当前位置:首页 » 编程博文
开发技术指南» 文章正文
    引言: 目前,WIN2000SERVER是比较流行的服务器操作系统之一,但是要想安全的配置微软的这个操作系统,却不是一件容易的事。
 

 

    摘要:首选,先要找一个开源的c#压缩组件。如:icsharpcode.sharpziplib 下载地址:http://www.icsharpcode.net/opensource/sharpziplib/default.aspx根据它的帮助你就可以做自己需要的东东了。我在使用这个组件行,遇到了一个问题。当压缩小文件时没有什么错误,一旦源文件达到150m时,它会让你的机器垮掉。(至少是我的机器)为什么会这......
    摘要:  超文本传输协议(http)是应用层协议,由于其简捷、快速的方式,适用于分布式和合作式超媒体信息系统。自1990年起,http 就已经被应用于 www 全球信息服务系统。   http 允许使用自由答复的方法表明请求目的,它建立在 url 提供的参考原则下,作为一个地址(url)或名字(urn),用以标志采用哪种方法,用类似于网络邮件和多用途的网际邮件扩充协议(mime)的格式传递消息。  ......


精解——安全配置 Windows 2000服务器
上一页   ...  1.分区与逻辑盘的分配,有一些朋友为了省事,将硬盘仅仅分为一个逻辑盘,所有的软件都装在c驱上,这是很不好的,建议最少建立两个分区,一个系统分区,一个应用程序分区,这是因为,微软的iis经常会有泄漏源码/溢出的漏洞,如果把系统与iis放在同一个驱动器会导致系统文件的泄漏甚至入侵者远程获取admin.   

  推荐的安全配置是建立三个逻辑驱动器,第一个大于2g,用来装系统与重要的日志文件,第二个放iis,第三个放ftp,这样无论iis或ftp出了安全漏洞都不会直接影响到系统目录与系统文件.    【程序编程相关:Microsoft SUS Deploy

【推荐阅读:第一次编写Java程序的步骤(假设使用W

  要知道,iis与ftp是对外服务的,比较容易出问题.而把iis与ftp分开主要是为了防止入侵者上传程序并从iis中运行.(这个可能会导致程序开发人员与编辑的苦恼,管他呢,反正你是管理员)    【扩展信息:C#SoapFormatter序列化一例

  2.安装顺序的选择:   

  不要觉得:顺序有什么重要?只要安装好了,怎么装都可以的.   

  错!win2000在安装中有几个顺序是一定要注意的:   

  首先,何时接入网络:win2000在安装时有一个漏洞,在你输入administrator密码后,系统就建立了admin$的共享,但是并没有用你刚刚输入的密码来保护它,这种情况一直持续到你再次启动后,在此期间,任何人都可以通过admin$进入你的机器;同时,只要安装一完成,各种服务就会自动运行,而这时的服务器是满身漏洞,非常容易进入的,因此,在完全安装并配置好win2000 server之前,一定不要把主机接入网络.   

  其次,补丁的安装:补丁的安装应该在所有应用程序安装完之后,因为补丁程序往往要替换/修改某些系统文件,如果先安装补丁再安装应用程序有可能导致补丁不能起到应有的效果,例如:iis的hotfix就要求每次更改iis的配置都需要安装 

  三.安全配置win2000 server:   

  即使正确的安装了win2000 server,系统还是有很多的漏洞,还需要进一步进行细致地配置.   

  1.端口:   

  端口是计算机与外部网络相连的逻辑接口,也是计算机的第一道屏障,端口配置正确与否直接影响到主机的安全,一般来说,仅打开你需要使用的端口会比较安全,配置的方法是在网卡属性-tcp/ip-高级-选项-tcp/ip筛选中启用tcp/ip筛选,不过对于win2000的端口过滤来说,有一个不好的特性:只能规定开哪些端口,不能规定关闭哪些端口,这样对于需要开大量端口的用户就比较痛苦.   

  2.iis:   

  iis是微软的组件中漏洞最多的一个,平均两三个月就要出一个漏洞,而微软的iis默认安装又实在不敢恭维,所以iis的配置是我们的重点,现在大家跟着我一起来:    


...   下一页
    摘要:欢迎高手加盟程序员社区!!!!!!!!!!!!!1617652 ......
» 本期热门文章:

©2000-2007 All Rights Reserved. 最佳浏览:1024X768 MSIE