當(dāng)前位置:工程項(xiàng)目OA系統(tǒng) > 泛普各地 > 江西OA系統(tǒng) > 南昌OA系統(tǒng) > 南昌OA信息化
怎樣保護(hù)公用網(wǎng)絡(luò)服務(wù)器
公用網(wǎng)絡(luò)服務(wù)器作為內(nèi)部網(wǎng)絡(luò)與外部世界的連接應(yīng)該受到額外的保護(hù)。本文將教你保護(hù)這些服務(wù)器的方法。
為內(nèi)部網(wǎng)以外的用戶提供數(shù)據(jù)的公用網(wǎng)絡(luò)服務(wù)器,經(jīng)常會成為外部入侵的著手點(diǎn)。另外,內(nèi)部網(wǎng)絡(luò)端口是服務(wù)器中最容易暴露和最容易遭受襲 擊的端口。因此務(wù)必取消網(wǎng)絡(luò)服務(wù)器上專為內(nèi)網(wǎng)使用的服務(wù)。
最需要操心的兩個(gè)服務(wù)就是TCP/IP上的服務(wù)器信息塊協(xié)議(Server Message Block,SMB)和NetBIOS。這兩種服務(wù)都能暴露大量安全信息,能 夠被黑客和攻擊者利用來傳播病毒。公用網(wǎng)絡(luò)服務(wù)器并不需要這兩個(gè)功能,因此應(yīng)該關(guān)閉這些服務(wù)器上的兩個(gè)服務(wù)。
取消NetBIOS
NetBIOS是專為不可路由局域網(wǎng)開發(fā),過去曾經(jīng)非常有用。在這種情況下,它作為TCP/IP上的對話層協(xié)議為計(jì)算機(jī)和共享文件夾提供名稱解析。 NetBIOS使用下列端口:
UDP 137: NetBIOS 姓名服務(wù)
UDP 138: NetBIOS 尋址服務(wù)
TCP 139: NetBIOS 對話服務(wù)
由于外部用戶(或者說黑客們)不能訪問共享的內(nèi)部文件夾,因此應(yīng)該關(guān)閉這個(gè)協(xié)議。關(guān)閉TCP/IP上的NetBIOS步驟如下:
開始-控制面板,然后雙擊系統(tǒng)。
在硬件標(biāo)簽下,點(diǎn)設(shè)備管理器。
在查看菜單下選擇顯示隱藏設(shè)備。
展開非即插即用設(shè)備。
右選NetBios Over Tcpip,然后選擇取消。
關(guān)閉所有對話框和applet程序。
這樣取消了Nbt.sys驅(qū)動,就可以停止NetBIOS通過TCP 139收聽或者啟動對話。由于SMB經(jīng)常使用這一端口進(jìn)行通訊,端口關(guān)閉以后就會切換到 TCP 445,這一端口也是常用的互聯(lián)網(wǎng)文件系統(tǒng)(CIFS)端口。因此,接下來還需要關(guān)閉SMB。
卸載SMB
SMB會使用TCP 139或者TCP 445中可用的端口,可以在非域名控制器上取消SMB。不過我還是推薦徹底卸載這一服務(wù)以防止某些用戶(或程序) 重新啟動這一服務(wù)。
請按以下步驟卸載SMB:
開始-控制面板,雙擊網(wǎng)絡(luò)連接。
右選本地連接 (或者互聯(lián)網(wǎng)連接),選擇屬性。
選擇微軟網(wǎng)絡(luò)用戶,然后點(diǎn)卸載按紐。
卸載完成以后,選擇微軟網(wǎng)絡(luò)中的文件和打印機(jī)共享,點(diǎn)卸載按鈕。
關(guān)閉所有對話框和程序。
了解負(fù)面影響
現(xiàn)在已經(jīng)取消了SMB和NetBIOS。如果有入侵者侵入網(wǎng)絡(luò)服務(wù)器,將無法使用NetBIOS或SMB進(jìn)一步的深入和破壞網(wǎng)絡(luò)。
當(dāng)然,安全措施主要是用來平衡功能性與安全性。在這里,取消這些服務(wù)就喪失了通過Active Directory的計(jì)算機(jī)管理控制器遠(yuǎn)程管理網(wǎng)絡(luò)服 務(wù)器的能力。不過,依然能夠使用遠(yuǎn)程桌面客戶軟件連接和管理這些服務(wù)器。
結(jié)論
盡管在安全邊界上經(jīng)常會阻斷這些端口,但是沒有什么能夠阻止他們自行取消這些服務(wù)。請記住,網(wǎng)絡(luò)服務(wù)器作為內(nèi)部網(wǎng)絡(luò)與外部世界的連接 ,應(yīng)該受到額外的保護(hù)。(zdnet)
- 1挖掘精細(xì)化管理 OA助力正當(dāng)時(shí)
- 2聚焦中小企業(yè)OA選型 易用性很重要
- 32013年OA辦公系統(tǒng)流程管理發(fā)展展望
- 4泛普軟件:協(xié)同OA助力電子政務(wù)提升公文處理效能
- 5Linux安全十二法則
- 6解決支付安全問題 銀行該做什么?
- 7吉安建設(shè)OA辦公系統(tǒng)
- 8應(yīng)用軟件成為黑客“潛在武器”
- 9解救南昌OA市場的最脆弱的地方
- 10電力IP城域網(wǎng)的內(nèi)部安全
- 11小專題:IC設(shè)計(jì)的幕后故事
- 12產(chǎn)業(yè)升級或助推OA走向成熟
- 13遠(yuǎn)離間諜軟件
- 14OA助力服飾企業(yè)實(shí)現(xiàn)信息的扁平化
- 15服務(wù)器技術(shù)八大走勢
- 16網(wǎng)管如何管好客戶端
- 17OA辦公平臺在質(zhì)監(jiān)信息化管理中的作用
- 18OA是如何讓用戶成為系統(tǒng)主人的
- 19OA信息化必須是“一把手工程”
- 20網(wǎng)站交互式功能利弊談
- 21災(zāi)難恢復(fù)六項(xiàng)法則
- 22信息安全省錢之道
- 23中小企業(yè)常用的無線路由器設(shè)置名詞
- 24白領(lǐng)叫苦不迭?OA系統(tǒng)讓工作事半功倍
- 25利用Linux安全防護(hù)工具
- 26準(zhǔn)備金下調(diào)是央行貨幣政策轉(zhuǎn)向的一個(gè)信號?
- 27蔡文勝:移動互聯(lián)網(wǎng)創(chuàng)業(yè)得屌絲者得天下
- 28OA選型幾點(diǎn)建議
- 29快速清除系統(tǒng)垃圾
- 30PDRR網(wǎng)絡(luò)安全模型
成都公司:成都市成華區(qū)建設(shè)南路160號1層9號
重慶公司:重慶市江北區(qū)紅旗河溝華創(chuàng)商務(wù)大廈18樓