企业维护服务器安全的基本方法(2)

来源:asp之家 时间:2010-03-24 18:54:00 

三、构建安全的工作站

由于工作站正是通向服务器的一个埠,加强工作站的安全能够提高整个网络的安全性。对于入门者,我建议在所有的工作站上使用Windows 2000。Windows 2000是一个非常安全的操作系统。如果你并不想这样做,那么至少使用Windows NT。你可以锁定工作站,使得一些没有安全访问权的人想要获得网络配置信息变得困难或是不可能。

另一个技术是控制哪个人能够访问哪台工作站。例如,有一个员工,你已经知道他是一个麻烦制造者,因此你应该使用工作组用户管理程序还修改他的帐号以便他只能从他自己的计算机 (并且是在你指定的时间内) 登录。这样他就不太可能从他自己的计算机上攻击网络,因为他知道别人可以将他追查出来。

另一个技术是将工作站的功能限定为一个哑终端,它的意思是没有任何资料和应用程序驻留在独立的工作站上。当你将计算机作为哑终端使用的时候,服务器被配置成运行Windows NT 终端服务程序,而且所有的应用程序物理上都运行在服务器上。所有送到工作站的东西都不过是更新的屏幕显示而已。这意味着工作站上只有一个最小化的Windows版本和一份微软终端服务程序的客户端。使用这种方法也许是最安全的网络设计方案。使用一个「聪明的」哑终端就是说程序和资料驻留在服务器上但却在工作站上运行。所有安装在工作站上的是一份Windows拷贝以及一些指向驻留在服务器上的应用程序的图标。当你点击一个图标运行程序时,这个程序将使用本地的资源来运行,而不是消耗服务器的资源。这比你运行一个完全的哑终端程序对服务器造成的压力要小得多。

四、下载安装最新的安全漏洞补救程序

微软有一个程序员团队来检查安全漏洞并修补它们。有时,这些补救程序被捆绑进一个大的套装软件并作为服务包(service pack)发布。通常有两种不同的补救程序版本:一个任何人都可以使用的40位的版本和一个只能在美国和加拿大使用的128位的版本。总的说来128位的版本使用128位的加密算法,比40位的版本要安全得多。有时一个服务包的发布也许要等上好几个月-很明显的,当一个大的安全漏洞被发现的时候,只要有可能修补它,你就不想再等下去。好在你并不需要等待。微软定期将重要的补救程序程序发布在它的FTP站点上。

这些热点补救程序程序是自上一次服务包发布以后被公布的安全修补程序。我建议你经常查看热点补救程序。记住你一定要按逻辑顺序使用这些补救程序。如果你以错误的顺序使用它们,结果可能导致一些文件的版本错误,Windows也可能停止工作。五、建立严格的用户权限

如果你使用Windows 2000 Server,你就有可能指定用户特殊的使用权限来使用你的服务器而不需要交出管理员的控制权。一个好的用法就是授权人力资源部来删除和禁用一个帐号。这样,人力资源部就可以在一个行将走人的员工知道自己将被解雇以前就删除或是禁用他的用户帐号。这样,不满的员工就不会有机会来搅乱公司的系统了。同时,使用特殊用户权限,你就可以授予这种删除和禁用帐号权限并限制创建用户或是更改许可等这些活动的权限了。

标签:维护服务器,安全,企业,Windows,2000,Server
0
投稿

猜你喜欢

  • 中国雅虎开始换紫色Logo和新页眉导航链接

    2009-11-05 08:26:00
  • Linux操作系统下以太网卡的安装及配置

    2009-02-10 18:36:00
  • 最新VMware 16 pro下载与安装详细步骤(含最新许可证密钥激活码)

    2021-04-02 08:11:43
  • 如何使用iostat查看linux硬盘IO性能

    2023-09-02 11:13:01
  • Docker跨主机容器通信overlay实现过程详解

    2023-10-20 09:55:16
  • VMWare虚拟机15.X局域网网络配置教程图解

    2023-01-26 02:06:48
  • 详解VMware12使用三台虚拟机Ubuntu16.04系统搭建hadoop-2.7.1+hbase-1.2.4(完全分布式)

    2021-10-02 19:39:09
  • PHPCMS实现首页显示全站热门关键字

    2009-02-18 19:26:00
  • 详解VirtualBox中与主机共享文件夹的方法(图文)

    2022-01-04 19:12:07
  • 分页实现方法的性能比较

    2007-06-24 12:41:00
  • 新手如何做好国外网赚

    2010-05-10 15:57:00
  • 网站被搜索封杀或者降低排名几个解决办法

    2009-02-04 16:06:00
  • 内网IP建ftp服务器教程

    2009-02-12 13:30:00
  • VMware虚拟机三种连接方式实例解析

    2023-01-09 14:06:30
  • 4步用XAMPP快速搭建LAMP环境

    2009-01-16 07:45:00
  • Windows NT Windows 2000服务器安全配置教程

    2010-03-31 18:41:00
  • centos7.2.1511安装jdk1.8.0_151及mysql5.6.38的方法

    2023-07-26 07:01:20
  • Exchange 2007 安装全过程

    2010-02-22 19:24:00
  • Web服务器实战之如何改善性能

    2007-12-11 09:31:00
  • Google的万年历

    2008-01-17 18:50:00
  • asp之家 网站运营 m.aspxhome.com