


下載本文檔
版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領
文檔簡介
抵御黑客入侵防護服務器安全七個技巧
不可能在一篇文章中談遍電腦安全問題,畢竟,市面上的已有許多這方面的書籍,不過,我倒是可以告訴你七個維護服務器安全的技巧。技巧一:從基本做起從基本做起是最保險的方式。你必須將服務器上含有機密數據的區域通通轉換成NTFS格式;同理,防毒程序也必須按時更新。建議同時在服務器和桌面電腦上安裝防毒軟件。這些軟件還應該設定成每天自動下載最新的病毒定義文件。另外,ExchangeServer(郵件服務器)也應該安裝防毒軟件,這類軟件可掃描所有寄進來的電子郵件,尋找被病毒感染的附件,若發現病毒,郵件馬上會被隔離,減低使用者被感染的機會。另一個保護網絡的好方法是依員工上班時間來限定使用者登錄網絡的權限。例如,上白天班的員工不該有權限在三更半夜登錄網絡。最后,存取網絡上的任何數據皆須通過密碼登錄。強迫大家在設定密碼時,必須混用大小寫字母、數字和特殊字符。在WindowsNTServerResourceKit里就有這樣的工具軟件。你還應該設定定期更新密碼,且密碼長度不得少于八個字符。若你已經做了這些措施,但還是擔心密碼不安全,你可以試試從網絡下載一些黑客工具,然后測試一下這些密碼到底有多安全。技巧二:保護備份大多數人都沒有意識到,備份本身就是一個巨大的安全漏洞,怎么說呢?試想,大多數的備份工作多在晚上10點或11點開始,依數據多寡,備份完成后大概也是夜半時分了。現在,想像一下,現在是凌晨四點,備份工作已經結束。有心人士正好可趁此時偷走備份磁盤,并在自己家中或是你競爭對手辦公室里的服務器上恢復。不過,你可以阻止這種事情發生。首先,你可利用密碼保護你的磁盤,若你的備份程序支持加密功能,你還可以將數據進行加密。其次,你可以將備份完成的時間定在你早上進辦公室的時間,這樣的話,即使有人半夜想溜進來偷走磁盤的話也無法了,因為磁盤正在使用中;如果竊賊強行把磁盤拿走,他一樣無法讀取那些損毀的數據。技巧三:使用RAS的回撥功能WindowsNT最酷的功能之一就是支持服務器遠端存取(RAS),不幸的是,RAS服務器對黑客來說實在太方便了,他們只需要一個電話號碼、一點耐心,然后就能通過RAS進入主機。不過你可以采取一些方法來保護RAS服務器的安全。你所采用的技術主要端賴于遠端存取者的工作方式。如果遠端用戶經常是從家里或是固定的地方上網,建議你使用回撥功能,它允許遠端用戶登錄后即掛斷,然后RAS服務器會撥出預設的電話號碼接通用戶,因為此一電話號碼已經預先在程序中了,黑客也就沒有機會指定服務器回撥的號碼了。另一個辦法是限定遠端用戶只能存取單一服務器。你可以將用戶經常使用到的數據復制到RAS服務器的一個特殊共用點上,再將遠端用戶的登錄限制在一臺服務器上,而非整個網絡。如此一來,即使黑客入侵主機,他們也只能在單一機器上作怪,間接達到減少破壞的程度。最后還有一個技巧就是在RAS服務器上使用“另類”網絡協議。很都以TCP/IP協議當作RAS協議。利用TCP/IP協議本身的性質與接受程度,如此選擇相當合理,但是RAS還支持IPX/SPX和NetBEUI協議,如果你使用NetBEUI當作RAS協議,黑客若一時不察鐵定會被搞得暈頭轉向。技巧四:考慮工作站的安全問題在服務器安全的文章里提及工作站安全感覺似乎不太搭邊,但是,工作站正是進入服務器的大門,加強工作站的安全能夠提高整體網絡的安全性。對于初學者,建議在所有工作站上使用Windows2000。Windows2000是一個非常安全的操作系統,如果你沒有Windows2000,那至少使用WindowsNT。如此你便能將工作站鎖定,若沒有權限,一般人將很難取得網絡配置信息。另一個技巧是限制使用者只能從特定工作站登錄。還有一招是將工作站當作簡易型的終端機(dumbterminal)或者說,智慧型的簡易終端機。換言之,工作站上不會存有任何數據或軟件,當你將電腦當作dumbterminal使用時,服務器必須執行WindowsNT終端服務程序,而且所有應用程序都只在服務器上運作,工作站只能被動接收并顯示數據而已。這意味著工作站上只有安裝最少的Windows版本,和一份微軟TerminalServerClient。這種方法應該是最安全的網絡設計方案。技巧五:執行最新修補程序微軟內部有一組人力專門檢查并修補安全漏洞,這些修補程序(補丁)有時會被收集成servicepack(服務包)發布。服務包通常有兩種不同版本:一個任何人都可以使用的40位的版本,另一個是只能在美國和加拿大發行的128位版本。128位的版本使用128位的加密算法,比40位的版本要安全得多。一個服務包有時得等上好幾個月才發行一次,但要是有嚴重點的漏洞被發現,你當然希望立即進行修補,不想苦等姍姍來遲的服務包。好在你并不需要等待,微軟會定期將重要的修補程序發布在它的FTP站上,這些最新修補程序都尚未收錄到最新一版的服務包里,我建議你經常去看看最新修補程序,記住,修補程序一定要按時間順序來使用,若使用錯亂的話,可能導致一些文件的版本錯誤,也可能造成Windows當機。技巧六:頒布嚴格的安全政策另一個提高安全性的方式就是制定一強有力的安全策略,確保每一個人都了解,并強制執行。若你使用Windows2000Server,你可以將部分權限授權給特定代理人,而無須將全部的網管權利交出。即使你核定代理人某些權限,你依然可縣制其權限大小,例如無法開設新的使用者帳號,或改變權限等。技巧七:防火墻,檢查,再檢查最后一個技巧是仔細檢查防火墻的設置。防火墻是網絡規劃中很重要的一部份,因為它能使公司電腦不受外界惡意破壞。首先,不要公布非必要的IP地址。你至少要有一個對外的IP地址,所有的網絡通訊都必須經由此地址。如果你還有DNS注冊的Web服務器或是電子郵件服務器,這些IP地址也要穿過防火墻對外公布。但是,工作
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經權益所有人同意不得將文件中的內容挪作商業或盈利用途。
- 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
- 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 2024年度寧夏回族自治區護師類之主管護師真題練習試卷A卷附答案
- 環保規范化管理
- 端午節前廉政教育
- 2025年中國聯合重型燃氣輪機技術有限公司招聘筆試參考題庫含答案解析
- 2025年一建《機電工程管理與實務》考試機電工程技術前沿題庫試題
- 2025年合同風險隱患排查與規范化整改實施方案
- 2025租房協議書(合同文體)
- 危險化學品生產儲存使用經營運輸安全
- 2025年監理工程師《合同管理》重點考點
- 桃花美容行業報告
- 門診特定病種待遇認定申請表
- Q∕GDW 12164-2021 變電站遠程智能巡視系統技術規范
- 文化遺產學概論:第七講 遺產的完整性問題
- 草莓栽培技術(課堂PPT)課件
- 機耕橋施工方案
- 貨車掛靠協議完整
- 教學能力大賽三相異步電動機的基本控制+教案
- 二手車營銷策劃方案
- 鋼格構柱組合式塔吊方案(專家認證)
- 工程結算單(樣本)
- 校園小品劇本多人10人 校園多人小品劇本
評論
0/150
提交評論