欧美一区二区三区老妇人-欧美做爰猛烈大尺度电-99久久夜色精品国产亚洲a-亚洲福利视频一区二区

辦公室服務(wù)器安全防護(hù) 服務(wù)器安全防護(hù)措施

如何來做好服務(wù)器的完全與日常維護(hù)

為了能更好的使用和延長服務(wù)器的使用壽命,定期的對服務(wù)器進(jìn)行維護(hù)是非常必要的。但是,在維護(hù)服務(wù)器的時(shí)候一定要小心的處理好維護(hù)的工作,否則出現(xiàn)錯(cuò)誤的話就會影響很大。為了方便大家在維護(hù)中了解一些維護(hù)內(nèi)容的同時(shí)又能避免出現(xiàn)錯(cuò)誤。下面就收集了一些資料供大家參考。

讓客戶滿意是我們工作的目標(biāo),不斷超越客戶的期望值來自于我們對這個(gè)行業(yè)的熱愛。我們立志把好的技術(shù)通過有效、簡單的方式提供給客戶,將通過不懈努力成為客戶在信息化領(lǐng)域值得信任、有價(jià)值的長期合作伙伴,公司提供的服務(wù)項(xiàng)目有:域名與空間、網(wǎng)站空間、營銷軟件、網(wǎng)站建設(shè)、崇禮網(wǎng)站維護(hù)、網(wǎng)站推廣。

硬件維護(hù)

1、儲存設(shè)備的擴(kuò)充

當(dāng)資源不斷擴(kuò)展的時(shí)候,服務(wù)器就需要更多的內(nèi)存和硬盤容量來儲存這些資源。所以,內(nèi)存和硬盤的擴(kuò)充是很常見的。增加內(nèi)存前需要認(rèn)定與服務(wù)器原有的內(nèi)存的兼容性,最好是同一品牌的規(guī)格的內(nèi)存。如果是服務(wù)器專用的ECC內(nèi)存,則必須選用相同的內(nèi)存,普通的SDRAM內(nèi)存與ECC內(nèi)存在同一臺服務(wù)器上使用很可能會引起統(tǒng)嚴(yán)重出錯(cuò)。在增加硬盤以前,需要認(rèn)定服務(wù)器是否有空余的硬盤支架、硬盤接口和電源接口,還有主板是否支持這種容量的硬盤。尤其需要注意,防止買來了設(shè)備卻無法使用。

2、設(shè)備的卸載和更換

卸載和更換設(shè)備時(shí)的問題不大,需要注意的是有許多品牌服務(wù)器機(jī)箱的設(shè)計(jì)比較特殊,需要特殊的工具或機(jī)關(guān)才能打開,在卸機(jī)箱蓋的時(shí)候,需要仔細(xì)看說明書,不要強(qiáng)行拆卸。另外,必須在完全斷電、服務(wù)器接地良好的情況下進(jìn)行,即使是支持熱插拔的設(shè)備也是如此,以防止靜電對設(shè)備造成損壞。

3、除塵

塵土是服務(wù)器最大的殺手,因此需要定期給服務(wù)器除塵。對于服務(wù)器來說,灰塵甚至是致命的。除塵方法與普通PC除塵方法相同,尤其要注意的是電源的除塵。

軟件維護(hù)

1、操作系統(tǒng)的維護(hù)

操作系統(tǒng)是服務(wù)器運(yùn)行的軟件基礎(chǔ),其重要性不言自明。多數(shù)服務(wù)器操作系統(tǒng)使用Windows NT或Windows 2000 Server作為操作系統(tǒng),維護(hù)起來還是比較容易的。

在Windows NT或Windows 2000 Server打開事件查看器,在系統(tǒng)日志、安全日志和應(yīng)用程序日志中查看有沒有特別異常的記錄。現(xiàn)在網(wǎng)上的黑客越來越多了,因此需要到微軟的網(wǎng)站上下載最新的Service Pack(升級服務(wù)包)安裝上,將安全漏洞及時(shí)補(bǔ)上。

2、網(wǎng)絡(luò)服務(wù)的維護(hù)

