Contramedidas de seguridad del sistema Win2000

  

Debido a la buena función de red del sistema operativo Win2000, hay algunos servidores web que algunos servidores web utilizan como el sistema operativo principal en Internet. Sin embargo, debido a que el sistema operativo es un sistema operativo multiusuario, los hackers tienden a elegir Win2000 como el primer objeto de ataque para ocultarse en el ataque. Entonces, como usuario de Win2000, ¿cómo podemos prevenir la seguridad de Win2000 a través de métodos razonables?

El autor recopiló y resolvió algunas medidas para evitar la seguridad de Win2000, y ahora las contribuye, así que los internautas pueden continuar complementando y mejorando.

1, sistema de respaldo oportuno

Para evitar que el sistema suceda fuera del proceso y es difícil de operar normalmente, debemos respaldar el sistema intacto Win2000, preferiblemente en un Win2000 Después de la tarea de instalación del sistema, se realiza una copia de seguridad de todo el sistema, y ​​la integridad del sistema se puede verificar de acuerdo con la copia de seguridad, de modo que se pueda encontrar si el archivo del sistema se ha modificado ilegalmente. Si el archivo del sistema se ha dañado, también puede usar la copia de seguridad del sistema para restaurar al estado normal.

Al realizar una copia de seguridad de la información, podemos hacer una copia de seguridad de la información intacta del sistema en el CD-ROM. Posteriormente, podemos comparar el sistema periódicamente con el contenido del CD para verificar si la integridad del mismo está dañada. Si el nivel de seguridad es particularmente exigente, puede configurar el disco para que pueda iniciarse y verificar el trabajo como parte del proceso de inicio del sistema. Mientras se pueda arrancar desde el CD, el sistema no se ha destruido.

2, configure el formato del sistema en NTFS

Al instalar Win2000, debe elegir una instalación personalizada, seleccionar solo los componentes del sistema y los servicios requeridos por personas o unidades, cancelar los servicios y protocolos de red no utilizados, porque Cuantos más protocolos y servicios se instalan, más intrusos invaden y los posibles riesgos de seguridad del sistema. Al seleccionar el sistema de archivos Win2000, debe elegir el sistema de archivos NTFS para aprovechar al máximo la seguridad del sistema de archivos NTFS. El sistema de archivos NTFS puede limitar los archivos que cada usuario puede leer y escribir en cualquier carpeta del directorio del disco, y el nuevo servicio de cuotas de disco en Win2000 también puede controlar la cantidad de espacio en disco permitido por cada usuario.

3, archivos o carpetas cifrados

Para evitar que otras personas puedan ver los archivos del sistema, podemos utilizar las herramientas de cifrado que proporciona el sistema Win2000 para proteger archivos y carpetas. Los pasos específicos son, en el Explorador de Windows, haga clic derecho en el archivo o carpeta que desea cifrar, y luego haga clic en Propiedades. Haga clic en Avanzado en la pestaña General y seleccione la casilla de verificación Cifrar contenido para mantener sus datos seguros.

4, cancele el grupo EveryOne del directorio compartido

Por defecto, cuando agrega un directorio compartido en Win2000, el sistema operativo agregará automáticamente el grupo de usuarios EveryOne al módulo de permisos, porque Los permisos predeterminados para este grupo están totalmente controlados y, como resultado, cualquiera puede leer y escribir en el directorio compartido. Por lo tanto, después de crear un nuevo directorio compartido, elimine inmediatamente el grupo EveryOne o ajuste los permisos del grupo para leer.

5, cree un disco de reparación de emergencia

Si el sistema se daña accidentalmente y no puede iniciarse normalmente, necesita un disco de arranque del sistema Win2000 dedicado, para el cual debemos recordar instalar Win2000 intacto Crear un disco de reparación de emergencia después. Al crear el disco de arranque, podemos usar la herramienta Win2000 llamada NTBACKUP.EXE para lograrlo. Ejecute NTBACKUP.EXE, seleccione "Crear un disco de reparación de emergencia" de la barra de herramientas, inserte un disquete formateado en blanco en la unidad A:, haga clic en "Aceptar", haga clic en "Aceptar" para llegar a la información de finalización y luego Haga clic en "Aceptar".

El disco de reparación ya no se puede utilizar para restaurar la información de la cuenta de usuario, etc., y debe realizar una copia de seguridad /restauración de Active Directory, que se sobrescribirá en la copia de seguridad.

Copyright © Conocimiento de Windows All Rights Reserved