當(dāng)前位置:工程項(xiàng)目OA系統(tǒng) > 泛普各地 > 吉林OA系統(tǒng) > 長春OA系統(tǒng) > 長春OA行業(yè)資訊
七個技巧維護(hù)服務(wù)器安全
七個技巧維護(hù)服務(wù)器安全
你的服務(wù)器上是否存有一些不能隨意公開的重要數(shù)據(jù)呢?當(dāng)然有吧?而最近,偏偏服務(wù)器遭受的風(fēng)險又特別大,越來越多的病毒、心懷不軌的黑客,以及那些商業(yè)間諜都將服務(wù)器當(dāng)作目標(biāo)。很顯然,服務(wù)器的安全問題一刻都忽視不得。
不可能在一篇文章中談遍電腦安全問題,畢竟,市面上的已有許多這方面的書籍,不過,我倒是可以告訴你七個維護(hù)服務(wù)器安全的技巧。
技巧一:從基本做起
從基本做起是最保險的方式。你必須將服務(wù)器上含有機(jī)密數(shù)據(jù)的區(qū)域通通轉(zhuǎn)換成NTFS格式;同理,防毒程序也必須按時更新。建議同時在服務(wù)器和桌面電腦上安裝防毒軟件。這些軟件還應(yīng)該設(shè)定成每天自動下載最新的病毒定義文件。另外,Exchange Server(郵件服務(wù)器)也應(yīng)該安裝防毒軟件,這類軟件可掃描所有寄進(jìn)來的電子郵件,尋找被病毒感染的附件,若發(fā)現(xiàn)病毒,郵件馬上會被隔離,減低使用者被感染的機(jī)會。
另一個保護(hù)網(wǎng)絡(luò)的好方法是依員工上班時間來限定使用者登錄網(wǎng)絡(luò)的權(quán)限。例如,上白天班的員工不該有權(quán)限在三更半夜登錄網(wǎng)絡(luò)。
最后,存取網(wǎng)絡(luò)上的任何數(shù)據(jù)皆須通過密碼登錄。強(qiáng)迫大家在設(shè)定密碼時,必須混用大小寫字母、數(shù)字和特殊字符。在Windows NT Server Resource Kit里就有這樣的工具軟件。你還應(yīng)該設(shè)定定期更新密碼,且密碼長度不得少于八個字符。若你已經(jīng)做了這些措施,但還是擔(dān)心密碼不安全,你可以試試從網(wǎng)絡(luò)下載一些黑客工具,然后測試一下這些密碼到底有多安全。
技巧二:保護(hù)備份
大多數(shù)人都沒有意識到,備份本身就是一個巨大的安全漏洞,怎么說呢?試想,大多數(shù)的備份工作多在晚上10點(diǎn)或11點(diǎn)開始,依數(shù)據(jù)多寡,備份完成后大概也是夜半時分了。現(xiàn)在,想像一下,現(xiàn)在是凌晨四點(diǎn),備份工作已經(jīng)結(jié)束。有心人士正好可趁此時偷走備份磁盤,并在自己家中或是你競爭對手辦公室里的服務(wù)器上恢復(fù)。不過,你可以阻止這種事情發(fā)生。首先,你可利用密碼保護(hù)你的磁盤,若你的備份程序支持加密功能,你還可以將數(shù)據(jù)進(jìn)行加密。其次,你可以將備份完成的時間定在你早上進(jìn)辦公室的時間,這樣的話,即使有人半夜想溜進(jìn)來偷走磁盤的話也無法了,因?yàn)榇疟P正在使用中;如果竊賊強(qiáng)行把磁盤拿走,他一樣無法讀取那些損毀的數(shù)據(jù)。
技巧三:使用RAS的回?fù)芄δ?/P>
Windows NT最酷的功能之一就是支持服務(wù)器遠(yuǎn)端存取(RAS),不幸的是,RAS服務(wù)器對黑客來說實(shí)在太方便了,他們只需要一個電話號碼、一點(diǎn)耐心,然后就能通過RAS進(jìn)入主機(jī)。不過你可以采取一些方法來保護(hù)RAS服務(wù)器的安全。
你所采用的技術(shù)主要端賴于遠(yuǎn)端存取者的工作方式。如果遠(yuǎn)端用戶經(jīng)常是從家里或是固定的地方上網(wǎng),建議你使用回?fù)芄δ?,它允許遠(yuǎn)端用戶登錄后即掛斷,然后 RAS服務(wù)器會撥出預(yù)設(shè)的電話號碼接通用戶,因?yàn)榇艘浑娫捥柎a已經(jīng)預(yù)先在程序中了,黑客也就沒有機(jī)會指定服務(wù)器回?fù)艿奶柎a了。
另一個辦法是限定遠(yuǎn)端用戶只能存取單一服務(wù)器。你可以將用戶經(jīng)常使用到的數(shù)據(jù)復(fù)制到RAS服務(wù)器的一個特殊共用點(diǎn)上,再將遠(yuǎn)端用戶的登錄限制在一臺服務(wù)器上,而非整個網(wǎng)絡(luò)。如此一來,即使黑客入侵主機(jī),他們也只能在單一機(jī)器上作怪,間接達(dá)到減少破壞的程度。