網(wǎng)絡(luò)服務(wù)有很多,如WWW服務(wù)、DNS服務(wù)、DHCP服務(wù)、SMTP服務(wù)、FTP服務(wù)等,隨著服務(wù)器提供的服務(wù)越來越多,系統(tǒng)也容易混亂,此時(shí)可能需要重新設(shè)定各個(gè)服務(wù)的參數(shù),使之正常運(yùn)行。

3、數(shù)據(jù)庫服務(wù)

數(shù)據(jù)庫經(jīng)過長期的運(yùn)行,需要調(diào)整數(shù)據(jù)庫性能,使之進(jìn)入最優(yōu)化狀態(tài)。數(shù)據(jù)庫中的數(shù)據(jù)是最重要的,這些數(shù)據(jù)庫如果丟失,損失是巨大的,因此需要定期來備份數(shù)據(jù)庫,以防萬一。

4、用戶數(shù)據(jù)

經(jīng)過頻繁使用,服務(wù)器可能存放了大量的數(shù)據(jù)。這些數(shù)據(jù)是非常寶貴的資源,所以需要加以整理,并刻成光盤永久保存起來,即使服務(wù)器有故障,也能恢復(fù)數(shù)據(jù)。

不可能在一篇文章中談遍電腦安全問題,畢竟,市面上的已有許多這方面的書籍,不過,我倒是可以告訴你七個(gè)維護(hù)服務(wù)器安全的技巧。

技巧一:從基本做起

從基本做起是最保險(xiǎn)的方式。你必須將服務(wù)器上含有機(jī)密數(shù)據(jù)的區(qū)域通通轉(zhuǎn)換成NTFS格式;同理,防毒程序也必須按時(shí)更新。建議同時(shí)在服務(wù)器和桌面電腦上安裝防毒軟件。這些軟件還應(yīng)該設(shè)定成每天自動(dòng)下載最新的病毒定義文件。另外,Exchange Server(郵件服務(wù)器)也應(yīng)該安裝防毒軟件,這類軟件可掃描所有寄進(jìn)來的電子郵件,尋找被病毒感染的附件,若發(fā)現(xiàn)病毒,郵件馬上會被隔離,減低使用者被感染的機(jī)會。

另一個(gè)保護(hù)網(wǎng)絡(luò)的好方法是依員工上班時(shí)間來限定使用者登錄網(wǎng)絡(luò)的權(quán)限。例如,上白天班的員工不該有權(quán)限在三更半夜登錄網(wǎng)絡(luò)。

最后,存取網(wǎng)絡(luò)上的任何數(shù)據(jù)皆須通過密碼登錄。強(qiáng)迫大家在設(shè)定密碼時(shí),必須混用大小寫字母、數(shù)字和特殊字符。在Windows NT Server Resource Kit里就有這樣的工具軟件。你還應(yīng)該設(shè)定定期更新密碼,且密碼長度不得少于八個(gè)字符。若你已經(jīng)做了這些措施,但還是擔(dān)心密碼不安全,你可以試試從網(wǎng)絡(luò)下載一些黑客工具,然后測試一下這些密碼到底有多安全。

技巧二:保護(hù)備份

大多數(shù)人都沒有意識到,備份本身就是一個(gè)巨大的安全漏洞,怎么說呢?試想,大多數(shù)的備份工作多在晚上10點(diǎn)或11點(diǎn)開始,依數(shù)據(jù)多寡,備份完成后大概也是夜半時(shí)分了。現(xiàn)在,想像一下,現(xiàn)在是凌晨四點(diǎn),備份工作已經(jīng)結(jié)束。有心人士正好可趁此時(shí)偷走備份磁盤,并在自己家中或是你競爭對手辦公室里的服務(wù)器上恢復(fù)。不過,你可以阻止這種事情發(fā)生。首先,你可利用密碼保護(hù)你的磁盤,若你的備份程序支持加密功能,你還可以將數(shù)據(jù)進(jìn)行加密。其次,你可以將備份完成的時(shí)間定在你早上進(jìn)辦公室的時(shí)間,這樣的話,即使有人半夜想溜進(jìn)來偷走磁盤的話也無法了,因?yàn)榇疟P正在使用中;如果竊賊強(qiáng)行把磁盤拿走,他一樣無法讀取那些損毀的數(shù)據(jù)。

