抵御黑客入侵防護(hù)服務(wù)器安全七個(gè)技巧_第1頁
抵御黑客入侵防護(hù)服務(wù)器安全七個(gè)技巧_第2頁
抵御黑客入侵防護(hù)服務(wù)器安全七個(gè)技巧_第3頁
免費(fèi)預(yù)覽已結(jié)束,剩余2頁可下載查看

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

抵御黑客入侵防護(hù)服務(wù)器安全七個(gè)技巧

不可能在一篇文章中談遍電腦安全問題,畢竟,市面上的已有許多這方面的書籍,不過,我倒是可以告訴你七個(gè)維護(hù)服務(wù)器安全的技巧。技巧一:從基本做起從基本做起是最保險(xiǎn)的方式。你必須將服務(wù)器上含有機(jī)密數(shù)據(jù)的區(qū)域通通轉(zhuǎn)換成NTFS格式;同理,防毒程序也必須按時(shí)更新。建議同時(shí)在服務(wù)器和桌面電腦上安裝防毒軟件。這些軟件還應(yīng)該設(shè)定成每天自動(dòng)下載最新的病毒定義文件。另外,ExchangeServer(郵件服務(wù)器)也應(yīng)該安裝防毒軟件,這類軟件可掃描所有寄進(jìn)來的電子郵件,尋找被病毒感染的附件,若發(fā)現(xiàn)病毒,郵件馬上會(huì)被隔離,減低使用者被感染的機(jī)會(huì)。另一個(gè)保護(hù)網(wǎng)絡(luò)的好方法是依員工上班時(shí)間來限定使用者登錄網(wǎng)絡(luò)的權(quán)限。例如,上白天班的員工不該有權(quán)限在三更半夜登錄網(wǎng)絡(luò)。最后,存取網(wǎng)絡(luò)上的任何數(shù)據(jù)皆須通過密碼登錄。強(qiáng)迫大家在設(shè)定密碼時(shí),必須混用大小寫字母、數(shù)字和特殊字符。在WindowsNTServerResourceKit里就有這樣的工具軟件。你還應(yīng)該設(shè)定定期更新密碼,且密碼長(zhǎng)度不得少于八個(gè)字符。若你已經(jīng)做了這些措施,但還是擔(dān)心密碼不安全,你可以試試從網(wǎng)絡(luò)下載一些黑客工具,然后測(cè)試一下這些密碼到底有多安全。技巧二:保護(hù)備份大多數(shù)人都沒有意識(shí)到,備份本身就是一個(gè)巨大的安全漏洞,怎么說呢?試想,大多數(shù)的備份工作多在晚上10點(diǎn)或11點(diǎn)開始,依數(shù)據(jù)多寡,備份完成后大概也是夜半時(shí)分了?,F(xiàn)在,想像一下,現(xiàn)在是凌晨四點(diǎn),備份工作已經(jīng)結(jié)束。有心人士正好可趁此時(shí)偷走備份磁盤,并在自己家中或是你競(jìng)爭(zhēng)對(duì)手辦公室里的服務(wù)器上恢復(fù)。不過,你可以阻止這種事情發(fā)生。首先,你可利用密碼保護(hù)你的磁盤,若你的備份程序支持加密功能,你還可以將數(shù)據(jù)進(jìn)行加密。其次,你可以將備份完成的時(shí)間定在你早上進(jìn)辦公室的時(shí)間,這樣的話,即使有人半夜想溜進(jìn)來偷走磁盤的話也無法了,因?yàn)榇疟P正在使用中;如果竊賊強(qiáng)行把磁盤拿走,他一樣無法讀取那些損毀的數(shù)據(jù)。技巧三:使用RAS的回?fù)芄δ躓indowsNT最酷的功能之一就是支持服務(wù)器遠(yuǎn)端存取(RAS),不幸的是,RAS服務(wù)器對(duì)黑客來說實(shí)在太方便了,他們只需要一個(gè)電話號(hào)碼、一點(diǎn)耐心,然后就能通過RAS進(jìn)入主機(jī)。不過你可以采取一些方法來保護(hù)RAS服務(wù)器的安全。你所采用的技術(shù)主要端賴于遠(yuǎn)端存取者的工作方式。如果遠(yuǎn)端用戶經(jīng)常是從家里或是固定的地方上網(wǎng),建議你使用回?fù)芄δ埽试S遠(yuǎn)端用戶登錄后即掛斷,然后RAS服務(wù)器會(huì)撥出預(yù)設(shè)的電話號(hào)碼接通用戶,因?yàn)榇艘浑娫捥?hào)碼已經(jīng)預(yù)先在程序中了,黑客也就沒有機(jī)會(huì)指定服務(wù)器回?fù)艿奶?hào)碼了。另一個(gè)辦法是限定遠(yuǎn)端用戶只能存取單一服務(wù)器。你可以將用戶經(jīng)常使用到的數(shù)據(jù)復(fù)制到RAS服務(wù)器的一個(gè)特殊共用點(diǎn)上,再將遠(yuǎn)端用戶的登錄限制在一臺(tái)服務(wù)器上,而非整個(gè)網(wǎng)絡(luò)。