• 网络学院
  • IT资讯
  • 操作系统
  • 网络技术
  • 软件应用
  • 办公软件
  • 编程技术
  • 网站架设
  • 数据库类
  • 平面设计
  • 多媒体类
  • 游戏资讯
  • 教学论文
  • 认证考试
如何保障Windows2000的安全
  站点:
  • 首 页
  • 最新软件
  • 文章教程
  • 国内软件
  • 国外软件
  • 绿色软件
  • 源码下载
  • 字体下载
如何保障Windows2000的安全
软件发布 如何保障Windows2000的安全
网络软件 系统工具 应用软件 联络聊天 图形图像 多媒体类 行业软件 游戏娱乐 编程开发 安全相关 教育教学 数码软件 绿软下载
热门软件: QQ 瑞星 pplive e话通 木马克星 千千静听 office2000 五笔字根 Photoshop 视频分割
返回文章教程首页 >> 操作系统 >> WINDOWS >> Windows 2000 >> 如何保障Windows2000的安全

如何保障Windows2000的安全

添加时间: 2005-6-2 5:09:09  作者: 操作系统  阅读次数:110   来源: 网络收集

       

安全必须从整体上来考虑,就如一个木水桶,大多数木板都很高,只是有一块或两块板子较低,那么这只木水桶也不能装多少水。所以我们还需要从细微处考虑如何保障Windows 2000的安全。

    一、查漏洞

    当启动Windows 2000进入到登录验证的提示界面时,任何用户都可以打开输入法的帮助栏,利用其中的一些功能访问文件系统,这就是说我们可以绕过Windows 2000的用户登录验证机制,以最高管理员权限访问整个系统,这就是Windows 2000的输入法漏洞。所以要养成经常访问微软和一些安全站点的习惯,掌握最新的漏洞信息。另外还需要打上应用程序的补丁,如IE、Office等应用程序,谁都知道IE的漏洞导致Nimda病毒的攻击。

    Windows 2000的补丁下载点:

    http://www.microsoft.com/china/windows2000/downloads/sp3.htm

    IE 5的补丁下载地点:

    http://www.microsoft.com/china/ msdownload/internet/

    Office、Outlook的补丁下载点:

    http://www.microsoft.com/china/ msdownload/office/default.asp)

    补丁应该在所有应用程序安装完之后再安装,因为补丁程序往往要替换或修改某些系统文件,如果先安装补丁的话可能无法起到应有的效果。

    二、筑防火墙

    虽然你可能在互联网的接入处安装了防火墙,但是仍然不能防范来自局域网内部的可能攻击,所以安装最新版的防火墙也是必须的,然后还要根据需要对防火墙的规则进行相应设置。如防御ICMP攻击和IGMP攻击,防止别人用Ping命令连接,禁止所有人连接等等规则,你都可以设置。这里推荐天网防火墙,诺顿安全特警,金山网镖等。

    三、防病毒

    如今病毒在互联网上传播的速度越来越快,甚至浏览网页都可能感染病毒,所以为防止感染病毒,最好安装一种防病毒软件进行实时监控,如诺顿、金山毒霸、瑞星等,并定期升级;另外不要随意下载和运行不明真相的程序。对待陌生邮件,我们应该做的是先用病毒软件扫描,再用木马清除软件扫描一下是否是木马,确定安全之后再打开。

    四、撤共享

    默认情况下,在Windows 2000中新增一个共享目录时,操作系统会自动将EveryOne这个用户组添加到权限模块当中,由于这个组的默认权限是完全控制,这样任何人都可以对共享目录进行读写。因此,在新建共享目录之后,要立刻删除EveryOne组或者将该组的权限调整为读取。右击“共享目录”,选择“属性”,进入“安全”的标签页面,选中“EveryOne”,将其权限调整为读取,或是点击右侧的[删除]按钮将其删除。

    五、善用权限

    在默认的情况下,Windows 2000系统中大多数的文件夹对所有用户(Everyone组)是完全开放的,我们必须根据用户应用的需要进行权限重设。在所选择的文件或文件夹的属性窗口的“安全”页面上可对各种用户的权限进行限制。如果在上部的列表里没有这个用户名和用户所在的组,那么你以这个用户名登录时,就无法访问这个文件夹。