技巧三:使用RAS的回?fù)芄δ?/p>

Windows NT最酷的功能之一就是支持服務(wù)器遠(yuǎn)端存取(RAS),不幸的是,RAS服務(wù)器對黑客來說實(shí)在太方便了,他們只需要一個(gè)電話號碼、一點(diǎn)耐心,然后就能通過RAS進(jìn)入主機(jī)。不過你可以采取一些方法來保護(hù)RAS服務(wù)器的安全。

你所采用的技術(shù)主要端賴于遠(yuǎn)端存取者的工作方式。如果遠(yuǎn)端用戶經(jīng)常是從家里或是固定的地方上網(wǎng),建議你使用回?fù)芄δ埽试S遠(yuǎn)端用戶登錄后即掛斷,然后RAS服務(wù)器會撥出預(yù)設(shè)的電話號碼接通用戶,因?yàn)榇艘浑娫捥柎a已經(jīng)預(yù)先在程序中了,黑客也就沒有機(jī)會指定服務(wù)器回?fù)艿奶柎a了。

另一個(gè)辦法是限定遠(yuǎn)端用戶只能存取單一服務(wù)器。你可以將用戶經(jīng)常使用到的數(shù)據(jù)復(fù)制到RAS服務(wù)器的一個(gè)特殊共用點(diǎn)上,再將遠(yuǎn)端用戶的登錄限制在一臺服務(wù)器上,而非整個(gè)網(wǎng)絡(luò)。如此一來,即使黑客入侵主機(jī),他們也只能在單一機(jī)器上作怪,間接達(dá)到減少破壞的程度。

最后還有一個(gè)技巧就是在RAS服務(wù)器上使用“另類”網(wǎng)絡(luò)協(xié)議。很都以TCP/IP協(xié)議當(dāng)作RAS協(xié)議。利用TCP/IP協(xié)議本身的性質(zhì)與接受程度,如此選擇相當(dāng)合理,但是RAS還支持IPX/SPX和NetBEUI協(xié)議,如果你使用NetBEUI當(dāng)作RAS協(xié)議,黑客若一時(shí)不察鐵定會被搞得暈頭轉(zhuǎn)向。

技巧四:考慮工作站的安全問題

在服務(wù)器安全的文章里提及工作站安全感覺似乎不太搭邊,但是,工作站正是進(jìn)入服務(wù)器的大門,加強(qiáng)工作站的安全能夠提高整體網(wǎng)絡(luò)的安全性。對于初學(xué)者,建議在所有工作站上使用Windows 2000。Windows 2000是一個(gè)非常安全的操作系統(tǒng),如果你沒有Windows 2000,那至少使用Windows NT。如此你便能將工作站鎖定,若沒有權(quán)限,一般人將很難取得網(wǎng)絡(luò)配置信息。

另一個(gè)技巧是限制使用者只能從特定工作站登錄。還有一招是將工作站當(dāng)作簡易型的終端機(jī)(dumb terminal)或者說,智慧型的簡易終端機(jī)。換言之,工作站上不會存有任何數(shù)據(jù)或軟件,當(dāng)你將電腦當(dāng)作dumb terminal使用時(shí),服務(wù)器必須執(zhí)行Windows NT 終端服務(wù)程序,而且所有應(yīng)用程序都只在服務(wù)器上運(yùn)作,工作站只能被動(dòng)接收并顯示數(shù)據(jù)而已。這意味著工作站上只有安裝最少的Windows版本,和一份微軟Terminal Server Client。這種方法應(yīng)該是最安全的網(wǎng)絡(luò)設(shè)計(jì)方案。

技巧五:執(zhí)行最新修補(bǔ)程序

微軟內(nèi)部有一組人力專門檢查并修補(bǔ)安全漏洞,這些修補(bǔ)程序(補(bǔ)丁)有時(shí)會被收集成service pack(服務(wù)包)發(fā)布。服務(wù)包通常有兩種不同版本:一個(gè)任何人都可以使用的40位的版本,另一個(gè)是只能在美國和加拿大發(fā)行的128位版本。128位的版本使用128位的加密算法,比40位的版本要安全得多。

