Windows system >> Windowsの知識 >  >> Windows Serverシステムのチュートリアル >> サーバー2000 >> Windows 2000のセキュリティを保証する8トリックの不正行為

Windows 2000のセキュリティを保証する8トリックの不正行為

  
Technologeeko Windows 2000システムには多数のユーザーがいるため、攻撃を受けたシステムのトップになりますが、これはWindows 2000のセキュリティがまったく良くないことを意味するわけではありません。私は短期間Windows 2000を使用していませんが、セキュリティを維持するための少しの方法を徐々に見つけました個人的な意見や欠点がいくつかあります。
安全なインストールで悩みを最小限に抑える
Windows 2000システムのセキュリティはインストールから蓄積されるべきですが、これは見落とされがちです。 Windows 2000のインストール時には、次の点に注意してください。
1、ネットワークからのインストールを選択しないでください。Microsoftはオンラインインストールをサポートしていますが、これは絶対に安全というわけではありません。システム、特にインターネットが完全にインストールされるまでネットワークに接続しないでください!インストールするすべてのハードウェアを接続しないでください。 Windows 2000がインストールされているため、ユーザー管理者アカウント< Administrator"のパスワードを入力すると、システムは< $ ADMIN>の共有アカウントを作成しますが、入力されたパスワードでは保護されません。コンピュータが再起動するまで続けます。それまでの間、だれでも< $ ADMIN>を介してシステムに入ることができ、同時にインストールは完了し、さまざまなサービスが自動的に実行され、サーバーには抜け穴がいっぱいあり、外部からの侵入が非常に簡単です。
2、パーティションにNTFSフォーマットを選択する
NTFSフォーマットのパーティションはセキュリティの面でより安全であるため、できればすべてのパーティションがNTFSフォーマットであることが望ましいです。他のパーティションが他のフォーマット(FAT32など)を使用している場合でも、少なくともシステムが配置されているパーティションはNTFSフォーマットにする必要があります。
さらに、攻撃者がアプリケーションの脆弱性(MicrosoftのIISの脆弱性など、知らない)を悪用してシステムファイルの漏洩を防ぎ、さらに侵入者を許可することを防ぐために、アプリケーションはシステムと同じパーティションに配置しないでください。リモートから管理者権限を取得します。
3、システムバージョンの選択
私たちは一般的に中国のインターフェースソフトウェアを使うのが好きです、しかしマイクロソフトのもののために、地理的な位置と市場要因のために、英語で最初に利用可能ですそして他の国の他の言語のバージョンがあります。 。つまり、Windowsシステムのカーネル言語は英語であるため、そのカーネルバージョンは、コンパイルされたバージョンの脆弱性よりもはるかに小さいはずです実際、Windows 2000の中国語入力方式の抜け穴は非常に人気があります。
上記のセキュリティのインストールは心配を減らすことができるだけです、あなたが一度それをすることができるとは思わないでください、あなたがするのを待っている仕事がまだたくさんあります、見下ろし続けてください。
システムのセキュリティを確保するための管理要素
システムは安全ではありません。ソフトウェア自体を責めないでください。人的要素について考えてください。管理者の観点から注意すべき点がいくつかあります。
1.最新の脆弱性に注意を払い、間に合うようにファイアウォールにパッチを適用してインストールします。
管理者の責任は、システムのセキュリティを維持し最新のセキュリティを確保することです。脆弱性情報とタイムリーなパッチ適用は、システムセキュリティを維持するための最も簡単で効果的な方法です。私は海外からの良いセキュリティサイトをお勧めします:ttp://www.eeye.com。同時に、最新バージョンのファイアウォールをインストールすることも必要不可欠です。しかし、覚えておいてください: "道は1フィートの高さ、魔法の高さは1フィートです"、絶対的なセキュリティはありません、パッチは常にシステムのパッチとファイアウォールが実現可能ではないと信じて、脆弱性の発表に従います!
2.空の接続を確立することは禁止されており、ドアを離れることは禁止されています。
ハッカーは共有を悪用して攻撃することを禁止されています。いいですね。
[HKEY_LOCAL_MACHINE \\ SYSTEM \\ CurrentControlSet \\ Control \\ LSA]
RestrictAnonymous = DWORD:00000001
3.管理共有を禁止するBr>上記に加えて、一緒に禁止があります!
[ます。HKEY_LOCAL_MACHINE \\ System \\ CurrentControlSet \\ Servicesの\\のLanmanServer \\パラメータ]
AutoShareServer = DWORD:00000000

前12次もっと読みます
Copyright © Windowsの知識 All Rights Reserved