日本不卡不码高清免费观看,久久国产精品久久w女人spa,黄色aa久久,三上悠亚国产精品一区二区三区

您的位置:首頁(yè)技術(shù)文章
文章詳情頁(yè)

加強(qiáng)Win2003服務(wù)器的安全(圖)

瀏覽:102日期:2023-10-07 14:39:56

千呼萬(wàn)喚始出來(lái),近日微軟終于發(fā)布Windows Server 2003中文補(bǔ)丁包SP1。它除了對(duì)系統(tǒng)中存在的漏洞進(jìn)行修補(bǔ)外,還新增了一些實(shí)用功能,特別是安全配置向?qū)?Security Configuration Wizard,簡(jiǎn)稱SCW)功能,它成為Windows 2003 SP1新增功能中的亮點(diǎn)。

在Windows 2003 SP1系統(tǒng)中,安全配置向?qū)?SCW)是一個(gè)新增的安全配置功能,它可以最大程度地縮小服務(wù)器的受攻擊面。

利用SCW所提供的功能,網(wǎng)管能非常輕松地完成服務(wù)器角色的指定,禁用不需要的服務(wù)和端口,配置服務(wù)器的網(wǎng)絡(luò)安全,配置審核策略、注冊(cè)表和IIS服務(wù)器等工作,對(duì)鞏固服務(wù)器的安全有極大的幫助。同時(shí),由于整個(gè)配置過(guò)程都是在向?qū)?duì)話框中完成的,無(wú)需繁瑣的手工設(shè)置,網(wǎng)管的工作負(fù)擔(dān)會(huì)得到減輕。

現(xiàn)在,不妨讓我們?cè)谶@位安全“向?qū)А钡闹敢?,去鞏固我們的服?wù)器安全防護(hù)體系。

默認(rèn)情況下,即使你的Windows 2003系統(tǒng)已安裝了SP1補(bǔ)丁包,但這時(shí)還是無(wú)法使用SCW功能的。這是因?yàn)樵摻M件沒(méi)有被安裝,用戶需要通過(guò)“添加/刪除Windows組件”功能手工安裝SCW。

首先保證Windows 2003系統(tǒng)已經(jīng)安裝了SP1補(bǔ)丁包,接著進(jìn)入“添加/刪除Windows組件”頁(yè)面。在“Windows組件向?qū)А睂?duì)話框中選中“安全配置向?qū)А边x項(xiàng),點(diǎn)擊“下一步”按鈕后,就能輕松完成SCW組件的安裝。

提示:完成該組件的安裝后,運(yùn)行SCW也很簡(jiǎn)單,主要有兩種方法。進(jìn)入“控制面板”中的“管理工具”窗口,運(yùn)行“安全配置向?qū)А奔纯?點(diǎn)擊“開始→運(yùn)行”,在運(yùn)行對(duì)話框中運(yùn)行“SCW.exe”命令。

“萬(wàn)事俱備,只欠東風(fēng)”,完成了“安全配置向?qū)А苯M件的安裝后。大家可利用SCW安全配置向?qū)?,一步步的?duì)Windows 2003服務(wù)器的角色服務(wù)、網(wǎng)絡(luò)安全、注冊(cè)表、審核策略,以及IIS服務(wù)器進(jìn)行配置,實(shí)現(xiàn)增強(qiáng)服務(wù)器安全的目的。

運(yùn)行SCW后,彈出“歡迎使用安全配置向?qū)А睂?duì)話框,點(diǎn)擊“下一步”按鈕,進(jìn)入“配置操作”對(duì)話框。

由于是第一次運(yùn)行SCW功能,因此在“配置操作”對(duì)話框中要選擇“創(chuàng)建新的安全策略”。

1.選擇服務(wù)器

俗話說(shuō)“有的放矢”,在進(jìn)行安全配置之前,首先要選擇目標(biāo),也就是選擇將要進(jìn)行安全配置的Windows 2003服務(wù)器。

點(diǎn)擊“下一步”按鈕后,進(jìn)入“選擇服務(wù)器”對(duì)話框。在這里選擇要進(jìn)行安全配置的Windows 2003服務(wù)器(可以是本地服務(wù)器,也可是網(wǎng)絡(luò)中的其他服務(wù)器)。在“服務(wù)器”欄中輸入要進(jìn)行安全配置的Windows 2003服務(wù)器的機(jī)器名或IP地址。接著點(diǎn)擊“下一步”按鈕,SCW就開始處理安全配置數(shù)據(jù)庫(kù)。完成后,進(jìn)入“基于角色的服務(wù)配置”對(duì)話框,才真正開始SCW向?qū)Щ陌踩渲弥谩?/P>