一個(gè)服務(wù)包有時(shí)得等上好幾個(gè)月才發(fā)行一次,但要是有嚴(yán)重點(diǎn)的漏洞被發(fā)現(xiàn),你當(dāng)然希望立即進(jìn)行修補(bǔ),不想苦等姍姍來遲的服務(wù)包。好在你并不需要等待,微軟會定期將重要的修補(bǔ)程序發(fā)布在它的FTP站上,這些最新修補(bǔ)程序都尚未收錄到最新一版的服務(wù)包里,我建議你經(jīng)常去看看最新修補(bǔ)程序,記住,修補(bǔ)程序一定要按時(shí)間順序來使用,若使用錯(cuò)亂的話,可能導(dǎo)致一些文件的版本錯(cuò)誤,也可能造成Windows當(dāng)機(jī)。

技巧六:頒布嚴(yán)格的安全政策

另一個(gè)提高安全性的方式就是制定一強(qiáng)有力的安全策略,確保每一個(gè)人都了解,并強(qiáng)制執(zhí)行。若你使用Windows 2000 Server,你可以將部分權(quán)限授權(quán)給特定代理人,而無須將全部的網(wǎng)管權(quán)利交出。即使你核定代理人某些權(quán)限,你依然可縣制其權(quán)限大小,例如無法開設(shè)新的使用者帳號,或改變權(quán)限等。

技巧七:防火墻,檢查,再檢查

最后一個(gè)技巧是仔細(xì)檢查防火墻的設(shè)置。防火墻是網(wǎng)絡(luò)規(guī)劃中很重要的一部份,因?yàn)樗苁构倦娔X不受外界惡意破壞。

首先,不要公布非必要的IP地址。你至少要有一個(gè)對外的IP地址,所有的網(wǎng)絡(luò)通訊都必須經(jīng)由此地址。如果你還有DNS注冊的Web服務(wù)器或是電子郵件服務(wù)器,這些IP地址也要穿過防火墻對外公布。但是,工作站和其他服務(wù)器的IP地址則必須隱藏。

你還可以查看所有的通訊端口,確定不常用的已經(jīng)全數(shù)關(guān)閉。例如,TCP/IP port 80是用于HTTP流量,因此不能堵掉這個(gè)端口,也許port 81應(yīng)該永遠(yuǎn)都用不著吧,所以就應(yīng)該關(guān)掉。你可以在網(wǎng)絡(luò)上查到每個(gè)端口的詳細(xì)用途。

服務(wù)器安全問題是個(gè)大議題,你總不希望重要數(shù)據(jù)遭病毒/黑客損毀,或被人偷走做為不利你的用途,本文介紹了7個(gè)重要的安全檢查關(guān)卡,你不妨試試看。

為什么需要高防服務(wù)器?

為什么需要高防服務(wù)器?

高防服務(wù)器,指的是能夠提供硬防10G以上、抵御DDoS/CC 攻擊的服務(wù)器。主要針對網(wǎng)絡(luò)安全要求較高的游戲、視頻、企業(yè)網(wǎng)站等。在DDOS攻擊、CC攻擊等網(wǎng)絡(luò)攻擊的云計(jì)算時(shí)代,可以通過接入高防服務(wù)器,獲得更加安全幾穩(wěn)定的網(wǎng)絡(luò)運(yùn)行環(huán)境。

一,DDOS是一種耗盡攻擊目標(biāo)的系統(tǒng)資源導(dǎo)致其無法正常響應(yīng)的攻擊方式。當(dāng)攻擊目標(biāo)CPU速度低、內(nèi)存小或網(wǎng)絡(luò)帶寬小等各項(xiàng)指標(biāo)不高的性能,效果越發(fā)明顯。DDOS的防護(hù)系統(tǒng)是一個(gè)基于資源較量和規(guī)則過濾的智能化系統(tǒng)。DDOS高防服務(wù)器針對DDoS/CC 流量型攻擊,可通過云端對清洗集群、數(shù)據(jù)庫監(jiān)控牽引系統(tǒng)等計(jì)算進(jìn)行有效削弱。

