Hay tantos usuarios del sistema Windows 2000 que se ubica en la parte superior de la lista de sistemas atacados. Sin embargo, esto no significa que la seguridad de Windows 2000 no sea buena en absoluto, siempre que esté configurado y administrado correctamente. es relativamente seguro. He estado usando Windows 2000 durante mucho tiempo y gradualmente he descubierto algunas formas de mantener su seguridad. Aquí hay algunas opiniones personales. Corríjame si tengo alguna deficiencia.
La instalación segura minimiza las preocupaciones
La seguridad del sistema Windows 2000 debe acumularse poco a poco desde el momento de la instalación, pero esto a menudo se ignora. Es necesario tener en cuenta los siguientes puntos al instalar Windows 2000:
1. No elijas instalar desde Internet.
Aunque Microsoft admite la instalación en línea, definitivamente no es segura. ¡No se conecte a la red, especialmente a Internet, antes de que el sistema esté completamente instalado! ¡Ni siquiera conecte todo el hardware para la instalación! Porque cuando se instala Windows 2000, después de ingresar la contraseña de la cuenta de administrador del usuario "Administrador", el sistema creará una cuenta compartida de "$ADMIN", pero no estará protegida con la contraseña que acaba de ingresar. Esta situación continuará hasta. La computadora comienza de nuevo. Durante este período, cualquiera puede ingresar al sistema a través de "$ ADMIN" al mismo tiempo. Una vez completada la instalación, varios servicios se ejecutarán automáticamente de inmediato. En este momento, el servidor todavía está lleno de vulnerabilidades, lo que lo hace muy fácil. invadir desde el exterior.
2. Seleccione el formato NTFS para particionar
Lo mejor es que todas las particiones estén en formato NTFS, porque las particiones formateadas en NTFS son más seguras. Incluso si otras particiones usan otros formatos (como FAT32), al menos la partición donde se encuentra el sistema debe estar en formato NTFS.
Además, las aplicaciones no deben colocarse en la misma partición que el sistema para evitar que los atacantes aprovechen las vulnerabilidades de las aplicaciones (como las vulnerabilidades IIS de Microsoft, todo el mundo lo sabe) para provocar la fuga de archivos del sistema e incluso permitir que los intrusos obtengan de forma remota permisos de miembros de administración. .
3. Selección de la versión del sistema.
Generalmente nos gusta usar software con interfaces chinas, pero para los productos de Microsoft, debido a la ubicación geográfica y factores del mercado, primero hay versiones en inglés y luego en otros idiomas de varios países. En otras palabras, el idioma del núcleo del sistema Windows es el inglés, por lo que, en términos relativos, su versión del núcleo debería tener muchas menos vulnerabilidades que su versión compilada. Esto también es cierto. La vulnerabilidad del método de entrada chino de Windows 2000 ha causado un gran revuelo. todos para ver.
La instalación segura mencionada anteriormente sólo puede reducir sus preocupaciones. No crea que puede hacerlo de una vez por todas. Todavía hay mucho trabajo por hacer. Continúe leyendo.