2.我的“角色”,我做主

Windows 2003服務(wù)器提供了數(shù)量眾多的服務(wù)器角色,如文件服務(wù)器、DHCP服務(wù)器等,但并不是所有的角色都是需要的。使用不慎,反而會(huì)增加服務(wù)器的安全隱患。利用SCW的“選擇服務(wù)器角色”向?qū)Ь湍茌p松完成角色的選擇。

在“基于角色的服務(wù)配置”向?qū)е锌梢詫?duì)Windows 2003服務(wù)器角色、客戶端功能、系統(tǒng)服務(wù)等內(nèi)容進(jìn)行配置。點(diǎn)擊“下一步”按鈕,進(jìn)入“選擇服務(wù)器角色”對(duì)話框(圖1),在列表框中選擇Windows 2003服務(wù)器所執(zhí)行的角色(如文件服務(wù)器、打印服務(wù)器等)。根據(jù)自己的需要,在角色列表框中勾選需要的服務(wù)器角色選項(xiàng)后,才能使用相應(yīng)的Windows 2003服務(wù)器功能并開放相應(yīng)的服務(wù)端口。

當(dāng)然,一個(gè)Windows 2003服務(wù)器可以擔(dān)當(dāng)一個(gè)或多個(gè)服務(wù)器角色,它可以是Web服務(wù)器,也可以是文件服務(wù)器。

點(diǎn)擊“下一步”后,選擇Windows 2003服務(wù)器的“客戶端功能”。設(shè)置Windows 2003系統(tǒng)作為客戶端所要扮演的角色(如Microsoft網(wǎng)絡(luò)客戶端、FTP客戶端等),在列表框中勾選所需要的客戶端功能即可。點(diǎn)擊 “下一步”后,進(jìn)入“選擇管理和其它選項(xiàng)”對(duì)話框,選擇所需要的Windows 2003服務(wù)。

下面還要配置Windows 2003系統(tǒng)的額外服務(wù),配置完成后進(jìn)入“處理未指定的服務(wù)”對(duì)話框?!拔粗付ǖ姆?wù)”是指沒(méi)有在安全配置數(shù)據(jù)庫(kù)中列出的服務(wù)(如殺毒軟件提供的服務(wù))。建議大家選中“不更改此服務(wù)的啟用模式”選項(xiàng),這樣該服務(wù)會(huì)按照以前的狀態(tài)運(yùn)行。

最后進(jìn)入“確認(rèn)服務(wù)更改”對(duì)話框,對(duì)以上所做的配置進(jìn)行最終確認(rèn)后,這樣就完成了基于角色的服務(wù)配置。

3.開放端口,要注意網(wǎng)絡(luò)安全

完成基于角色的服務(wù)配置后,各種服務(wù)器要在網(wǎng)絡(luò)中為用戶提供服務(wù),就必須開放相應(yīng)的服務(wù)端口。默認(rèn)情況下,Windows防火墻是不允許這些服務(wù)端口通信的。因此,我們可以在SCW向?qū)е虚_放通信端口。

進(jìn)入“網(wǎng)絡(luò)安全”對(duì)話框,在此可配置已經(jīng)選中的服務(wù)器角色和其他Windows 2003服務(wù)所使用的端口。點(diǎn)擊“下一步”按鈕后,在“打開端口并允許應(yīng)用程序”對(duì)話框中開放需要的端口(圖2)。如FTP服務(wù)器需要的“20和21”端口,IIS服務(wù)需要的“80”端口等。只要在列表框中選擇要開放的端口選項(xiàng)即可,最后確認(rèn)端口配置。

4.修改注冊(cè)表,增強(qiáng)服務(wù)器安全

很多網(wǎng)管利用修改注冊(cè)表和組策略的方法增強(qiáng)服務(wù)器安全,但這種方法存在很大的風(fēng)險(xiǎn)性,錯(cuò)誤修改了某個(gè)鍵值或安全策略,會(huì)導(dǎo)致服務(wù)器出現(xiàn)問(wèn)題。利用SCW的注冊(cè)表設(shè)置向?qū)нM(jìn)行修改,既省事,又安全。

完成以上網(wǎng)絡(luò)安全設(shè)置后,就進(jìn)入到注冊(cè)表設(shè)置向?qū)?duì)話框,利用設(shè)置向?qū)?lái)修改某些特殊的注冊(cè)表鍵值,增強(qiáng)服務(wù)器安全。根據(jù)注冊(cè)表設(shè)置向?qū)У奶崾荆謩e完成對(duì)“出站身份驗(yàn)證方法”、“入站身份驗(yàn)證方法”等項(xiàng)目的設(shè)置即可。

