAM帳號(hào)和共享”。也可以通過(guò)修改注冊(cè)表中的值來(lái)禁止建立空連接,將Local_Machine SystemCurrentControlSetControl LSA-RestrictAnonymous 的值改為“1”。如在LSA目錄下如無(wú)該鍵值,可以新建一個(gè)雙字節(jié)值,名為“restrictanonymous”,值為“1”,十六進(jìn)制。此舉可以有效地防止利用IPC$空連接枚舉SAM帳號(hào)和共享資源,造成系統(tǒng)信息的泄露。

5、加強(qiáng)對(duì)Administrator帳號(hào)和Guest帳號(hào)的管理監(jiān)控

將Administrator帳號(hào)重新命名,創(chuàng)建一個(gè)陷阱賬號(hào),名為“Administrator”,口令為10位以上的復(fù)雜口令,其權(quán)限設(shè)置成最低,即:將其設(shè)為不隸屬于任何一個(gè)組,并通過(guò)安全審核,借此發(fā)現(xiàn)攻擊者的入侵企圖。設(shè)置2個(gè)管理員用賬號(hào),一個(gè)具有一般權(quán)限,用來(lái)處理一些日常事物;另一個(gè)具有Administrators 權(quán)限,只在需要的時(shí)候使用。修改Guest用戶(hù)口令為復(fù)雜口令,并禁用GUEST用戶(hù)帳號(hào)。

6、禁止使用共享

嚴(yán)格限制用戶(hù)對(duì)共享目錄和文件的訪問(wèn),無(wú)特殊情況,嚴(yán)禁通過(guò)共享功能訪問(wèn)服務(wù)器。

7、清除頁(yè)面文件

修改注冊(cè)表HKLMSYSTEMCurrentControlSetControl Session ManagerMemory Management中“ClearPageFileAtShutdown”的值為“1”,可以禁止系統(tǒng)產(chǎn)生頁(yè)面文件,防止信息泄露。

8、清除Dump文件

打開(kāi)控制面板→系統(tǒng)屬性→高級(jí)→啟動(dòng)和故障恢復(fù),將“寫(xiě)入調(diào)試信息”改成“無(wú)”,可以清除Dump文件,防止信息泄露。

9、WEB服務(wù)安全設(shè)置

確需提供WEB服務(wù)和FTP服務(wù)的,建議采取以下措施:

(1)IIS-WEB網(wǎng)站服務(wù)。在安裝時(shí)不要選擇IIS服務(wù),安裝完畢后,手動(dòng)添加該服務(wù),將其安裝目錄設(shè)為如D:INTE等任意字符,以加大安全性。刪除INTERNET服務(wù)管理器,刪除樣本頁(yè)面和腳本,卸載INTERNET打印服務(wù),刪除除ASP外的應(yīng)用程序映射。針對(duì)不同類(lèi)型文件建立不同文件夾并設(shè)置不同權(quán)限。對(duì)腳本程序設(shè)為純腳本執(zhí)行許可權(quán)限,二進(jìn)制執(zhí)行文件設(shè)為腳本和可執(zhí)行程序權(quán)限,靜態(tài)文件設(shè)為讀權(quán)限。對(duì)安全掃描出的CGI漏洞文件要及時(shí)刪除。

(2)FTP文件傳輸服務(wù)。不要使用系統(tǒng)自帶的FTP服務(wù),該服務(wù)與系統(tǒng)賬戶(hù)集成認(rèn)證,一旦密碼泄漏后果十分嚴(yán)重。建議利用第三方軟件SERV-U提供FTP服務(wù),該軟件用戶(hù)管理獨(dú)立進(jìn)行,并采用單向hash函數(shù)(MD5)加密用戶(hù)口令,加密后的口令保存在ServUDaemon.ini或是注冊(cè)表中。用戶(hù)采用多權(quán)限和模擬域進(jìn)行權(quán)限管理。虛擬路徑和物理路徑可以隨時(shí)變換。利用IP規(guī)則,用戶(hù)權(quán)限,用戶(hù)域,用戶(hù)口令多重保護(hù)防止非法入侵。利用攻擊規(guī)則可以自動(dòng)封閉拒絕攻擊,密碼猜解發(fā)起計(jì)算機(jī)的IP并計(jì)入黑名單。

三、結(jié)束語(yǔ)

以上是筆者根據(jù)多年的工作經(jīng)驗(yàn)總結(jié)的一點(diǎn)心得,有些地方研究的還不夠深入,希望本文能給操作系統(tǒng)安全防范工作提供幫助。日常管理工作中,系統(tǒng)管理員還必須及時(shí)安裝微軟發(fā)布的最新系統(tǒng)安全漏洞補(bǔ)丁程序,安裝防病毒軟件并及時(shí)升級(jí)病毒定義庫(kù),來(lái)防止計(jì)算機(jī)病毒的入侵,保障操作系統(tǒng)的安全運(yùn)行。

參考文獻(xiàn):

(1)歐培中等 《Windows 9x/NT/2000/XP常見(jiàn)漏洞攻擊與防范實(shí)戰(zhàn)》 四川電子音像出版中心,2002年5月

(2)微軟公司 《實(shí)現(xiàn)Microsoft Windows 2000 Professional和Server》 北京希望電子出版社,2000年10月

(作者單位:山東省臨沂市國(guó)家稅務(wù)局)

