RSS订阅
RSS订阅TT安全

锁定Windows Server 2003 (二)

2008-8-6  选择字号:  | |
打印本文章

导读:关闭不必要的服务、端口和帐户使Windows Server 2003固若金汤。本文是锁定Windows Server 2003的第二步:设定安全策略。

关键词:Windows Server 2003 安全策略 服务 端口 帐户

正在加载数据... 【TechTarget中国原创】关闭不必要的服务、端口和帐户使Windows Server 2003固若金汤。
黑客通常通过不使用的(没有配置或者不安全的)端口和服务设备进入服务器中,比如Internet信息服务(IIS)。为了限制入口点,服务器强化包括阻止不使用的端口和协议,同时中止不必要的服务。
本文是锁定Windows Server 2003的第二步:设定安全策略……
【TechTarget中国原创】

2.设定安全策略

  现在,你已经准备好开始认真考虑严肃的工作。强化Windows Server 2003的最简单方法是利用服务器配置向导(SCW),它可以帮你创建一个安全的策略,一个专门基于网络中的服务器功能的安全策略。(见下图1)

windows server 2003 图一

图1:服务器配置向导允许你设置功能、客户特征、服务和端口、以及管理选项。选择这些选项可以激活合适的端口和服务。

  SCW与配置你的服务器向导(Configure Your Server Wizard)不同。SCW不安装服务器组件,但是可以对端口和服务进行检测,并且配置注册表和审计设置。SCW并不是默认安装的,因此你必须通过控制面板中的“添加/删除程序”来添加SCW。选择“添加/删除Windows组件”按钮,并选定“安全配置向导”(SCW)。一旦安装之后,就可以从Administrative Tools访问SCW。

  SCW所创建的安全策略是XML文件,它可以配置服务、网络安全、特定注册表参数、审计策略,此外,如果合适的话,它还可以配置IIS。通过配置界面,可以创建新的安全策略,而且可以审查现有的策略或者将其应用到网络中的其它服务器中。如果新的策略造成了冲突或者不稳定,它可以将其调整为原来的状态。

  SCW涵盖了Server 2003安全的方方面面。该向导以安全配置数据库(Security Configuration Database)开始,包含所有功能、客户特征、管理选项、服务和端口的信息。对于应用程序,也有一个详尽的知识库。这意味着当被选定的服务器功能必须要应用程序的时候——诸如自动更新的客户特性或者例如文件备份的管理程序之类的——Windows防火墙将会开放必需的端口。当应用程序关闭时,端口会自动隔断。

  用于网络和注册表协议的安全设置,以及服务信息块(SMB)的安全签名增强了对主要服务器特性的保护。为了与外部资源连接,带外认证设置决定了认证所要求的水平。

windows server 2003 图二
 
 图2:你也可以在服务器配置向导中设置审计策略。对于所有成功以及失败的活动都应当审计并记录。

  SCW的最后一步包括审计策略(见上图2)。默认状态下,Server 2003仅仅对成功的活动进行审计,但是对于一个强化的系统而言,所有成功与失败的活动都应该审计并记入日志。一旦向导完成,安全策略就可以存储为XML文件,可以立即应用到服务器中,保存起来已备后用,或者应用到其它服务器。是否需要返回安装时没有强化的服务器上呢?SCW也可以在现有的服务器上安装并运行。


锁定Windows Server 2003
 锁定Windows Server 2003 (一)
 锁定Windows Server 2003 (二)
 锁定Windows Server 2003 (三)
 锁定Windows Server 2003 (四)
 锁定Windows Server 2003 (五)

还没有登录? 阅读全文请先登录或注册
用户名:(请填写您的E-mail做为登录账号)
  • 获取最新的IT业界资讯、市场动态、行业趋势等独家原创内容。
  • 分享国内外技术专业人士提供的技巧经验。
  • 利用专注IT的技术资源中心,不断更新专业知识。
  • 享受白皮书、Webcast等系列特色增值服务。
  • 免费参加TT中国举办的各种会员活动。
  • 更多的精彩服务,在不断开发中……
用户名:(请填写您的E-mail)
密 码:
 永久登录
请输入您的登录email:
据微软发布的预告,2009年伊始,微软将发布一个安全更新。微软说这次安全更新修复了Windows的严重漏洞。这次更新是微软每月补丁的一部分……
据BBC报道,如果说2007年是高科技职业犯罪出露马脚的一年,那么2008年则是这个噩梦的开始。网络安全公司韦伯森斯首席技术员哈巴德说:“地下经济正在蓬勃的发展……
微软计划在下周发布补丁,修复Windows、Visual Basic、IE、Excel和Word中的六个严重漏洞。 周四,微软在TechNet网站上发布了安全公告预告信息……
据报道,微软会在Windows 7控制面板中综合十个不同的Windows安全特性,包括安全中心, Windows Defender和UAC,这一控制面板项被称为Action Center。微软还将允许……
10月24号,微软发布了罕见的紧急Windows安全补丁,到今天为止,安全研究人员正式宣布了一种新的名为Gimmiv的蠕虫诞生,并公布了部分源代码。虽然这种蠕虫运用了这一漏洞……

当身份窃取猖獗的时候,有力地用户认证、客户认证和合作伙伴认证是至关重要的措施。有了用户名和密码就足够了吗?双因素认证是有效的方法吗?还是无力应对新出现的威胁呢?本专题将提供全面的信息,帮助理解目前的认证方式和面临的挑战,并且介绍如何采用安全的认证系统。

本专题将介绍一款免费的、开源的、可移动的适用于笔记本电脑的加密软件TrueCrypt。TrueCrypt适用于个人或者小型企业和团队,可以在任何系统上运行而不需要安装。TrueCrypt可以采用多种加密算法,有效地保护机密数据。
本专题可以帮助理解在无线网络中,无线入侵检测/防御系统(WIDS/WIPS)的价值,及时您所在的公司不支持无线局域网。此外,本专题还将介绍如何为公司环境选择合适的WIDS,以及如何防御无线拒绝服务攻击。
最新更新
专家答疑
技巧
Michael Cobb
渗透测试的目标不仅是要评估电脑系统或者网络的安全性,还要决定成功攻击的可行性和商业影响。那么如果选择合适的渗透测试人员呢?
Mike Chapple
渗透测试可以提供安全防御的有价值的信息,但是成本很高。为了渗透测试的可信性,通常必须要有独立的外部公司进行。如果使用内部人员和测试示范漏洞……
Ed Skoudis
问:社会工程应该是渗透测试的一部分吗?这样做是道德的吗?   答:这个问题的答案还在争论之中。