 5.配置審核策略,用好日志

Windows 2003服務(wù)器的日志就像一個(gè)“黑匣子”,可以記錄系統(tǒng)中發(fā)生的一切,為服務(wù)器的穩(wěn)定運(yùn)行提供幫助。但記錄太多的事件會(huì)浪費(fèi)服務(wù)器資源,因此網(wǎng)管可以合理地選擇審核目標(biāo),記錄一些重要事件。

SCW提供了系統(tǒng)審核策略配置功能,免去了手工指定審核目標(biāo)的麻煩。

進(jìn)入“系統(tǒng)審核策略”配置對(duì)話框后,合理選擇審核目標(biāo)即可。建議大家選擇“審核成功的操作”選項(xiàng),這樣一來(lái),日志只記錄成功的事件操作,而其他則會(huì)被忽略,節(jié)省了服務(wù)器資源。

當(dāng)然,如果有特殊需要,也可以選擇其他選項(xiàng)。如“不審核”或“審核成功或不成功的操作”選項(xiàng)。

6.IIS安全,要慎重

IIS服務(wù)器的脆弱性大家都知道,這次微軟對(duì)IIS非常重視,在SCW中提供了“Internet信息服務(wù)”配置功能。

如果你的系統(tǒng)中已安裝、運(yùn)行了IIS服務(wù)器,完成了系統(tǒng)審核策略配置后,SCW就會(huì)對(duì)IIS服務(wù)進(jìn)行安全配置,保證它能穩(wěn)定運(yùn)行。

進(jìn)入“Internet信息服務(wù)”配置向?qū)?duì)話框后,按照提示和服務(wù)器的需要,分別設(shè)置IIS要啟用的Web服務(wù)擴(kuò)展、要保留的虛擬目錄,以及設(shè)置匿名用戶是否有寫權(quán)限。以上設(shè)置過(guò)程比較簡(jiǎn)單,根據(jù)實(shí)際需要,啟用所要的IIS項(xiàng)目即可。

完成以上配置后,還要保存配置的安全策略。在“安全策略文件名”對(duì)話框中,為配置的安全策略取名,最后在“應(yīng)用安全策略”對(duì)話框中選擇“現(xiàn)在應(yīng)用”選項(xiàng),使配置的安全策略生效。

現(xiàn)在,經(jīng)過(guò)上述設(shè)置之后,Windows 2003服務(wù)器會(huì)變得更加安全、可靠,能夠最大限度地抵御病毒和安全的攻擊。同時(shí),使用SCW功能對(duì)Windows 2003系統(tǒng)進(jìn)行安全方面的配置,非常簡(jiǎn)單,易于上手,極大地降低了網(wǎng)管的安全維護(hù)工作量。如果SP1補(bǔ)丁包已在你的Windows 2003系統(tǒng)中安家落戶,不妨立刻試試SCW的神奇功效。

