七个维护服务器安全的技巧(2)

作者:佚名 来源:zxbc.cn 时间:2008-12-30 14:22:00 

技巧四:考虑工作站的安全问题

在服务器安全的文章里提及工作站安全感觉似乎不太搭边,但是,工作站正是进入服务器的大门,加强工作站的安全能够提高整体网络的安全性。对于初学者,建议在所有工作站上使用Windows 2000。Windows 2000是一个非常安全的操作系统,如果你没有Windows 2000,那至少使用Windows NT。如此你便能将工作站锁定,若没有权限,一般人将很难取得网络配置信息。

另一个技巧是限制使用者只能从特定工作站登录。还有一招是将工作站当作简易型的终端机(dumb terminal)或者说,智慧型的简易终端机。换言之,工作站上不会存有任何数据或软件,当你将电脑当作dumb terminal使用时,服务器必须执行Windows NT 终端服务程序,而且所有应用程序都只在服务器上运作,工作站只能被动接收并显示数据而已。这意味着工作站上只有安装最少的Windows版本,和一份微软Terminal Server Client。这种方法应该是最安全的网络设计方案。

技巧五:执行最新修补程序

微软内部有一组人力专门检查并修补安全漏洞,这些修补程序(补丁)有时会被收集成service pack(服务包)发布。服务包通常有两种不同版本:一个任何人都可以使用的40位的版本,另一个是只能在美国和加拿大发行的128位版本。128位的版本使用128位的加密算法,比40位的版本要安全得多。

一个服务包有时得等上好几个月才发行一次,但要是有严重点的漏洞被发现,你当然希望立即进行修补,不想苦等姗姗来迟的服务包。好在你并不需要等待,微软会定期将重要的修补程序发布在它的FTP站上,这些最新修补程序都尚未收录到最新一版的服务包里,我建议你经常去看看最新修补程序,记住,修补程序一定要按时间顺序来使用,若使用错乱的话,可能导致一些文件的版本错误,也可能造成Windows当机。

技巧六:颁布严格的安全政策

另一个提高安全性的方式就是制定一强有力的安全策略,确保每一个人都了解,并强制执行。若你使用Windows 2000 Server,你可以将部分权限授权给特定代理人,而无须将全部的网管权利交出。即使你核定代理人某些权限,你依然可县制其权限大小,例如无法开设新的使用者帐号,或改变权限等。

技巧七:防火墙,检查,再检查

最后一个技巧是仔细检查防火墙的设置。防火墙是网络规划中很重要的一部份,因为它能使公司电脑不受外界恶意破坏。

首先,不要公布非必要的IP地址。你至少要有一个对外的IP地址,所有的网络通讯都必须经由此地址。如果你还有DNS注册的Web服务器或是电子邮件服务器,这些IP地址也要穿过防火墙对外公布。但是,工作站和其他服务器的IP地址则必须隐藏。

你还可以查看所有的通讯端口,确定不常用的已经全数关闭。例如,TCP/IP port 80是用于HTTP流量,因此不能堵掉这个端口,也许port 81应该永远都用不着吧,所以就应该关掉。你可以在网络上查到每个端口的详细用途。

服务器安全问题是个大议题,你总不希望重要数据遭病毒/黑客损毁,或被人偷走做为不利你的用途,本文介绍了7个重要的安全检查关卡,你不妨试试看。

标签:安全,服务器,技巧,数据
0
投稿

猜你喜欢

  • Service Unavailable第六个原因

    2009-04-30 13:24:00
  • 360安全卫士手机安全软件内测版以提供下载

    2009-10-13 08:56:00
  • 检测在Linux系统下U盘是否已连接的方法

    2010-08-23 18:52:00
  • 固若金汤 网站后台不容忽视的几个安全问题

    2009-01-30 02:25:00
  • phpwind社区房产v2.3功能曝光 支持地图找房

    2011-05-19 17:18:00
  • 优朋普乐深陷盗版大案 暗中求版权方低调处理

    2009-10-30 11:10:00
  • 通过Google AdSense 广告使闲置资源收益最大化

    2009-06-26 17:21:00
  • 网络之某门户线下推广方案

    2010-03-07 15:57:00
  • 学而时习之 非常简单的20套SEO问答知识

    2009-01-28 19:27:00
  • 网站日志分析方法系列一:聚焦式分析

    2011-01-06 12:30:00
  • Mozilla Firefox 3 火狐3 简体中文版下载

    2008-06-18 13:04:00
  • 4款测试网页加载速度工具

    2010-05-04 14:19:00
  • Linux系统管理技巧的大荟萃

    2012-02-25 20:01:44
  • Exchange 2003安全:用筛选器反垃圾邮件

    2010-02-28 18:49:00
  • 抵御黑客入侵防护服务器安全的七个技巧

    2009-01-13 17:23:00
  • 五大浏览器网页载入速度实地测试

    2009-07-23 20:21:00
  • Facebook颁布新规:第三方应用需指定广告商

    2009-11-27 09:05:00
  • CmsTop产品介绍之三 - 电子报纸和电子杂志

    2009-10-28 15:23:00
  • 如何用mail服务器构建多域名邮件系统

    2010-03-13 18:38:00
  • 伦敦IT企业家为慈善宽衣解带 拍性感写真

    2009-11-22 13:44:00
  • asp之家 网站运营 m.aspxhome.com