制服丝袜一区二区三区,少妇人妻偷人精品一区二区,97国产精华最好的产品有哪些,日本丰满妇人成熟免费中文字幕,五月天激情婷婷婷久久,亚洲第一无码专区天堂,一边做一边喷17P亚洲乱妇50P,日韩欧美精品一中文字幕,久久久久亚洲AV无码专区桃色,亚洲国产中文在线视频

  • <th id="ca6ys"><menu id="ca6ys"></menu></th>
  • 網(wǎng)站首頁
     
    公司新聞
    行業(yè)新聞
    您當前的位置:網(wǎng)站首頁 ->> 行業(yè)新聞
    安全技術(shù):服務器安全設(shè)置技巧七項原則
    發(fā)布時間:2017-01-20 09:15:58 點擊:1850

    摘要:服務器遭受的風險又特別大,越來越多的病毒、心懷不軌的黑客,以及那些商業(yè)間諜都將服務器當作目標。

    服務器遭受的風險又特別大,越來越多的病毒、心懷不軌的黑客,以及那些商業(yè)間諜都將服務器當作目標。服務器的安全問題一刻都忽視不得。

    安全技術(shù):服務器安全設(shè)置技巧七項原則。你的服務器上是否存有一些不能隨意公開的重要數(shù)據(jù)呢?當然有吧?而最近,偏偏服務器遭受的風險又特別大,越來越多的病毒、心懷不軌的黑客,以及那些商業(yè)間諜都將服務器當作目標。很顯然,服務器的安全問題一刻都忽視不得。

      不可能在一篇文章中談遍電腦安全問題,畢竟,市面上的已有許多這方面的書籍,不過,我倒是可以告訴你七個維護服務器安全的技巧。

      技巧一:從基本做起

      從基本做起是最保險的方式。你必須將服務器上含有機密數(shù)據(jù)的區(qū)域通通轉(zhuǎn)換成NTFS格式;同理,防毒程序也必須按時更新。建議同時在服務器和桌面電腦上安裝防毒軟件。這些軟件還應該設(shè)定成每天自動下載最新的病毒定義文件。另外,Exchange Server(郵件服務器)也應該安裝防毒軟件,這類軟件可掃描所有寄進來的電子郵件,尋找被病毒感染的附件,若發(fā)現(xiàn)病毒,郵件馬上會被隔離,減低使用者被感染的機會。

      另一個保護網(wǎng)絡(luò)的好方法是依員工上班時間來限定使用者登錄網(wǎng)絡(luò)的權(quán)限。例如,上白天班的員工不該有權(quán)限在三更半夜登錄網(wǎng)絡(luò)。

      最后,存取網(wǎng)絡(luò)上的任何數(shù)據(jù)皆須通過密碼登錄。強迫大家在設(shè)定密碼時,必須混用大小寫字母、數(shù)字和特殊字符。在Windows NT Server Resource Kit里就有這樣的工具軟件。你還應該設(shè)定定期更新密碼,且密碼長度不得少于八個字符。若你已經(jīng)做了這些措施,但還是擔心密碼不安全,你可以試試從網(wǎng)絡(luò)下載一些黑客工具,然后測試一下這些密碼到底有多安全。

      技巧二:保護備份

      大多數(shù)人都沒有意識到,備份本身就是一個巨大的安全漏洞,怎么說呢?試想,大多數(shù)的備份工作多在晚上10點或11點開始,依數(shù)據(jù)多寡,備份完成后大概也是夜半時分了,F(xiàn)在,想像一下,現(xiàn)在是凌晨四點,備份工作已經(jīng)結(jié)束。有心人士正好可趁此時偷走備份磁盤,并在自己家中或是你競爭對手辦公室里的服務器上恢復。不過,你可以阻止這種事情發(fā)生。首先,你可利用密碼保護你的磁盤,若你的備份程序支持加密功能,你還可以將數(shù)據(jù)進行加密。其次,你可以將備份完成的時間定在你早上進辦公室的時間,這樣的話,即使有人半夜想溜進來偷走磁盤的話也無法了,因為磁盤正在使用中;如果竊賊強行把磁盤拿走,他一樣無法讀取那些損毀的數(shù)據(jù)。

