AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题 / 129404
Accepted
Pekka
Pekka
Asked: 2010-04-06 07:17:51 +0800 CST2010-04-06 07:17:51 +0800 CST 2010-04-06 07:17:51 +0800 CST

Win 2003 SBS - 默认情况下足够安全吗?

  • 772

我必须设置一个 Windows 2003 Small Business Server 来作为 Subversion 存储库,并且以后可能作为电子邮件服务器。

这台机器是虚拟的,由托管公司托管,并且刚刚初始化。

我使用安全配置向导停用所有服务器角色。安装 Subversion 后,我将为服务打开必要的端口;此外,显然,RDP 将保持打开状态,以便我可以远程控制机器。

自动更新已激活,每次有人登录服务器时我都会设置电子邮件通知。

我是一名程序员,而不是专业的系统管理员,所以我想知道您是否认为这是一个理智和安全的设置,用于(公开可用的)盒子来托管敏感代码和/或电子邮件。

我还应该做些什么来确保机器安全吗?

除了监视事件日志(据我所知)并查看是否正确安装了任何修补程序之外,我还能做些什么来长期确保机器安全?

windows-server-2003
  • 3 3 个回答
  • 282 Views

3 个回答

  • Voted
  1. gravyface
    2010-04-06T07:29:54+08:002010-04-06T07:29:54+08:00

    Windows Small Business Server 物超所值:您以极低的价格获得 Exchange、SharePoint、Remote Web Workplace 等,非常适合小型办公室。

    但是,无论是否使用电子邮件,SBS 都可能是我建议的最后一个用于专用 SVN 服务器的服务器。我会感觉更好地将 SVN 托管在类似 UNIX 的操作系统(您选择的发行版中的 Linux/BSD)上,并使用 Postfix 之类的邮件。不仅托管费用更便宜(例如,无需购买 Windows 许可证/CAL),而且您可以通过仅安装支持您的两个所需的 Ports 包来从根本上减少使用 FreeBSD 之类的占用空间(从而减少攻击向量)要求; Linux 的服务器版本(Ubuntu、Debian、CentOS、RHEL 等)与您可以毫无困难地使用 SBS 的服务器版本相同。

    • 1
  2. gravyface
    2010-04-06T08:01:02+08:002010-04-06T08:01:02+08:00

    另一种选择是与专门的私有 SVN 托管公司一起运行;我听说过有关http://beanstalkapp.com/的好消息。

    同样,对于电子邮件(以及一些协作功能以及共享日历和私人 Google 文档),您可以使用 Google Apps for My Domain——免费/标准版本最多支持 5 个用户。

    • 1
  3. Best Answer
    gravyface
    2010-04-06T10:15:51+08:002010-04-06T10:15:51+08:00

    如果您对 SBS 2003/Windows 感到满意,那么我认为您已经完成了目前的工作。其他几件事:

    1. 在事件日志中启用失败审核,以便您查看何时发生登录失败,而不仅仅是成功;你可以谷歌如何做到这一点。

    2. 创建一个名为“somebodyelse”或其他名称的新管理员用户并禁用内置\管理员用户(首先检查以确保没有服务正在运行并相应地更改)。这样,任何进行身份验证的人都需要知道用户名和密码。

    3. 仅启用 NTLMv2;LanManager 哈希很容易破解。

    4. 使用密码短语而不是密码

    5. 对您的 SBS 服务器使用远程工作网站,而不是直接使用 RDP;我还将限制可以使用您的防火墙访问远程工作网站(443、4125)的 IP 地址;如果可能的话,SVN 也是如此。

    6. 在 TechNet 上查看 Microsoft 关于 Windows Hardening 的文档;您可以完成清单,也可以运行基线安全分析器: http ://www.microsoft.com/downloads/details.aspx?FamilyID=F32921AF-9DBE-4DCE-889E-ECF997EB18E9&displaylang=en

    • 1

相关问题

  • 在域加入时将“工作站管理员”添加到本地管理员组

  • 如何轻松地将 DFS 共享移动到新驱动器?

  • 服务器 2003 R2 上的 Cisco VPN 客户端

  • 通过 VPN 更改 Active Directory 密码

  • 如何从 ISA 服务器后面安装 magento 扩展?

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    新安装后 postgres 的默认超级用户用户名/密码是什么?

    • 5 个回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    从 IP 地址解析主机名

    • 8 个回答
  • Marko Smith

    如何按大小对 du -h 输出进行排序

    • 30 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    MikeN 在 Nginx 中,如何在维护子域的同时将所有 http 请求重写为 https? 2009-09-22 06:04:43 +0800 CST
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    0x89 bash中的双方括号和单方括号有什么区别? 2009-08-10 13:11:51 +0800 CST
  • Martin Hope
    Kyle Brandt IPv4 子网如何工作? 2009-08-05 06:05:31 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve