Es gibt so viele Benutzer des Windows 2000-Systems, dass es ganz oben auf der Liste der angegriffenen Systeme steht. Dies bedeutet jedoch nicht, dass die Sicherheit von Windows 2000 überhaupt nicht gut ist, solange es ordnungsgemäß konfiguriert und verwaltet wird. es ist relativ sicher. Ich verwende Windows 2000 schon seit langem und habe nach und nach herausgefunden, wie ich die Sicherheit gewährleisten kann. Bitte korrigieren Sie mich, wenn ich irgendwelche Mängel habe.
Eine sichere Installation minimiert Sorgen
Die Sicherheit des Windows 2000-Systems sollte ab dem Zeitpunkt der Installation nach und nach erhöht werden, was jedoch häufig ignoriert wird. Bei der Installation von Windows 2000 sind folgende Punkte zu beachten:
1. Wählen Sie nicht die Installation über das Internet
Obwohl Microsoft die Online-Installation unterstützt, ist sie definitiv nicht sicher. Stellen Sie keine Verbindung zum Netzwerk, insbesondere zum Internet, her, bevor das System vollständig installiert ist. Schließen Sie noch nicht einmal die gesamte Hardware für die Installation an! Denn wenn Windows 2000 installiert wird, erstellt das System nach Eingabe des Kennworts des Benutzeradministratorkontos „Administrator“ ein gemeinsames Konto „$ADMIN“, das jedoch nicht mit dem gerade eingegebenen Kennwort geschützt wird. Diese Situation wird bis fortgesetzt Der Computer startet erneut. Während dieser Zeit kann jeder über „$ADMIN“ auf das System zugreifen. Nach Abschluss der Installation werden verschiedene Dienste sofort automatisch ausgeführt. Zu diesem Zeitpunkt ist der Server immer noch voller Schwachstellen, was dies sehr einfach macht von außen eindringen.
2. Wählen Sie das NTFS-Format für die Partitionierung aus
Am besten sind alle Partitionen im NTFS-Format, da NTFS-formatierte Partitionen sicherer sind. Auch wenn andere Partitionen andere Formate verwenden (z. B. FAT32), sollte zumindest die Partition, auf der sich das System befindet, im NTFS-Format vorliegen.
Darüber hinaus sollten Anwendungen nicht in derselben Partition wie das System abgelegt werden, um zu verhindern, dass Angreifer Anwendungsschwachstellen (wie z. B. die IIS-Schwachstellen von Microsoft, das weiß jeder) ausnutzen, um den Verlust von Systemdateien zu verursachen und es Eindringlingen sogar zu ermöglichen, aus der Ferne Verwaltungsmitgliedsberechtigungen zu erhalten .
3. Auswahl der Systemversion
Im Allgemeinen verwenden wir gerne Software mit chinesischen Schnittstellen, aber für Microsoft-Produkte gibt es aufgrund der geografischen Lage und der Marktfaktoren zunächst englische Versionen und dann Versionen in anderen Sprachen verschiedener Länder. Mit anderen Worten, die Kernel-Sprache des Windows-Systems ist Englisch, daher sollte die Kernel-Version relativ gesehen viel weniger Schwachstellen aufweisen als die kompilierte Version. Dies trifft auch zu. Die Schwachstelle in der chinesischen Eingabemethode hat für großes Aufsehen gesorgt jeder zu sehen.
Die oben erwähnte sichere Installation kann Ihre Sorgen nur verringern. Glauben Sie nicht, dass Sie es ein für alle Mal tun können. Bitte lesen Sie weiter.