標(biāo)簽: Windows系統(tǒng) Win2000
日本不卡不码高清免费观看,久久国产精品久久w女人spa,黄色aa久久,三上悠亚国产精品一区二区三区
国产专区精品| 日韩三级一区| 国产乱人伦精品一区| 一区二区91| 日本亚洲最大的色成网站www| 亚洲精品极品| 欧美日韩91| 麻豆成人在线观看| 精品午夜视频| 不卡一二三区| 久久亚洲精品中文字幕蜜潮电影| 久久久噜噜噜| 欧美99久久| 日韩影院免费视频| 亚洲专区视频| 国产伦精品一区二区三区在线播放| 国产日韩一区二区三区在线| 国产精品一页| 日本激情一区| 日韩精品一区二区三区免费观看| 午夜久久黄色| 日韩午夜视频在线| 久久99精品久久久野外观看| 国产一区二区三区久久| 精品亚洲美女网站| 国产精品普通话对白| 日韩专区视频网站| 久久av综合| 久久精品国产亚洲夜色av网站| 老色鬼久久亚洲一区二区| 欧美日韩一区二区三区在线电影| 久久av中文| 国产综合色区在线观看| 狠狠操综合网| 国产探花在线精品一区二区| 极品av在线| 视频一区国产视频| 久久久久九九精品影院| 自由日本语亚洲人高潮| 91综合久久爱com| 成人片免费看| 丝袜美腿高跟呻吟高潮一区| 国产精品极品在线观看| 亲子伦视频一区二区三区| 亚洲精品三级| 国产一区二区三区成人欧美日韩在线观看 | av一区在线| 久久香蕉精品| 97精品一区| 天堂va欧美ⅴa亚洲va一国产| 国产精品精品国产一区二区| 久久国产成人| 国产精品成久久久久| 综合亚洲视频| 中文字幕一区久| 亚洲一区有码| 福利一区二区| 亚洲精品视频一二三区| 97精品国产| 亚洲综合中文| 在线中文字幕播放| 日韩avvvv在线播放| 精品在线99| 国产va免费精品观看精品视频| 免费的成人av| 亚洲午夜av| 福利一区视频| 国产图片一区| 日韩精品一二三区| 日韩一区欧美| 国产精品久久久久久久久久白浆| 欧美日韩视频一区二区三区| 精品国产精品国产偷麻豆| 日韩精品亚洲专区| 欧美日韩激情在线一区二区三区| 国产剧情一区| 亚洲精品福利| 悠悠资源网久久精品| 理论片午夜视频在线观看| 国产免费久久| 日韩一区二区三区免费视频 | 日韩精品91亚洲二区在线观看| 久久一级电影| 日韩av专区| 欧美日本不卡高清| 视频一区免费在线观看| a日韩av网址| 久久不见久久见免费视频7| 亚洲va久久久噜噜噜久久| 99在线|亚洲一区二区| 欧美成a人国产精品高清乱码在线观看片在线观看久 | 国产欧美日韩亚洲一区二区三区| 欧美日韩免费观看一区=区三区| 国产精品黑丝在线播放| 国产精品久久乐| 亚洲人亚洲人色久| 红桃视频国产精品| 三上悠亚国产精品一区二区三区| 久久三级中文| 国产欧美日韩影院| 日韩高清在线一区| 亚洲视频电影在线| 亚洲视频www| 亚洲欧洲一区| 红桃视频欧美| 欧美日韩精品免费观看视频完整| 久久久久欧美精品| 日韩理论视频| 欧美亚洲日本精品| av高清不卡| 国产成人精品福利| 久久久精品区| 久久久亚洲欧洲日产| 国产精品毛片视频| 欧美黑人巨大videos精品| 国产精品久久久网站| 国产精品视频一区二区三区四蜜臂 | 美女毛片一区二区三区四区| 日韩大片在线播放| 欧洲精品一区二区三区| 成人va天堂| 久久精品电影| 国产伊人精品| 亚洲午夜视频| 亚洲综合另类| 少妇精品久久久| 日韩精品一区二区三区中文在线| 免费观看久久久4p| 日韩欧美中文字幕电影| 日本视频在线一区| 国产欧美三级| 免费一级欧美片在线观看网站 | 精品免费av| 欧美成人精品三级网站| 99久久视频| 三级欧美韩日大片在线看| 亚洲精品九九| 国产精品久久| 亚洲三级欧美| 亚洲精品一区二区妖精| 每日更新成人在线视频| 日韩 欧美一区二区三区| 国产精品一国产精品| 精品国产aⅴ| 日韩精品久久久久久久电影99爱 | 欧洲一级精品| 中文在线一区| 日韩成人精品一区二区三区| 国产精品综合| 热三久草你在线| 亚洲一区日本| 国产欧美日韩在线观看视频| 国产一区二区三区黄网站| 久久精品国产大片免费观看| 视频一区二区三区入口| 国产精品色在线网站| 正在播放日韩精品| 免费日韩视频| 国产亚洲欧美日韩精品一区二区三区 | 在线亚洲观看| 亚洲精品女人| 国内在线观看一区二区三区| 视频福利一区| 亚洲综合婷婷| 久久久久97| 欧洲激情综合| 91综合久久爱com| 天堂av在线| 一区二区精品| 麻豆91小视频| 最新日韩av| 开心激情综合| 好吊一区二区三区| 国产美女精品视频免费播放软件| 日本国产精品| 日韩在线观看中文字幕| 韩日一区二区| 在线一区免费观看| 精品一区二区三区视频在线播放| 日本久久成人网| 日韩三级精品| 欧美成a人国产精品高清乱码在线观看片在线观看久 | 久草精品视频| 午夜av一区| 蜜桃视频一区二区三区在线观看| 日韩欧美四区| 欧美不卡在线| 国产精品宾馆| 久久久久免费av| 91嫩草精品| 久久蜜桃资源一区二区老牛| 国产亚洲久久| 日韩精品一区二区三区免费观影| 福利一区视频| 视频精品一区二区| 国产精品欧美大片| 日韩av免费| 91精品国产自产精品男人的天堂 | 日韩福利在线观看| 亚久久调教视频|