内容简介
近年来,Windows NT和Windows 2000系统已经成为一种十分可靠的Internet服务器了。越来越多的公司把全方位的商业活动(包括电子商务)委托给了Windows。 遗憾的是,Windows NT/2000的典型安装使Windows服务器变成了易于攻击的目标。本书通过把繁杂的安装和配置指令化解成一系列针对Windows管理员的检查清单,从而大大简化了为达到Windows服务器高安全性所要做的大量工作。 本书主要内容有: *Windows NT/2000的安全性威胁、Windows NT和Windows 2000操作系统的安全性体系结构以及典型的周边网络配置。 *“加固”Windows NT和Windows 2000堡垒主机的指令:配置服务、编辑注册表、设置权限,以及Windows NT和Windows 2000安全性之间的差异,包括IPSec(IP安全协议)的配置。 *采用多种方法(pcAnywhere、Windows 2000终端服务)的远程安全管理以及使用OpenSSH、TCP Wrappers、VNC(虚拟网络计算)和Cygwin等开放源代码的方法。 *Windows NT/2000的备份、还原、审核、监视和维护。 严格遵循本书提供的详细指令,你将极大地提高Windows NT和Windows 2000 Internet服务器的安全性。 “如果你正在Windows NT/2000上运行一个网站,那就快跑(不要走着)去买这本书吧,合理的理论所支持的实践技术使本书成为一种无价的资源。” ——Marcus J.Ranum,Network Flight Recorder公司首席技术官 “Stefan Norberg提供了一个详细的清单,他告诉你如何加固Windows NT和2000服务器,以便将那些网络流氓拒之于你的堡垒之外。它是电子冲突时代必不可少的。” ——Elias Levy,SecurityFocus.com首席技术官,Bugtrap信息仲裁员 “Norberg的书必定会成为每个网管或使用微软产品的安全人员的工作必备品。...即使只是学习这一本书,读者也能够极大地强化Windows 2000服务器的安全性。...一如既往地,O'Reilly..
编辑推荐
Windows NT/2000安全性威胁的类型、Windows NT和Windows 2000操作系统的安全性体系结构和典型的周边网络配置。“加固”Windows NT和Windows2000堡垒主机的指令:配置服务、编辑注册表、设置权限,以及Windows NT和Windows 2000安全性之间的差异包括IPSec(IP安全协议)的配置。采用多种方法(pcAnywhere、Windows 2000终端服务)的远程安全管理以及使用OpenSSH、TCP Wrappers、VNC(虚拟网络计算)和Cygwin等开放源代码软件的方法。Windows NT/2000的备份、还原、审核、监视和维护。
目录
1,Windows NT/2000安全性
2,构建Windows NT堡垒主机
3,构建Windows 2000堡垒主机
4,配置安全远程管理
5,备份和还原堡垒主机
6,审核并监视周边网络
7,维护周边网络
附录1,Windows NT/2000的常用端口
附录2,关于安全性的文章
附录3,Cygwin 上OpenSSH的创建指令
词汇表