二,市場上的高防服務(wù)器不計(jì)其數(shù),在選擇時(shí)我們應(yīng)該慎之又慎,避免花冤枉錢。選擇高防服務(wù)器可以從安全性、易用性、成本效益等方面進(jìn)行考量。其中安全性是重中之重,服務(wù)器和帶寬資源是安全性的決定因素。

三,比如云霸天下高防服務(wù)器,高達(dá)400G的防護(hù)能力,提供單線、雙線、多線等線路選擇,G口接入大防護(hù)帶寬。超大帶寬才能從容應(yīng)對超大流量攻擊。讓您的業(yè)務(wù)不再畏懼DDOS攻擊的挑戰(zhàn),同時(shí)擁有極速的訪問體驗(yàn)。

四,借助高防服務(wù)器,用戶開業(yè)通過配置高防IP,將攻擊流量引流到高防IP,抵御超大流量DDOS攻擊。彈性擴(kuò)展能力。DDoS 流量巨大,防護(hù)系統(tǒng)支持彈性擴(kuò)展,采用基礎(chǔ)預(yù)付費(fèi)+彈性后付費(fèi),既可以在避免帶寬浪費(fèi)的前提下進(jìn)行有效防護(hù),又可以節(jié)約成本。

網(wǎng)絡(luò)時(shí)代,網(wǎng)絡(luò)穩(wěn)定和網(wǎng)絡(luò)安全是各個(gè)企業(yè)最關(guān)心的問題,云霸天下IDC專業(yè)團(tuán)隊(duì),強(qiáng)大的硬件陣容,全力解決用戶服務(wù)器的安全問題。

怎樣做好公司網(wǎng)絡(luò)維護(hù)?

為了能更好的使用和延長服務(wù)器的使用壽命,定期的對服務(wù)器進(jìn)行維護(hù)是非常必要的。但是,在維護(hù)服務(wù)器的時(shí)候一定要小心的處理好維護(hù)的工作,否則出現(xiàn)錯(cuò)誤的話就會影響很大。為了方便大家在維護(hù)中了解一些維護(hù)內(nèi)容的同時(shí)又能避免出現(xiàn)錯(cuò)誤。下面就收集了一些資料供大家參考。

硬件維護(hù)

1、儲存設(shè)備的擴(kuò)充

當(dāng)資源不斷擴(kuò)展的時(shí)候,服務(wù)器就需要更多的內(nèi)存和硬盤容量來儲存這些資源。所以,內(nèi)存和硬盤的擴(kuò)充是很常見的。增加內(nèi)存前需要認(rèn)定與服務(wù)器原有的內(nèi)存的兼容性,最好是同一品牌的規(guī)格的內(nèi)存。如果是服務(wù)器專用的ECC內(nèi)存,則必須選用相同的內(nèi)存,普通的SDRAM內(nèi)存與ECC內(nèi)存在同一臺服務(wù)器上使用很可能會引起統(tǒng)嚴(yán)重出錯(cuò)。在增加硬盤以前,需要認(rèn)定服務(wù)器是否有空余的硬盤支架、硬盤接口和電源接口,還有主板是否支持這種容量的硬盤。尤其需要注意,防止買來了設(shè)備卻無法使用。

2、設(shè)備的卸載和更換

卸載和更換設(shè)備時(shí)的問題不大,需要注意的是有許多品牌服務(wù)器機(jī)箱的設(shè)計(jì)比較特殊,需要特殊的工具或機(jī)關(guān)才能打開,在卸機(jī)箱蓋的時(shí)候,需要仔細(xì)看說明書,不要強(qiáng)行拆卸。另外,必須在完全斷電、服務(wù)器接地良好的情況下進(jìn)行,即使是支持熱插拔的設(shè)備也是如此,以防止靜電對設(shè)備造成損壞。

3、除塵

塵土是服務(wù)器最大的殺手,因此需要定期給服務(wù)器除塵。對于服務(wù)器來說,灰塵甚至是致命的。除塵方法與普通PC除塵方法相同,尤其要注意的是電源的除塵。

軟件維護(hù)

1、操作系統(tǒng)的維護(hù)

操作系統(tǒng)是服務(wù)器運(yùn)行的軟件基礎(chǔ),其重要性不言自明。多數(shù)服務(wù)器操作系統(tǒng)使用Windows NT或Windows 2000 Server作為操作系統(tǒng),維護(hù)起來還是比較容易的。

