Ada begitu banyak pengguna sistem Windows 2000 yang menempati peringkat teratas dalam daftar sistem yang diserang. Namun, ini tidak berarti bahwa keamanan Windows 2000 tidak baik selama dikonfigurasi dan dikelola dengan benar. itu relatif aman. Saya telah menggunakan Windows 2000 untuk waktu yang lama, dan secara bertahap saya menemukan beberapa cara untuk menjaga keamanannya. Berikut adalah beberapa pendapat pribadi. Mohon koreksi saya jika saya memiliki kekurangan.
Pemasangan yang aman meminimalkan kekhawatiran
Keamanan sistem Windows 2000 harus diakumulasikan sedikit demi sedikit sejak instalasi, namun hal ini sering diabaikan. Hal-hal berikut perlu diperhatikan ketika menginstal Windows 2000:
1. Jangan memilih untuk menginstal dari Internet
Meskipun Microsoft mendukung instalasi online, ini jelas tidak aman. Jangan sambungkan ke jaringan, terutama Internet, sebelum sistem terinstal sepenuhnya! Karena ketika Windows 2000 diinstal, setelah memasukkan kata sandi akun administrator pengguna "Administrator", sistem akan membuat akun bersama "$ADMIN", tetapi tidak akan dilindungi dengan kata sandi yang baru saja dimasukkan Komputer mulai lagi. Selama periode ini, siapa pun dapat masuk ke sistem melalui "$ADMIN"; pada saat yang sama, setelah instalasi selesai, berbagai layanan akan langsung berjalan secara otomatis. Saat ini, server masih penuh dengan kerentanan, sehingga sangat mudah untuk dilakukan mengganggu dari luar.
2. Pilih format NTFS untuk dipartisi
Sebaiknya semua partisi berformat NTFS, karena partisi berformat NTFS lebih aman. Sekalipun partisi lain menggunakan format lain (misalnya FAT32), setidaknya partisi tempat sistem berada harus dalam format NTFS.
Selain itu, aplikasi tidak boleh ditempatkan di partisi yang sama dengan sistem untuk mencegah penyerang mengeksploitasi kerentanan aplikasi (seperti kerentanan Microsoft IIS, semua orang tahu ini) yang menyebabkan kebocoran file sistem dan bahkan memungkinkan penyusup mendapatkan izin anggota manajemen dari jarak jauh .
3. Pemilihan versi sistem
Kami biasanya suka menggunakan perangkat lunak dengan antarmuka berbahasa Mandarin, tetapi untuk produk Microsoft, karena lokasi geografis dan faktor pasar, ada versi bahasa Inggris terlebih dahulu, kemudian versi dalam bahasa lain di berbagai negara. Dengan kata lain, bahasa kernel sistem Windows adalah bahasa Inggris, jadi secara relatif, versi kernelnya seharusnya memiliki kerentanan yang jauh lebih sedikit daripada versi kompilasinya. Hal ini juga berlaku. Kerentanan metode input Cina pada Windows 2000 telah menjadi perhatian besar semua orang untuk melihat.
Instalasi aman yang disebutkan di atas hanya dapat mengurangi kekhawatiran Anda. Jangan berpikir bahwa Anda dapat melakukannya untuk selamanya. Masih banyak pekerjaan yang menunggu untuk Anda lakukan.