有關(guān)維護(hù)Windows網(wǎng)絡(luò)服務(wù)器安全的技巧_第1頁(yè)
有關(guān)維護(hù)Windows網(wǎng)絡(luò)服務(wù)器安全的技巧_第2頁(yè)
有關(guān)維護(hù)Windows網(wǎng)絡(luò)服務(wù)器安全的技巧_第3頁(yè)
全文預(yù)覽已結(jié)束

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

有關(guān)維護(hù)Windows網(wǎng)絡(luò)效勞器平安的技巧有關(guān)維護(hù)Windows網(wǎng)絡(luò)效勞器平安的技巧對(duì)網(wǎng)絡(luò)效勞器的惡意網(wǎng)絡(luò)行為包括兩個(gè)方面:一是惡意的攻擊行為,如回絕效勞攻擊,網(wǎng)絡(luò)病毒等等,這些行為旨在消耗效勞器資源,影響效勞器的正常運(yùn)作,甚至效勞器所在網(wǎng)絡(luò)的癱瘓;另外一個(gè)就是惡意的入侵行為,這種行為更是會(huì)導(dǎo)致效勞器敏感信息泄露,入侵者更是可以為所欲為,肆意破壞效勞器。所以我們要保證網(wǎng)絡(luò)效勞器的平安可以說就是盡量減少網(wǎng)絡(luò)效勞器受這兩種行為的影響。選用一套好的平安系統(tǒng)模型。一套完善的平安模型應(yīng)該包括以下一些必要的組件:防火墻、入侵檢測(cè)系統(tǒng)、路由系統(tǒng)等。防火墻在平安系統(tǒng)中扮演一個(gè)保安的角色,可以很大程度上保證網(wǎng)絡(luò)的非法訪問以及數(shù)據(jù)流量攻擊,如回絕效勞攻擊等;入侵檢測(cè)系統(tǒng)那么是扮演一個(gè)監(jiān)視器的角色,監(jiān)視你的效勞器出入口,非常智能地過濾掉那些帶有入侵和攻擊性質(zhì)的訪問。要知道,windows畢竟美國(guó)微軟的東西,而微軟的東西一向都是以Bug和Patch多而著稱,中文版的Bug遠(yuǎn)遠(yuǎn)要比英文版多,而中文版的補(bǔ)丁向來(lái)是比英文版出的晚,也就是說,假設(shè)你的效勞器上裝的是中文版的windows系統(tǒng),微軟破綻公布之后你還需要等上一段時(shí)間才能打好補(bǔ)丁,也許黑客、病毒就利用這段時(shí)間入侵了你的系統(tǒng)。如何防止黑客入侵首先,世界上沒有絕對(duì)平安的系統(tǒng)。我們只可以盡量防止被入侵,最大的程度上減少傷亡。大家都知道,我們通常采用的文件系統(tǒng)是FAT或者FAT32,NTFS是微軟WindowsNT內(nèi)核的系列操作系統(tǒng)支持的、一個(gè)特別為網(wǎng)絡(luò)和磁盤配額、文件加密等平安特性設(shè)計(jì)的磁盤格式。NTFS文件系統(tǒng)里你可以為任何一個(gè)磁盤分區(qū)單獨(dú)設(shè)置訪問權(quán)限。把你自己的敏感信息和效勞信息分別放在不同的磁盤分區(qū)。這樣即使黑客通過某些方法獲得你的效勞文件所在磁盤分區(qū)的訪問權(quán)限,還需要想方設(shè)法打破系統(tǒng)的平安設(shè)置才能進(jìn)一步訪問到保存在其他磁盤上的敏感信息。常言道,“有備無(wú)患”,雖然誰(shuí)都不希望系統(tǒng)突然遭到破壞,但是不怕一萬(wàn),就怕萬(wàn)一,作好效勞器系統(tǒng)備份,萬(wàn)一遭破壞的時(shí)候也可以及時(shí)恢復(fù)。關(guān)閉那些不必要開的效勞,做好本地管理和組管理。Windows系統(tǒng)有很多默認(rèn)的效勞其實(shí)沒必要開的,甚至可以說是危險(xiǎn)的',比方:默認(rèn)的共享遠(yuǎn)程表訪問(RemoteRegistryService),系統(tǒng)很多敏感的信息都是寫在表里的,如pcanywhere的加密密碼等。關(guān)閉那些不必要的端口。一些看似不必要的端口,確可以向黑客透露許多操作系統(tǒng)的敏感信息,如windows2000server默認(rèn)開啟的IIS效勞就告訴對(duì)方你的操作系統(tǒng)是windows2000。69端口告訴黑客你的操作系統(tǒng)極有可能是linux或者unix系統(tǒng),因?yàn)?9是這些操作系統(tǒng)下默認(rèn)的tftp效勞使用的端口。對(duì)端口的進(jìn)一步訪問,還可以返回該效勞器上軟件及其版本的一些信息,這些對(duì)黑客的入侵都提供了很大的幫助。此外,開啟的端口更有可能成為黑客進(jìn)入效勞器的門戶??傊龊肨CP/IP端口過濾不但有助于防止黑客入侵,而且對(duì)防止病毒也有一定的幫助。雖然我們已經(jīng)有了一套硬件的防御系統(tǒng),但是“保鏢”多幾個(gè)也不是壞事。雖然開啟日志效勞雖然說對(duì)阻止黑客的入侵并沒有直接的作用,但是通過他記錄黑客的行蹤,我們可以分析入侵者在我們的系統(tǒng)上到底做過什么手腳,給我們的系統(tǒng)到底造成了哪些破壞及隱患,黑客到底在我

溫馨提示

  • 1. 本站所有資源如無(wú)特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

評(píng)論

0/150

提交評(píng)論