    在进行权限控制时,需遵循以下几个原则:

    1. 利用用户组来进行权限控制。

    2. 权限是累计的,如果一个用户同时属于两个组,那么他就有了这两个组所允许的所有权限。

    3. 拒绝的权限要比允许的权限高(拒绝策略会先执行)。

    4. 文件权限比文件夹权限高。

    5. 只给用户真正需要的权限,权限的最小化原则是安全的重要保障。

    6. 访问权限和共享权限的交叉时,取两个权限的交集。

    需要说明的是:目录和权限的设置只能是针对在NTFS文件格式的分区才行。

    安全是一项系统工程,它不仅有空间的跨度,还有时间的跨度。不要认为进行了安全配置的主机就是安全的,我们只能说一台主机在一定的情况下、一定的时间内是安全的,随着网络结构的变化,新的漏洞的发现,管理员、用户的操作,主机的安全状况是随时随地变化着的,只有让安全意识贯穿整个过程才能做到真正的安全。

 

 

上下文章:

 

上一篇文章: 经验之谈:当Windows2000不能启动时 下一篇文章: 用“MyPictures”文件夹管理图片

相关文章:

  • 个人IM用于办公不安全、难管理怎么办?
  • Windows 7用户界面与互动模式
  • Windows操作系统的发展简史
  • 微软08年11月安全公告发布
  • Windows 7内置定位服务引发安全疑虑

相关软件:

  • 瑞星卡卡上网安全助手 6.0.0.62
  • Windows优化大师 v8.0 Build 8.1105 标准版
  • Windows优化大师 v7.78 Build 7.1119 繁体中文版
  • Windows优化大师 v8.0 Build 8.1105 免费版
  • 费尔托斯特安全病毒库 8.207.24477(2008.11.04.09:05)
  • 瑞星全功能安全软件 2009 体验版

 

快速导航

  • 网络学院
  • 精品汇聚
  • 字体下载
  • 教程下载
  • ASP源码
  • PHP源码
  • Net源码
  • JSP 源码

WINDOWS分类导航

  • Windows 2000
  • Windows 9.x
  • Windows XP
  • Windows 2003
  • Windows Me
  • 注 册 表
  • windows Vista
  • Windows 7
  • Win 2008

本类经典文章推荐

  • Windows2000也能用Safari浏览器
  • 伪造Cookies,收费电影免费看
  • 解除疑惑 rundll32的作用及应用
  • 高手也谈Windows操作系统的优化
  • 微软新服务让关机只需几秒钟!
  • 张扬个性-教你怎么改Windows系统字...
  • 另类技巧教你“打开文件”提速
  • Windows 2000中NTFS权限介绍以及应...
  • 教你如何快速展开注册表编辑器分支...
  • Windows 2000进程细述

Windows 2000阅读排行

  • MMC不能打开文件MSC文件
  • WINdows 2K/XP系统优化大攻略
  • Windows2000的启动优化(图)
  • 针对系统“内存不足”的解决方法
  • 伪造Cookies,收费电影免费看
  • Windows中如何修改制造商信息
  • 教你如何去掉WIN2000的启动进程
  • 利用Windows2000实现远程控制
  • Windows2000安全设置完全手册
  • 教你如何关闭任务管理器杀不了的进...

WINDOWS阅读总排行

  • 如何打开注册表编辑器
  • 着手教你去优化XP系统
  • 操作系统常见问题:这些.TMP文件可...
  • 全面深入认识WindowsXP激活
  • 系统激活篇:激活WinXP sp2前要了...
  • 秘笈篇:将OEM XP变成零售正版XP
  • ECHO命令的使用
  • MMC不能打开文件MSC文件
  • WINdows 2K/XP系统优化大攻略
  • 着手一步步教你如何优化 Windows ...

广告位置

字母检索 A B C D E F G H I J K L M N O P Q R S T U V W X Y Z 回到顶部

关于我们 | 版权声明 | 免责条款 | 广告联系 | 软件发布 | 下载帮助 | 下载排行 | 网站地图 | 特别鸣谢 | 友情连接

copyright; 2005-2008 D9soft.com 第九软件网 版权所有