最后還有一個技巧就是在RAS服務(wù)器上使用“另類”網(wǎng)絡(luò)協(xié)議。很都以TCP/IP協(xié)議當(dāng)作RAS協(xié)議。利用TCP/IP協(xié)議本身的性質(zhì)與接受程度,如此選擇相當(dāng)合理,但是RAS還支持IPX/SPX和NetBEUI協(xié)議,如果你使用NetBEUI當(dāng)作RAS協(xié)議,黑客若一時不察鐵定會被搞得暈頭轉(zhuǎn)向。
技巧四:考慮工作站的安全問題
在服務(wù)器安全的文章里提及工作站安全感覺似乎不太搭邊,但是,工作站正是進(jìn)入服務(wù)器的大門,加強(qiáng)工作站的安全能夠提高整體網(wǎng)絡(luò)的安全性。對于初學(xué)者,建議在所有工作站上使用Windows 2000。Windows 2000是一個非常安全的操作系統(tǒng),如果你沒有Windows 2000,那至少使用Windows NT。如此你便能將工作站鎖定,若沒有權(quán)限,一般人將很難取得網(wǎng)絡(luò)配置信息。
另一個技巧是限制使用者只能從特定工作站登錄。還有一招是將工作站當(dāng)作簡易型的終端機(jī)(dumb terminal)或者說,智慧型的簡易終端機(jī)。換言之,工作站上不會存有任何數(shù)據(jù)或軟件,當(dāng)你將電腦當(dāng)作dumb terminal使用時,服務(wù)器必須執(zhí)行Windows NT 終端服務(wù)程序,而且所有應(yīng)用程序都只在服務(wù)器上運(yùn)作,工作站只能被動接收并顯示數(shù)據(jù)而已。這意味著工作站上只有安裝最少的Windows版本,和一份微軟 Terminal Server Client。這種方法應(yīng)該是最安全的網(wǎng)絡(luò)設(shè)計(jì)方案。
- 1Linux系統(tǒng)能搞定的20件事情
- 2由微軟黑屏思考信息安全真正黑手
- 3IT史上最偉大的十大存儲發(fā)明
- 4安全:利用RADIUS提高遠(yuǎn)程撥號的安全性
- 5怎樣解決服務(wù)器虛擬化造成的混亂
- 6把IP地址壓縮成4字節(jié)數(shù)組的一個方法
- 7計(jì)世獨(dú)家:10大IT節(jié)電誤區(qū) 勿入電力危機(jī)
- 8中國用戶到底需要什么樣的網(wǎng)管軟件
- 9把握最后一公里 中小企業(yè)網(wǎng)絡(luò)建設(shè)技術(shù)淺析
- 10IT安全能夠免疫經(jīng)濟(jì)衰退嗎?
- 11為什么SaaS可以令I(lǐng)T技能無關(guān)緊要
- 12刀片服務(wù)器的缺點(diǎn)剖析以及應(yīng)用指南
- 13了解Windows權(quán)限認(rèn)識局域網(wǎng)共享與安全
- 14PHP程序不適用大型系統(tǒng)之九大原因
- 15生物識別技術(shù)能否滿足您的安全需求?
- 16企業(yè)介入云計(jì)算 對網(wǎng)格發(fā)展是利好
- 17分析:虛擬化的可靠性遭遇挑戰(zhàn)
- 18企業(yè)采用服務(wù)器虛擬化之前需要考慮弊端
- 19熱門虛擬化技術(shù)有哪幾類
- 20如何恰當(dāng)評估和應(yīng)對數(shù)據(jù)中心各種風(fēng)險
- 21中小企業(yè)服務(wù)器虛擬化應(yīng)用成本分析
- 22有效進(jìn)行虛擬環(huán)境管理的四項(xiàng)措施
- 23虛擬化帶來的新挑戰(zhàn) 在虛擬世界里管理存儲
- 24中國的管理軟件可粗略劃分為兩大陣營
- 25研究:數(shù)據(jù)中心綠色節(jié)能做得不夠徹底
- 26防火墻深度檢測技術(shù)在企業(yè)中的應(yīng)用
- 27剖析企業(yè)實(shí)施虛擬機(jī)高效管理的六大啟示
- 28如何解決服務(wù)器規(guī)模和容量規(guī)劃難題
- 29PHP初學(xué)者常見的十四條令大總結(jié)
- 30網(wǎng)友:從Windows轉(zhuǎn)向UNIX的一些困惑
成都公司:成都市成華區(qū)建設(shè)南路160號1層9號
重慶公司:重慶市江北區(qū)紅旗河溝華創(chuàng)商務(wù)大廈18樓