在Windows NT或Windows 2000 Server打開事件查看器,在系統(tǒng)日志、安全日志和應(yīng)用程序日志中查看有沒有特別異常的記錄。現(xiàn)在網(wǎng)上的黑客越來越多了,因此需要到微軟的網(wǎng)站上下載最新的Service Pack(升級服務(wù)包)安裝上,將安全漏洞及時(shí)補(bǔ)上。

2、網(wǎng)絡(luò)服務(wù)的維護(hù)

網(wǎng)絡(luò)服務(wù)有很多,如WWW服務(wù)、DNS服務(wù)、DHCP服務(wù)、SMTP服務(wù)、FTP服務(wù)等,隨著服務(wù)器提供的服務(wù)越來越多,系統(tǒng)也容易混亂,此時(shí)可能需要重新設(shè)定各個(gè)服務(wù)的參數(shù),使之正常運(yùn)行。

3、數(shù)據(jù)庫服務(wù)

數(shù)據(jù)庫經(jīng)過長期的運(yùn)行,需要調(diào)整數(shù)據(jù)庫性能,使之進(jìn)入最優(yōu)化狀態(tài)。數(shù)據(jù)庫中的數(shù)據(jù)是最重要的,這些數(shù)據(jù)庫如果丟失,損失是巨大的,因此需要定期來備份數(shù)據(jù)庫,以防萬一。

4、用戶數(shù)據(jù)

經(jīng)過頻繁使用,服務(wù)器可能存放了大量的數(shù)據(jù)。這些數(shù)據(jù)是非常寶貴的資源,所以需要加以整理,并刻成光盤永久保存起來,即使服務(wù)器有故障,也能恢復(fù)數(shù)據(jù)。

不可能在一篇文章中談遍電腦安全問題,畢竟,市面上的已有許多這方面的書籍,不過,我倒是可以告訴你七個(gè)維護(hù)服務(wù)器安全的技巧。

技巧一:從基本做起

從基本做起是最保險(xiǎn)的方式。你必須將服務(wù)器上含有機(jī)密數(shù)據(jù)的區(qū)域通通轉(zhuǎn)換成NTFS格式;同理,防毒程序也必須按時(shí)更新。建議同時(shí)在服務(wù)器和桌面電腦上安裝防毒軟件。這些軟件還應(yīng)該設(shè)定成每天自動(dòng)下載最新的病毒定義文件。另外,Exchange Server(郵件服務(wù)器)也應(yīng)該安裝防毒軟件,這類軟件可掃描所有寄進(jìn)來的電子郵件,尋找被病毒感染的附件,若發(fā)現(xiàn)病毒,郵件馬上會被隔離,減低使用者被感染的機(jī)會。

另一個(gè)保護(hù)網(wǎng)絡(luò)的好方法是依員工上班時(shí)間來限定使用者登錄網(wǎng)絡(luò)的權(quán)限。例如,上白天班的員工不該有權(quán)限在三更半夜登錄網(wǎng)絡(luò)。

最后,存取網(wǎng)絡(luò)上的任何數(shù)據(jù)皆須通過密碼登錄。強(qiáng)迫大家在設(shè)定密碼時(shí),必須混用大小寫字母、數(shù)字和特殊字符。在Windows NT Server Resource Kit里就有這樣的工具軟件。你還應(yīng)該設(shè)定定期更新密碼,且密碼長度不得少于八個(gè)字符。若你已經(jīng)做了這些措施,但還是擔(dān)心密碼不安全,你可以試試從網(wǎng)絡(luò)下載一些黑客工具,然后測試一下這些密碼到底有多安全。

