服务器安全技巧七则(2)

来源:asp之家 时间:2009-09-11 12:28:00 

技巧四:考虑工作站的安全问题

在服务器安全的文章里提及工作站安全感觉似乎不太搭边,但是,工作站正是进入服务器的大门,加强工作站的安全能够提高整体网络的安全性。对于初学者,建议在所有工作站上使用Windows 2000。Windows 2000是一个非常安全的操作系统,如果你没有Windows 2000,那至少使用Windows NT。如此你便能将工作站锁定,若没有权限,一般人将很难取得网络配置信息。

另一个技巧是限制使用者只能从特定工作站登录。还有一招是将工作站当作简易型的终端机(dumb terminal)或者说,智慧型的简易终端机。换言之,工作站上不会存有任何数据或软件,当你将电脑当作dumb terminal使用时,服务器必须执行Windows NT 终端服务程序,而且所有应用程序都只在服务器上运作,工作站只能被动接收并显示数据而已。这意味着工作站上只有安装最少的Windows版本,和一份微软Terminal Server Client。这种方法应该是最安全的网络设计方案。

技巧五:执行最新修补程序

微软内部有一组人力专门检查并修补安全漏洞,这些修补程序(补丁)有时会被收集成service pack(服务包)发布。服务包通常有两种不同版本:一个任何人都可以使用的40位的版本,另一个是只能在美国和加拿大发行的128位版本。128位的版本使用128位的加密算法,比40位的版本要安全得多。

一个服务包有时得等上好几个月才发行一次,但要是有严重点的漏洞被发现,你当然希望立即进行修补,不想苦等姗姗来迟的服务包。好在你并不需要等待,微软会定期将重要的修补程序发布在它的FTP站上,这些最新修补程序都尚未收录到最新一版的服务包里,我建议你经常去看看最新修补程序,记住,修补程序一定要按时间顺序来使用,若使用错乱的话,可能导致一些文件的版本错误,也可能造成Windows当机。

技巧六:颁布严格的安全政策

另一个提高安全性的方式就是制定一强有力的安全策略,确保每一个人都了解,并强制执行。若你使用Windows 2000 Server,你可以将部分权限授权给特定代理人,而无须将全部的网管权利交出。即使你核定代理人某些权限,你依然可县制其权限大小,例如无法开设新的使用者帐号,或改变权限等。

技巧七:防火墙,检查,再检查

最后一个技巧是仔细检查防火墙的设置。防火墙是网络规划中很重要的一部份,因为它能使公司电脑不受外界恶意破坏。

首先,不要公布非必要的IP地址。你至少要有一个对外的IP地址,所有的网络通讯都必须经由此地址。如果你还有DNS注册的Web服务器或是电子邮件服务器,这些IP地址也要穿过防火墙对外公布。但是,工作站和其他服务器的IP地址则必须隐藏。

你还可以查看所有的通讯端口,确定不常用的已经全数关闭。例如,TCP/IP port 80是用于HTTP流量,因此不能堵掉这个端口,也许port 81应该永远都用不着吧,所以就应该关掉。

标签:服务器,安全,技巧
0
投稿

猜你喜欢

  • SEO实战之图片优化篇

    2008-10-21 19:16:00
  • wordpress仅首页显示友情链接seo优化技巧

    2011-09-30 11:49:43
  • SEO单个网页的最优化操作

    2009-02-16 17:36:00
  • crontab执行结果未通过发送mail通知用户的方法

    2023-10-12 07:35:30
  • Linux下用dnsmasq做dns cache server的配置方法

    2023-08-27 12:14:48
  • centOS7下mysql插入中文字符报错问题解决方法

    2023-07-25 12:55:23
  • Linux系统命令中screen命令详解

    2023-11-03 04:42:16
  • 网络诞生“威客族” 10万职业威客月均赚三千

    2009-10-23 14:04:00
  • 浅谈简单使用CentOS7防火墙及开放端口

    2023-11-03 04:57:32
  • WordPress文章搜索引擎优化详细指南

    2011-08-31 20:07:16
  • 互联网是如何运转的?

    2009-10-30 18:44:00
  • widget将成为网络广告新宠 Google等巨头纷纷支持

    2007-12-24 17:20:00
  • Google推出404页面工具

    2008-09-02 17:29:00
  • Linux添加swap分区的方法

    2022-12-25 18:41:24
  • 解决VMware ping 不通主机和主机ping不通虚拟机的问题

    2021-10-17 11:56:38
  • 在docker容器中调用和执行宿主机的docker操作

    2021-04-08 10:20:27
  • CentOS下RabbitMq高可用集群环境搭建教程

    2021-04-27 18:02:31
  • 使用Apache ab进行http性能测试

    2023-07-07 11:42:01
  • PHPWind v7.3.2开启门户模式为默认后打开read页面导致浏览器死掉问题

    2009-05-31 17:18:00
  • 让你网络生涯少走弯路的10条忠告

    2007-12-17 12:45:00
  • asp之家 网站运营 m.aspxhome.com