WIN2000服务器安全配置(三)
3.账号安全: Win2000的账号安全是另一个重点,首先,Win2000的默认安装允许任何用户通过空用户得到系统所有账号/共享列表,这个本来是为了方便局域网用户共享文件的,但是一个远程用户也可以得到你的用户列表并使用暴力法破解用户密码。很多朋友都知道可以通过更改注册表Local_Machine\System\CurrentControlSet\Control\LSA-RestrictAnonymous = 1来禁止139空连接,实际上win2000的本地安全策略(如果是域服务器就是在域服务器安全和域安...
WIN2000服务器安全配置(一)
目前,WIN2000 SERVER是比较流行的服务器操作系统之一,但是要想安全的配置微软的这个操作系统,却不是一件容易的事。本文试图对WIN2000 SERVER的安全配置进行初步的探讨。 一、 定制自己的WIN2000 SERVER 1.版本的选择:WIN2000有各种语言的版本,对于我们来说,可以选择英文版或简体中文版,我强烈建议:在语言不成为障碍的情况下,请一定使用英文版。要知道,微软的产品是以Bug Patch而著称的,中文版的Bug远远多于英文版,而补丁一般还会迟至少半个月(也就是说一般微软公...
Windows Server2008 ADFS配置攻略
ADFS是Windows Server 2008 操作系统中的一项新功能,它提供了一个统一的访问解决方案,用于解决基于浏览器的内外部用户的访问。这项新功能甚至可以实现完全不同的两个网络或者是组织之间的帐户以及应用程序之间的通讯。 要理解ADFS的工作原理,可以先考虑活动目录的工作原理。当用户通过活动目录进行认证时,域控制器检查用户的证书。当证明是合法用户后,用户就可以随意访问Windows网络的任何授权资源,而无需在每次访问不同服务器时重新认证。ADFS将同样的概念应用到Internet。我们都知道当W...
解决Exchange中服务器不能发送信息问题
在Exchange环境中,信息不能被发送的原因有很多。例如,通信线路可能出现故障,或者域名解析器(DNS)可能出现了问题而不能解析接收域。在任何一种情况中,不能被发送的信息都可能在你的员工、供应商及客户中引起通信流量的崩溃。幸运的是,你确实拥有一些能够控制Exchange如何处理不能发送的信息的手段。 访问未被发送信息的选项 在Exchange Server 2003中,未被发送信息的选项是在SMTP级别中的虚拟服务器级别控制之下的。要访问不能发送的选项: 1. 打开Exchange系统管理器并通过控制...
Hyper-V Server 2008系统管理实战
Hyper-V Server 2008发布有一些时间了,想来,不少的虚拟化爱好者早已动手安装并在命令行下大展身手了,但对于广大的入门级爱好者来说,却是一个头疼的问题。Hyper-V Server 2008的设计的确安全了许多,比如降低了诸如CPU、内存、以及硬盘空间资源的耗用,使提升了服务器的性能、安全性、稳定性等。但没有图形界面让很多人登陆系统后不知道要做些什么。基本上,Hyper-V Server 2008可以说成是windows Server 2008 server core和Hyper-v角色的...
简简单单清除windows2000日志
主机网全新上线,买空间、服务器就上主机网,安全有保障! www的日志一般都在%winsystem%\system32\logfiles\w3svc1下面,包括www日志和ftp日志,一般先停止www服务后在删除:net stop w3svc,然后将你留下了ip的日志删除,你也可以修改日志.wwww日志在w3svc1下面,ftp日志在msftpsvc下面,每个日志都是以:exXXXXXX.log为命名的,xxxxxx代表日期. win2000中的其他一些日志: 安全日志:%winsystem%\system...
Windows Server 2008成为IT新宠
最近的一份调查报告显示,有相当一部分用户将会采用新的服务器操作系统,并且持这种意向的人越来越多。由于新的服务器系统和Vista类似,有着与Vista一样的源代码,因而,很有可能会倾向于Vista的SP1操作系统。然而,根据用户所反映的近期计划来看,被接纳的不是Vista而是Windows Server 2008。 这份调查显示,在403个受访者中,有63%的人打算安装新的服务器系统。无独有偶,一些IT组织机构也正酝酿使用Windows 7作为台式机系统,而完全忽略对Vista系统的考虑。根据五月份对37...
经验:个人服务器架设其实很简单
当你在计划构建个人服务器时,应考虑一些相关因素:拟在服务器上提供的服务,相关服务软件推荐的硬件配置, 包括理器速度,硬盘大小,内存数量,你的支付能力等,因为它们直接关系到服务器的性能。另外, 如果你所建的个人服务器的IP地址是动态获取,最好是利用动态域名解析系统,实现动态域名解析,让别人可以通过域名访问你的服务器。 服务器是网络应用系统的心脏。如果你有一台个人PC,想将它配置成服务器,并向用户提供网络服务,首先得看它是否真正具有相应的能力。如果你正准备选购一台计算机并将它配置成一台个人服务器,下面的内容...
WIN2000服务器安全配置(四)
5.目录和文件权限: 为了控制好服务器上用户的权限,同时也为了预防以后可能的入侵和溢出,我们还必须非常小心地设置目录和文件的访问权限,NT的访问权限分为:读...
WIN2000服务器安全配置(二)
三、 安全配置WIN2000 SERVER 即使正确的安装了WIN2000 SERVER,系统还是有很多的漏洞,还需要进一步进行细致地配置。 1.端口:端口是计算机和外部网络相连的逻辑接口,也是计算机的第一道屏障,端口配置正确与否直接影响到主机的安全,一般来说,仅打开你需要使用的端口会比较安全,配置的方法是在网卡属性-TCP/IP-高级-选项-TCP/IP筛选中启用TCP/IP筛选,不过对于win2000的端口过滤来说,有一个不好的特性:只能规定开哪些端口,不能规定关闭哪些端口,这样对于需要开大量端口的用...
被忽视的Windows Server 2008十大功能
Windows Server 2008正在逐渐向我们走来,随着最近其第一个RC版的问世,意味着它真正发布的时刻已经不会让我们等待太长的时间。 Windows Server 2008的开发时间可以说不短了,它是自2003年之后的第一个Windows服务器操作系统,它所新增加的很多功能也已经被公布:大多数IT专业人士对其中一些功能的细节信息也比较熟悉,例如Server Core、PowerShell和代号Viridian的Windows Server Virtualization技术。但是除了这些名头比较响...
基于服务器日志的可视化分析工具
在进行互联网用户浏览行为的定量研究中,阿里巴巴中国站用户研究小组开发了一个基于服务器日志的可视化分析工具(视频)。 User Behavior Visualization Analyzer from oldj on Vimeo. 这个分析工具可以通过用户产生的服务器日志数据自动还原出网站结构,并按照页面流量阈值绘制站点地图,并将关键的页面流量数据及其他商业指标进行可视化处理,标注在这张特殊的网站地图上。 用户研究员可以快速获得网站重要页面及产品的直观图像甚至健康状态。这个工具也被加入了丰富的交互功能,允...