Win2000+IIS 5.0安全配置规范

来源:网络 作者:admin 阅读: 字体:[ ] [打印] [关闭]
自定义标签 wzsp 未创建

内容提要:一、 Windows 2000安全配置   ■. 确保所有磁盘分区为NTFS分区   ■. 操作系统、Web主目录、日志分别安装在不同的分区   ■. 不要安装不需要的协议,比如IPX/SPX, NetBIOS?   ■. 不要安装其它任何操作系 ……

ICMP攻击:ICMP的风暴攻击和碎片攻击也是NT主机比较头疼的攻击方法,其实应付的方法也很简单,win2000自带一个Routing & Remote Access工具,这个工具初具路由器的雏形(微软真是的,什么都要做?听说最近又要做防火墙了)在这个工具中,我们可以轻易的定义输入输出包过滤器,例如,设定输入ICMP代码255丢弃就表示丢弃所有的外来ICMP报文。


  四、需要注意的一些事:  


  实际上,安全和应用在很多时候是矛盾的,因此,你需要在其中找到平衡点,毕竟服务器是给用户用而不是做OPEN HACK的,如果安全原则妨碍了系统应用,那么这个安全原则也不是一个好的原则。网络安全是一项系统工程,它不仅有空间的跨度,还有时间的跨度。很多朋友(包括部分系统管理员)认为进行了安全配置的主机就是安全的,其实这其中有个误区:我们只能说一台主机在一定的情况一定的时间上是安全的,随着网络结构的变化、新的漏洞的发现,管理员/用户的操作,主机的安全状况是随时随地变化着的,只有让安全意识和安全制度贯穿整个过程才能做到真正的安全。

 
上一页1234
[标签: Win2000+IIS, 5.0安全配置规范] [打印] [关闭]
站长评论(0) 查看所有评论
相关新闻

热门新闻

推荐新闻