技巧二:保護(hù)備份

大多數(shù)人都沒有意識到,備份本身就是一個(gè)巨大的安全漏洞,怎么說呢?試想,大多數(shù)的備份工作多在晚上10點(diǎn)或11點(diǎn)開始,依數(shù)據(jù)多寡,備份完成后大概也是夜半時(shí)分了。現(xiàn)在,想像一下,現(xiàn)在是凌晨四點(diǎn),備份工作已經(jīng)結(jié)束。有心人士正好可趁此時(shí)偷走備份磁盤,并在自己家中或是你競爭對手辦公室里的服務(wù)器上恢復(fù)。不過,你可以阻止這種事情發(fā)生。首先,你可利用密碼保護(hù)你的磁盤,若你的備份程序支持加密功能,你還可以將數(shù)據(jù)進(jìn)行加密。其次,你可以將備份完成的時(shí)間定在你早上進(jìn)辦公室的時(shí)間,這樣的話,即使有人半夜想溜進(jìn)來偷走磁盤的話也無法了,因?yàn)榇疟P正在使用中;如果竊賊強(qiáng)行把磁盤拿走,他一樣無法讀取那些損毀的數(shù)據(jù)。

技巧三:使用RAS的回?fù)芄δ?/p>

Windows NT最酷的功能之一就是支持服務(wù)器遠(yuǎn)端存取(RAS),不幸的是,RAS服務(wù)器對黑客來說實(shí)在太方便了,他們只需要一個(gè)電話號碼、一點(diǎn)耐心,然后就能通過RAS進(jìn)入主機(jī)。不過你可以采取一些方法來保護(hù)RAS服務(wù)器的安全。

你所采用的技術(shù)主要端賴于遠(yuǎn)端存取者的工作方式。如果遠(yuǎn)端用戶經(jīng)常是從家里或是固定的地方上網(wǎng),建議你使用回?fù)芄δ埽试S遠(yuǎn)端用戶登錄后即掛斷,然后RAS服務(wù)器會撥出預(yù)設(shè)的電話號碼接通用戶,因?yàn)榇艘浑娫捥柎a已經(jīng)預(yù)先在程序中了,黑客也就沒有機(jī)會指定服務(wù)器回?fù)艿奶柎a了。

另一個(gè)辦法是限定遠(yuǎn)端用戶只能存取單一服務(wù)器。你可以將用戶經(jīng)常使用到的數(shù)據(jù)復(fù)制到RAS服務(wù)器的一個(gè)特殊共用點(diǎn)上,再將遠(yuǎn)端用戶的登錄限制在一臺服務(wù)器上,而非整個(gè)網(wǎng)絡(luò)。如此一來,即使黑客入侵主機(jī),他們也只能在單一機(jī)器上作怪,間接達(dá)到減少破壞的程度。

最后還有一個(gè)技巧就是在RAS服務(wù)器上使用“另類”網(wǎng)絡(luò)協(xié)議。很都以TCP/IP協(xié)議當(dāng)作RAS協(xié)議。利用TCP/IP協(xié)議本身的性質(zhì)與接受程度,如此選擇相當(dāng)合理,但是RAS還支持IPX/SPX和NetBEUI協(xié)議,如果你使用NetBEUI當(dāng)作RAS協(xié)議,黑客若一時(shí)不察鐵定會被搞得暈頭轉(zhuǎn)向。

技巧四:考慮工作站的安全問題

在服務(wù)器安全的文章里提及工作站安全感覺似乎不太搭邊,但是,工作站正是進(jìn)入服務(wù)器的大門,加強(qiáng)工作站的安全能夠提高整體網(wǎng)絡(luò)的安全性。對于初學(xué)者,建議在所有工作站上使用Windows 2000。Windows 2000是一個(gè)非常安全的操作系統(tǒng),如果你沒有Windows 2000,那至少使用Windows NT。如此你便能將工作站鎖定,若沒有權(quán)限,一般人將很難取得網(wǎng)絡(luò)配置信息。

另一個(gè)技巧是限制使用者只能從特定工作站登錄。還有一招是將工作站當(dāng)作簡易型的終端機(jī)(dumb terminal)或者說,智慧型的簡易終端機(jī)。換言之,工作站上不會存有任何數(shù)據(jù)或軟件,當(dāng)你將電腦當(dāng)作dumb terminal使用時(shí),服務(wù)器必須執(zhí)行Windows NT 終端服務(wù)程序,而且所有應(yīng)用程序都只在服務(wù)器上運(yùn)作,工作站只能被動(dòng)接收并顯示數(shù)據(jù)而已。這意味著工作站上只有安裝最少的Windows版本,和一份微軟Terminal Server Client。這種方法應(yīng)該是最安全的網(wǎng)絡(luò)設(shè)計(jì)方案。