      技巧三:使用RAS的回撥功能

      Windows NT最酷的功能之一就是支持服務器遠端存取(RAS),不幸的是,RAS服務器對黑客來說實在太方便了,他們只需要一個電話號碼、一點耐心,然后就能通過RAS進入主機。不過你可以采取一些方法來保護RAS服務器的安全。

      你所采用的技術(shù)主要端賴于遠端存取者的工作方式。如果遠端用戶經(jīng)常是從家里或是固定的地方上網(wǎng),建議你使用回撥功能,它允許遠端用戶登錄后即掛斷,然后RAS服務器會撥出預設(shè)的電話號碼接通用戶,因為此一電話號碼已經(jīng)預先在程序中了,黑客也就沒有機會指定服務器回撥的號碼了。

      另一個辦法是限定遠端用戶只能存取單一服務器。你可以將用戶經(jīng)常使用到的數(shù)據(jù)復制到RAS服務器的一個特殊共用點上,再將遠端用戶的登錄限制在一臺服務器上,而非整個網(wǎng)絡(luò)。如此一來,即使黑客入侵主機,他們也只能在單一機器上作怪,間接達到減少破壞的程度。

      最后還有一個技巧就是在RAS服務器上使用“另類”網(wǎng)絡(luò)協(xié)議。很都以TCP/IP協(xié)議當作RAS協(xié)議。利用TCP/IP協(xié)議本身的性質(zhì)與接受程度,如此選擇相當合理,但是RAS還支持IPX/SPX和NetBEUI協(xié)議,如果你使用NetBEUI當作RAS協(xié)議,黑客若一時不察鐵定會被搞得暈頭轉(zhuǎn)向。

      技巧四:考慮工作站的安全問題

      在服務器安全的文章里提及工作站安全感覺似乎不太搭邊,但是,工作站正是進入服務器的大門,加強工作站的安全能夠提高整體網(wǎng)絡(luò)的安全性。對于初學者,建議在所有工作站上使用Windows 2000。Windows 2000是一個非常安全的操作系統(tǒng),如果你沒有Windows 2000,那至少使用Windows NT。如此你便能將工作站鎖定,若沒有權(quán)限,一般人將很難取得網(wǎng)絡(luò)配置信息。

      另一個技巧是限制使用者只能從特定工作站登錄。還有一招是將工作站當作簡易型的終端機(dumb terminal)或者說,智慧型的簡易終端機。換言之,工作站上不會存有任何數(shù)據(jù)或軟件,當你將電腦當作dumb terminal使用時,服務器必須執(zhí)行Windows NT 終端服務程序,而且所有應用程序都只在服務器上運作,工作站只能被動接收并顯示數(shù)據(jù)而已。這意味著工作站上只有安裝最少的Windows版本,和一份微軟Terminal Server Client。這種方法應該是最安全的網(wǎng)絡(luò)設(shè)計方案。

      技巧五:執(zhí)行最新修補程序

      微軟內(nèi)部有一組人力專門檢查并修補安全漏洞,這些修補程序(補丁)有時會被收集成service pack(服務包)發(fā)布。服務包通常有兩種不同版本:一個任何人都可以使用的40位的版本,另一個是只能在美國和加拿大發(fā)行的128位版本。128位的版本使用128位的加密算法,比40位的版本要安全得多。

      一個服務包有時得等上好幾個月才發(fā)行一次,但要是有嚴重點的漏洞被發(fā)現(xiàn),你當然希望立即進行修補,不想苦等姍姍來遲的服務包。好在你并不需要等待,微軟會定期將重要的修補程序發(fā)布在它的FTP站上,這些最新修補程序都尚未收錄到最新一版的服務包里,我建議你經(jīng)常去看看最新修補程序,記住,修補程序一定要按時間順序來使用,若使用錯亂的話,可能導致一些文件的版本錯誤,也可能造成Windows當機。

