windows 2000在默认情况下会安装一些常用的组件,但是正是这个默认安装是极度危险的。美国最著名的“黑客”米特尼科说过,他可以进入任何一台默认安装的服务器。笔者认为应该先了解有关数据库运行与提供服务的功能,只安装确实需要的服务。根据一般安全原则:最少的服务+最小的权限=最大的安全,典型的Web服务器需要的最小组件选择是:只安装IIS的Common Files,IIS Snap-In,WWW Server组件。目前大多数图书馆使用的信息检索系统(VIP,CNKI)只需要安装IIS即可。
如果你确实需要安装其他组件,请慎重,特别是:Indexing Service, FrontPage 2000 Server Extensions, Internet Service Manager (HTML)这几个危险服务,极易留下安全隐患。