中小学校的校园网普遍应用Windows 2000作为服务器的操作系统,但有些学校刚开始运行就遭到网络黑客的攻击,造成网络崩溃

设置好常规内容后,在“属性→主目录”的配置中对应用程序映射进行设置,删除不需要的映射,这些映射是IIS受到攻击的直接原因

这样,配合常规设置,你的IIS就可以安全运行了,你的服务器就有了第二道防线

扫描完成后,你要看一下,是否存在口令漏洞,若有,则马上要修改口令设置;再看一下是否存在IIS漏洞,若有,请检查IIS的设置
封锁端口,全面构建防线
黑客大多通过端口进行入侵,所以你的服务器只能开放你需要的端口,那么你需要哪些端口呢?以下是常用端口,你可根据需要取舍:
80为Web网站服务;21为FTP服务;25 为E-mail SMTP服务;110为Email POP3服务
设置IIS,构建第二道防线
作为校园网的服务器,很多学校将该服务器同时作为网站服务器,而IIS的漏洞也是一个棘手的问题
设置禁用,构建第一道防线
在安装完Windows 2000后,首先要装上最新的系统补丁
网络
运用扫描程序,堵住安全漏洞
要做到全面解决安全问题,你需要扫描程序的帮助
www.orchn.com
然后进入设置管理筛选器操作,点“添加”,点[下一步],在名称中输入“拒绝”,点[下一步]
下面我们再设置关闭139,同样在管理IP筛选器列表中点“添加”,名称设置为“关闭139”,点右边的“添加”,点[下一步]
关闭了ICMP,黑客软件如果没有强制扫描功能就不能扫描到你的机器,也Ping不到你的机器
服务器
其他还有SQL Server的端口1433等,你可到网上查找相关资料
设置完成后,你可再用X-Scan进行检查,发现问题再补上
通过以上的设置,你的Windows 2000服务器可以说是非常安全了
服务器
借助它的安全策略,完全可以阻止入侵者的攻击




0
顶一下0
踩一下