如此一來,即使黑客入侵主機(jī),他們也只能在單一機(jī)器上作怪,間接達(dá)到減少破壞的程度。最后還有一個(gè)技巧就是在RAS服務(wù)器上使用“另類”網(wǎng)絡(luò)協(xié)議。很都以TCP/IP協(xié)議當(dāng)作RAS協(xié)議。利用TCP/IP協(xié)議本身的性質(zhì)與接受程度,如此選擇相當(dāng)合理,但是RAS還支持IPX/SPX和NetBEUI協(xié)議,如果你使用NetBEUI當(dāng)作RAS協(xié)議,黑客若一時(shí)不察鐵定會(huì)被搞得暈頭轉(zhuǎn)向。技巧四:考慮工作站的安全問題在服務(wù)器安全的文章里提及工作站安全感覺似乎不太搭邊,但是,工作站正是進(jìn)入服務(wù)器的大門,加強(qiáng)工作站的安全能夠提高整體網(wǎng)絡(luò)的安全性。對(duì)于初學(xué)者,建議在所有工作站上使用Windows2000。Windows2000是一個(gè)非常安全的操作系統(tǒng),如果你沒有Windows2000,那至少使用WindowsNT。如此你便能將工作站鎖定,若沒有權(quán)限,一般人將很難取得網(wǎng)絡(luò)配置信息。另一個(gè)技巧是限制使用者只能從特定工作站登錄。還有一招是將工作站當(dāng)作簡(jiǎn)易型的終端機(jī)(dumbterminal)或者說,智慧型的簡(jiǎn)易終端機(jī)。換言之,工作站上不會(huì)存有任何數(shù)據(jù)或軟件,當(dāng)你將電腦當(dāng)作dumbterminal使用時(shí),服務(wù)器必須執(zhí)行WindowsNT終端服務(wù)程序,而且所有應(yīng)用程序都只在服務(wù)器上運(yùn)作,工作站只能被動(dòng)接收并顯示數(shù)據(jù)而已。這意味著工作站上只有安裝最少的Windows版本,和一份微軟TerminalServerClient。這種方法應(yīng)該是最安全的網(wǎng)絡(luò)設(shè)計(jì)方案。技巧五:執(zhí)行最新修補(bǔ)程序微軟內(nèi)部有一組人力專門檢查并修補(bǔ)安全漏洞,這些修補(bǔ)程序(補(bǔ)丁)有時(shí)會(huì)被收集成servicepack(服務(wù)包)發(fā)布。服務(wù)包通常有兩種不同版本:一個(gè)任何人都可以使用的40位的版本,另一個(gè)是只能在美國和加拿大發(fā)行的128位版本。128位的版本使用128位的加密算法,比40位的版本要安全得多。一個(gè)服務(wù)包有時(shí)得等上好幾個(gè)月才發(fā)行一次,但要是有嚴(yán)重點(diǎn)的漏洞被發(fā)現(xiàn),你當(dāng)然希望立即進(jìn)行修補(bǔ),不想苦等姍姍來遲的服務(wù)包。好在你并不需要等待,微軟會(huì)定期將重要的修補(bǔ)程序發(fā)布在它的FTP站上,這些最新修補(bǔ)程序都尚未收錄到最新一版的服務(wù)包里,我建議你經(jīng)常去看看最新修補(bǔ)程序,記住,修補(bǔ)程序一定要按時(shí)間順序來使用,若使用錯(cuò)亂的話,可能導(dǎo)致一些文件的版本錯(cuò)誤,也可能造成Windows當(dāng)機(jī)。技巧六:頒布嚴(yán)格的安全政策另一個(gè)提高安全性的方式就是制定一強(qiáng)有力的安全策略,確保每一個(gè)人都了解,并強(qiáng)制執(zhí)行。若你使用Windows2000Server,你可以將部分權(quán)限授權(quán)給特定代理人,而無須將全部的網(wǎng)管權(quán)利交出。即使你核定代理人某些權(quán)限,你依然可縣制其權(quán)限大小,例如無法開設(shè)新的使用者帳號(hào),或改變權(quán)限等。技巧七:防火墻,檢查,再檢查最后一個(gè)技巧是仔細(xì)檢查防火墻的設(shè)置。防火墻是網(wǎng)絡(luò)規(guī)劃中很重要的一部份,因?yàn)樗苁构倦娔X不受外界惡意破壞。首先,不要公布非必要的IP地址。你至少要有一個(gè)對(duì)外的IP地址,所有的網(wǎng)絡(luò)通訊都必須經(jīng)由此地址。如果你還有DNS注冊(cè)的Web服務(wù)器或是電子郵件服務(wù)器,這些IP地址也要穿過防火墻對(duì)外公布。但是,工作

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

最新文檔

評(píng)論

0/150

提交評(píng)論