      技巧六:頒布嚴格的安全政策

      另一個提高安全性的方式就是制定一強有力的安全策略,確保每一個人都了解,并強制執(zhí)行。若你使用Windows 2000 Server,你可以將部分權(quán)限授權(quán)給特定代理人,而無須將全部的網(wǎng)管權(quán)利交出。即使你核定代理人某些權(quán)限,你依然可縣制其權(quán)限大小,例如無法開設(shè)新的使用者帳號,或改變權(quán)限等。

      技巧七:防火墻,檢查,再檢查

      最后一個技巧是仔細檢查防火墻的設(shè)置。防火墻是網(wǎng)絡(luò)規(guī)劃中很重要的一部份,因為它能使公司電腦不受外界惡意破壞。

      首先,不要公布非必要的IP地址。你至少要有一個對外的IP地址,所有的網(wǎng)絡(luò)通訊都必須經(jīng)由此地址。如果你還有DNS注冊的Web服務器或是電子郵件服務器,這些IP地址也要穿過防火墻對外公布。但是,工作站和其他服務器的IP地址則必須隱藏。

      你還可以查看所有的通訊端口,確定不常用的已經(jīng)全數(shù)關(guān)閉。例如,TCP/IP port 80是用于HTTP流量,因此不能堵掉這個端口,也許port 81應該永遠都用不著吧,所以就應該關(guān)掉。你可以在網(wǎng)絡(luò)上查到每個端口的詳細用途。

      服務器安全問題是個大議題,你總不希望重要數(shù)據(jù)遭病毒/黑客損毀,或被人偷走做為不利你的用途,本文介紹了7個重要的安全檢查關(guān)卡,你不妨試試看。

    來源:機房360

    石家莊服務器托管  石家莊服務器租用  石家莊機柜租用  石家莊機房

     
    上一條: 三個步驟改造出一個有彈性的混合數(shù)據(jù)中心! 下一條: 傳統(tǒng)存儲or云存儲 你會用那種確保數(shù)據(jù)安全?
    關(guān)閉窗口
     
    Copyright ©2011-2012 版權(quán)所有:河北速聯(lián)速通網(wǎng)絡(luò)科技有限公司 冀ICP備08088733號-3 公安機關(guān)備案號:13010302000093 經(jīng)營性IDC ICP ISP證編號:B1.B2-20080080
    久久人与动人物a级毛片| 97久久精品人人澡人人爽| 国产乱人伦精品一区二区在线观看| 成人区人妻精品一区二区不卡网站| 18成人片黄网站www| 亚洲国产精品va在线看黑人| 无码高潮少妇毛多水多水| 无码人妻久久久一区二区三区| 亚洲国产精品线在线观看| 国产精品内射后入合集| 无码午夜人妻一区二区三区不卡视频| 日日噜噜夜夜爽爽| 国产在线精品一区二区三区不卡| 国产手机在线国内精品| 国产成人无码AV一区二区在线观看| 99精品久久久久久久免费看蜜臀| 老熟女五十路乱子交尾中出一区| 成人一在线视频日韩国产| 高清成人综合| 94久久国产乱子伦精品免费| 又黄又爽又无遮挡免费的网站| 亚洲区小说区图片区qvod| 在线亚洲人成电影网站色www| 亚洲av无码一区二区一二区| 无码综合天天久久综合网| 少妇扒开腿让我爽了一夜| 亚洲欧美精品一中文字幕| 苍井空浴缸大战猛男120分钟| 国产精品无码一区二区三区| 亚洲中文字幕无码中文字| 午夜福利AV无码一区二区| 免费无码一区二区三区蜜桃大| 性高湖久久久久久久久aaaaa| 免费成人高清在线视频| 又污又爽又黄的网站| 久久99久国产麻精品66| 中文字幕乱码人妻一区二区三区| 亚洲AV超清无码不卡在线网络| 人人超碰人人爱超碰国产| 亚洲日韩一页精品发布| 国产免费无码av片在线观看不卡|