进入旧版 | 服务项目 | 成功案例 | 联系方式 | 过客留言 | 友情链接
   
设为首页
加入收藏
联系我们
网站首页 | 新闻资讯 | 操作系统 | 办公软件 | 网络软件 | 工具软件 | 媒体动画 | 网页制作 | 网站开发 | 程序开发 | 平面设计
Photoshop视频教程 | Word入门 | Flash入门 | JScript | VBScript | ASP | PHP | ADO | 网页特效 | 3DS MAX6.0命令 | 系统进程
您当前的位置:GOODSGY电脑学习网 -> 操作系统 -> Windows2000 -> 文章内容  
见微知著看Windows 2000的安全

安全必须从整体上来考虑,就如一个木水桶,大多数木板都很高,只是有一块或两块板子较低,那么这只木水桶也不能装多少水。所以我们还需要从细微处考虑如何保障Windows 2000的安全。www.goodsgy.com

一、查漏洞www.goodsgy.com

当启动Windows 2000进入到登录验证的提示界面时,任何用户都可以打开输入法的帮助栏,利用其中的一些功能访问文件系统,这就是说我们可以绕过Windows 2000的用户登录验证机制,以最高管理员权限访问整个系统,这就是Windows 2000的输入法漏洞。所以要养成经常访问微软和一些安全站点的习惯,掌握最新的漏洞信息。另外还需要打上应用程序的补丁,如IE、Office等应用程序,谁都知道IE的漏洞导致Nimda病毒的攻击。www.goodsgy.com

Windows 2000的补丁下载点:
   英文:
http://download.pchome.net/system/patch/15036.htmlwww.goodsgy.com

中文:http://download.pchome.net/system/patch/12343.htmlwww.goodsgy.com

IE 5的补丁下载地点:
http://www.microsoft.com/china/ msdownload/internet/www.goodsgy.com

Office、Outlook的补丁下载点:
http://www.microsoft.com/china/ msdownload/office/default.asp)www.goodsgy.com

补丁应该在所有应用程序安装完之后再安装,因为补丁程序往往要替换或修改某些系统文件,如果先安装补丁的话可能无法起到应有的效果。www.goodsgy.com

二、筑防火墙www.goodsgy.com

虽然你可能在互联网的接入处安装了防火墙,但是仍然不能防范来自局域网内部的可能攻击,所以安装最新版的防火墙也是必须的,然后还要根据需要对防火墙的规则进行相应设置。如防御ICMP攻击和IGMP攻击,防止别人用Ping命令连接,禁止所有人连接等等规则,你都可以设置。这里推荐天网防火墙,诺顿安全特警,金山网镖等。www.goodsgy.com

三、防病毒www.goodsgy.com

如今病毒在互联网上传播的速度越来越快,甚至浏览网页都可能感染病毒,所以为防止感染病毒,最好安装一种防病毒软件进行实时监控,如诺顿、金山毒霸、瑞星等,并定期升级;另外不要随意下载和运行不明真相的程序。对待陌生邮件,我们应该做的是先用病毒软件扫描,再用木马清除软件扫描一下是否是木马,确定安全之后再打开。www.goodsgy.com

四、撤共享www.goodsgy.com

默认情况下,在Windows 2000中新增一个共享目录时,操作系统会自动将EveryOne这个用户组添加到权限模块当中,由于这个组的默认权限是完全控制,这样任何人都可以对共享目录进行读写。因此,在新建共享目录之后,要立刻删除EveryOne组或者将该组的权限调整为读取。右击“共享目录”,选择“属性”,进入“安全”的标签页面,选中“EveryOne”,将其权限调整为读取,或是点击右侧的[删除]按钮将其删除。www.goodsgy.com

五、善用权限www.goodsgy.com

在默认的情况下,Windows 2000系统中大多数的文件夹对所有用户(Everyone组)是完全开放的,我们必须根据用户应用的需要进行权限重设。在所选择的文件或文件夹的属性窗口的“安全”页面上可对各种用户的权限进行限制。如果在上部的列表里没有这个用户名和用户所在的组,那么你以这个用户名登录时,就无法访问这个文件夹。www.goodsgy.com

在进行权限控制时,需遵循以下几个原则:www.goodsgy.com

1. 利用用户组来进行权限控制。www.goodsgy.com

2. 权限是累计的,如果一个用户同时属于两个组,那么他就有了这两个组所允许的所有权限。www.goodsgy.com

3.拒绝的权限要比允许的权限高(拒绝策略会先执行)。www.goodsgy.com

4. 文件权限比文件夹权限高。www.goodsgy.com

5. 只给用户真正需要的权限,权限的最小化原则是安全的重要保障。www.goodsgy.com

6. 访问权限和共享权限的交叉时,取两个权限的交集。www.goodsgy.com

需要说明的是:目录和权限的设置只能是针对在NTFS文件格式的分区才行。www.goodsgy.com

安全是一项系统工程,它不仅有空间的跨度,还有时间的跨度。不要认为进行了安全配置的主机就是安全的,我们只能说一台主机在一定的情况下、一定的时间内是安全的,随着网络结构的变化,新的漏洞的发现,管理员、用户的操作,主机的安全状况是随时随地变化着的,只有让安全意识贯穿整个过程才能做到真正的安全。www.goodsgy.com

在百度中搜索:见微知著看Windows 2000的安全
在Google中搜索:见微知著看Windows 2000的安全
在Yahoo中搜索:见微知著看Windows 2000的安全

收藏到网摘:新浪VIVI 365key 我摘 POCO网摘 博采中心 YouNote 和讯网摘 天天收藏
[] [返回上一页] [打 印] [收 藏]
上一篇文章:Win2000系统进程详解
下一篇文章:Win2000超级技巧十则

 相关文章    最新文章
 
· 关闭任务管理器杀不了的系统进程
· 高手总结的几个实用小技巧
· Windows操作系统六大用户组功能分析
· Windows 2000缓冲区溢出技术原理
· Windows操作系统减肥从软件做起
· Windows2000 Server IIS+Tomcat5多站点配..
· 保证你Windows 2000安全的八招秘籍
· 修改注册表加强Win2000安全
· 去除掉Win2000系统的登录界面
· 用好windows三键客

∷相关文章评论∷    (评论内容只代表网友观点,与本站立场无关!) [更多评论…]
站内搜索

精彩图文
  网站导航  
操作系统 办公软件 网络软件
Vista Windows2003 WindowsXP Windows2000/NT Windows9X/ME Linux 其他 Word Excel Powerpoint Outlook 金山系列 其他 网页浏览 上传下载 联络聊天 邮件工具 服务器软件 网络辅助
工具软件 媒体动画 网页制作
系统工具 媒体工具 压缩工具 图文处理 文件管理 其他 3DMAX Authorware Director Maya 视频处理 其他 Flash Dreamweaver FireWorks FrontPage LiveMotion Golive HTML/CSS 其它
网站开发 平面设计 程序设计
ASP JSP PHP CGI JavaScript VBScript XML/SOAP Web服务器 Photoshop PhotoImpact CorelDraw Illustrator Freehand 设计欣赏 其他 VB VC .NET C/C++ DELPHI JAVA

冀ICP备05019428号
Copyright © 2004-2008 电脑学习网 Inc.All rights reserved.
TEL:13832340607
QQ:39873155
E_Mail:goodsgy(#)hotmail.com   (把(#)替换成@)
MSN:goodsgy(#)hotmail.com   (把(#)替换成@)