標(biāo)簽: Windows系統(tǒng) win2003
日本不卡不码高清免费观看,久久国产精品久久w女人spa,黄色aa久久,三上悠亚国产精品一区二区三区
国产精品一区二区免费福利视频| 蜜臀精品久久久久久蜜臀| 久久电影一区| 久久精品不卡| 欧美影院三区| 激情综合网站| 中文国产一区| 鲁大师影院一区二区三区| 国产视频一区在线观看一区免费| 五月天久久久| 鲁大师成人一区二区三区| 亚洲精品激情| 欧美日韩网址| 久久亚洲人体| 欧美成a人国产精品高清乱码在线观看片在线观看久 | 国产精品对白| 97精品国产一区二区三区| xxxxx性欧美特大| 成人av二区| 涩涩涩久久久成人精品| 日韩高清一级| 精品三级在线观看视频| 亚洲精品一级二级| 国产亚洲精品久久久久婷婷瑜伽| 日韩一区二区三区在线看| 国产日韩视频| 日韩在线免费| 乱人伦精品视频在线观看| 69堂精品视频在线播放| 丁香婷婷久久| 黄色精品网站| 国产精品亚洲欧美| 精品丝袜在线| 日韩在线黄色| 日韩成人高清| 在线精品视频一区| 久久精品一区| 尤物在线精品| 国产精品久久久久久妇女| 成人啊v在线| 日韩在线观看一区二区三区| 成人片免费看| 亚洲人www| 五月天av在线| 日韩高清在线不卡| 99久久婷婷| 久久精品av麻豆的观看方式| 999视频精品| 日韩激情一二三区| av在线日韩| 青草久久视频| 亚洲高清成人| 精品国产一区二| 综合激情网...| 欧美日韩精品免费观看视欧美高清免费大片 | 青青草91久久久久久久久| 日韩精品看片| 欧美日本二区| 影音先锋久久| 久久三级视频| 国产剧情一区二区在线观看| 久久久国产亚洲精品| 亚洲精选av| 日韩欧美午夜| 欧美视频一区| 三级一区在线视频先锋| 日韩高清欧美| 国产精品久久久久久久久久妞妞 | 国内自拍视频一区二区三区| 日韩精品一区二区三区中文在线| 色婷婷精品视频| 国产精品美女久久久久久不卡| 日韩视频一区| 日韩精品中文字幕第1页| 日本不卡不码高清免费观看 | 亚洲一区二区日韩| 亚洲国产日韩欧美在线| 精品久久久久中文字幕小说| 日韩毛片一区| 蜜臀av一区二区三区| 蜜桃精品在线| 成人片免费看| 国产96在线亚洲| 国产精品亚洲综合在线观看| 日韩在线视频一区二区三区| 日韩午夜免费| 久久国产主播| 日本欧美不卡| 98精品视频| 国产一区丝袜| 国产精品久久久一区二区| 91精品国产经典在线观看 | 日韩欧美另类一区二区| 麻豆成人91精品二区三区| 欧美日一区二区在线观看| 男女男精品网站| 在线看片国产福利你懂的| 韩日一区二区| 日韩综合一区| 精品亚洲精品| 国产a久久精品一区二区三区| 精品一级视频| 97欧美在线视频| 97精品视频在线看| 欧洲av不卡| 亚洲视频综合| 欧美大黑bbbbbbbbb在线| 影视先锋久久| 亚洲深夜影院| 喷白浆一区二区| 亚洲精品一二| 日韩av不卡一区二区| 欧美影院视频| 国产精品日韩精品中文字幕| 国产精品magnet| 国产劲爆久久| 国产aa精品| 天堂资源在线亚洲| 亚洲精品888| 首页国产欧美日韩丝袜| 中文一区一区三区免费在线观 | 欧美日韩一区二区高清| 国产视频一区二| 久久精品资源| 日韩和的一区二在线| av一区二区高清| 免费看黄色91| 国产精品嫩模av在线| 国产精品黑丝在线播放| 98精品视频| 国产亚洲一级| 国产精品一线| 久久天堂成人| 视频一区日韩| 电影91久久久| 99国产精品久久久久久久成人热 | 蜜臀av在线播放一区二区三区| 国产日韩视频在线| 欧美一区久久久| 免费人成在线不卡| 欧美黑人巨大videos精品| 日韩久久精品| 久久国产成人| 久久香蕉网站| 亚洲一区二区三区免费在线观看| 欧美日韩网址| 久久九九精品| 日韩av一级片| 色爱av综合网| 日韩精品中文字幕一区二区| 国产精品原创| 亚洲欧美在线综合| 日韩高清欧美| 日本午夜精品视频在线观看| 国产传媒av在线| 性欧美长视频| 久久一区精品| 伊人久久大香伊蕉在人线观看热v| 麻豆精品久久久| av不卡在线| 国产va在线视频| 97久久超碰| 午夜精品免费| 国产一区二区三区四区| 亚洲精品进入| 五月天综合网站| 精品国产乱码久久久久久樱花| 三级一区在线视频先锋| 欧美久久天堂| 国产精品流白浆在线观看| 尤物在线精品| www在线观看黄色| 欧美影院精品| 免费在线观看日韩欧美| 久久精品中文| 国产精品美女午夜爽爽| 久久av一区| а√天堂8资源中文在线| 日本亚洲最大的色成网站www| 欧美69视频| sm捆绑调教国产免费网站在线观看 | 免费高潮视频95在线观看网站| 色综合视频一区二区三区日韩| 久久免费黄色| 精品99在线| 欧美在线日韩| 美女国产一区| 不卡在线一区| 韩国精品主播一区二区在线观看| 国产精品第一国产精品| 日韩动漫一区| 亚洲一区二区小说| 狠狠爱成人网| 精品在线91| 国产suv精品一区二区四区视频 | 精品国产不卡一区二区| 国产午夜精品一区在线观看| 午夜亚洲福利| 亚洲无线观看| 美女精品在线观看|