技巧五:執(zhí)行最新修補(bǔ)程序

微軟內(nèi)部有一組人力專門檢查并修補(bǔ)安全漏洞,這些修補(bǔ)程序(補(bǔ)丁)有時(shí)會被收集成service pack(服務(wù)包)發(fā)布。服務(wù)包通常有兩種不同版本:一個(gè)任何人都可以使用的40位的版本,另一個(gè)是只能在美國和加拿大發(fā)行的128位版本。128位的版本使用128位的加密算法,比40位的版本要安全得多。

一個(gè)服務(wù)包有時(shí)得等上好幾個(gè)月才發(fā)行一次,但要是有嚴(yán)重點(diǎn)的漏洞被發(fā)現(xiàn),你當(dāng)然希望立即進(jìn)行修補(bǔ),不想苦等姍姍來遲的服務(wù)包。好在你并不需要等待,微軟會定期將重要的修補(bǔ)程序發(fā)布在它的FTP站上,這些最新修補(bǔ)程序都尚未收錄到最新一版的服務(wù)包里,我建議你經(jīng)常去看看最新修補(bǔ)程序,記住,修補(bǔ)程序一定要按時(shí)間順序來使用,若使用錯(cuò)亂的話,可能導(dǎo)致一些文件的版本錯(cuò)誤,也可能造成Windows當(dāng)機(jī)。

技巧六:頒布嚴(yán)格的安全政策

另一個(gè)提高安全性的方式就是制定一強(qiáng)有力的安全策略,確保每一個(gè)人都了解,并強(qiáng)制執(zhí)行。若你使用Windows 2000 Server,你可以將部分權(quán)限授權(quán)給特定代理人,而無須將全部的網(wǎng)管權(quán)利交出。即使你核定代理人某些權(quán)限,你依然可縣制其權(quán)限大小,例如無法開設(shè)新的使用者帳號,或改變權(quán)限等。

技巧七:防火墻,檢查,再檢查

最后一個(gè)技巧是仔細(xì)檢查防火墻的設(shè)置。防火墻是網(wǎng)絡(luò)規(guī)劃中很重要的一部份,因?yàn)樗苁构倦娔X不受外界惡意破壞。

首先,不要公布非必要的IP地址。你至少要有一個(gè)對外的IP地址,所有的網(wǎng)絡(luò)通訊都必須經(jīng)由此地址。如果你還有DNS注冊的Web服務(wù)器或是電子郵件服務(wù)器,這些IP地址也要穿過防火墻對外公布。但是,工作站和其他服務(wù)器的IP地址則必須隱藏。

你還可以查看所有的通訊端口,確定不常用的已經(jīng)全數(shù)關(guān)閉。例如,TCP/IP port 80是用于HTTP流量,因此不能堵掉這個(gè)端口,也許port 81應(yīng)該永遠(yuǎn)都用不著吧,所以就應(yīng)該關(guān)掉。你可以在網(wǎng)絡(luò)上查到每個(gè)端口的詳細(xì)用途。

服務(wù)器安全問題是個(gè)大議題,你總不希望重要數(shù)據(jù)遭病毒/黑客損毀,或被人偷走做為不利你的用途,本文介紹了7個(gè)重要的安全檢查關(guān)卡,你不妨試試看。

網(wǎng)站欄目:辦公室服務(wù)器安全防護(hù) 服務(wù)器安全防護(hù)措施
文章出自:http://chinadenli.net/article8/ddgscop.html

成都網(wǎng)站建設(shè)公司_創(chuàng)新互聯(lián),為您提供做網(wǎng)站軟件開發(fā)網(wǎng)站內(nèi)鏈用戶體驗(yàn)微信小程序微信公眾號

廣告

聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶投稿、用戶轉(zhuǎn)載內(nèi)容為主,如果涉及侵權(quán)請盡快告知,我們將會在第一時(shí)間刪除。文章觀點(diǎn)不代表本網(wǎng)站立場,如需處理請聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時(shí)需注明來源: 創(chuàng)新互聯(lián)

成都網(wǎng)站建設(shè)公司