• 軟件測試技術
  • 軟件測試博客
  • 軟件測試視頻
  • 開源軟件測試技術
  • 軟件測試論壇
  • 軟件測試沙龍
  • 軟件測試資料下載
  • 軟件測試雜志
  • 軟件測試人才招聘
    暫時沒有公告

字號: | 推薦給好友 上一篇 | 下一篇

Win2000的系統安全防范對策

發布: 2007-7-13 21:00 | 作者: 佚名    | 來源: 網絡轉載     | 查看: 10次 | 進入軟件測試論壇討論

領測軟件測試網

由于Win2000操作系統良好的網絡功能,因此在因特網中有部分網站服務器開始使用的Win2000作為主操作系統的。但由于該操作系統是一個多用戶操作系統,黑客們為了在攻擊中隱藏自己,往往會選擇Win2000作為首先攻擊的對象。那么,作為一名Win2000用戶,我們該如何通過合理的方法來防范Win2000的安全呢?

下面筆者搜集和整理了一些防范Win2000安全的幾則措施,現在把它們貢獻出來,懇請各位網友能不斷補充和完善。

1、及時備份系統

為了防止系統在使用的過程中發生以外情況而難以正常運行,我們應該對Win2000完好的系統進行備份,最好是在一完成Win2000系統的安裝任務后就對整個系統進行備份,以后可以根據這個備份來驗證系統的完整性,這樣就可以發現系統文件是否被非法修改過。如果發生系統文件已經被破壞的情況,也可以使用系統備份來恢復到正常的狀態。

備份信息時,我們可以把完好的系統信息備份在CD-ROM光盤上,以后可以定期將系統與光盤內容進行比較以驗證系統的完整性是否遭到破壞。如果對安全級別的要求特別高,那么可以將光盤設置為可啟動的并且將驗證工作作為系統啟動過程的一部分。這樣只要可以通過光盤啟動,就說明系統尚未被破壞過。

2、設置系統格式為NTFS

安裝Win2000時,應選擇自定義安裝,僅選擇個人或單位必需的系統組件和服務,取消不用的網絡服務和協議,因為協議和服務安裝越多,入侵者入侵的途徑越多,潛在的系統安全隱患也越大。選擇Win2000文件系統時,應選擇NTFS文件系統,充分利用NTFS文件系統的安全性。NTFS文件系統可以將每個用戶允許讀寫的文件限制在磁盤目錄下的任何一個文件夾內,而且Win2000新增的磁盤限額服務還可以控制每個用戶允許使用的磁盤空間大小。

3、加密文件或文件夾

為了防別人偷看系統中的文件,我們可以利用Win2000系統提供的加密工具,來保護文件和文件夾。其具體操作步驟是,在“Win 資源管理器”中,用鼠標右鍵單擊想要加密的文件或文件夾,然后單擊“屬性”。單擊“常規”選項卡上的“高級”,然后選定“加密內容以保證數據安全”復選框。

4、取消共享目錄的EveryOne組

默認情況下,在Win2000中新增一個共享目錄時,操作系統會自動將EveryOne這個用戶組添加到權限模塊當中,由于這個組的默認權限是完全控制,結果使得任何人都可以對共享目錄進行讀寫。因此,在新建共享目錄之后,要立刻刪除EveryOne組或者將該組的權限調整為讀取。

5、創建緊急修復盤

如果系統一不小心被破壞而不能正常啟動時,就需要專用的Win2000系統啟動盤,為此我們一定要記得在Win2000安裝完好后創建一個緊急修復磁盤。在創建該啟動盤時,我們可以利用Win2000的一個名為NTBACKUP.EXE的工具來實現。運行NTBACKUP.EXE,從工具欄中選擇“創建緊急修復盤Create an Emergency Repair Disk”在A:驅動器中插入一張空白格式化的軟盤,并點擊“確定”,點擊“確定”到達完成信息,再點擊“確定”。

修復盤不再可以用來恢復用戶帳號信息等,而且您必須備份/恢復Active Directory,在備份中將被覆蓋。

文章來源于領測軟件測試網 http://www.anti-gravitydesign.com/


關于領測軟件測試網 | 領測軟件測試網合作伙伴 | 廣告服務 | 投稿指南 | 聯系我們 | 網站地圖 | 友情鏈接
版權所有(C) 2003-2010 TestAge(領測軟件測試網)|領測國際科技(北京)有限公司|軟件測試工程師培訓網 All Rights Reserved
北京市海淀區中關村南大街9號北京理工科技大廈1402室 京ICP備10010545號-5
技術支持和業務聯系:info@testage.com.cn 電話:010-51297073

軟件測試 | 領測國際ISTQBISTQB官網TMMiTMMi認證國際軟件測試工程師認證領測軟件測試網

国产97人人超碰caoprom_尤物国产在线一区手机播放_精品国产一区二区三_色天使久久综合给合久久97