《電子技術(shù)應(yīng)用》
您所在的位置:首頁(yè) > 通信與網(wǎng)絡(luò) > 設(shè)計(jì)應(yīng)用 > 網(wǎng)絡(luò)服務(wù)器的安全防范對(duì)策
網(wǎng)絡(luò)服務(wù)器的安全防范對(duì)策
來(lái)源:網(wǎng)l絡(luò)
摘要: 網(wǎng)絡(luò)服務(wù)器存儲(chǔ)著大量重要的數(shù)據(jù),加強(qiáng)服務(wù)器的安全是提高網(wǎng)絡(luò)安全的重要環(huán)節(jié)。服務(wù)器操作系統(tǒng)本身的安全性還是很高的,但是我們?nèi)绻贿M(jìn)行相應(yīng)的安全配置,則達(dá)不到可信任計(jì)算機(jī)系統(tǒng)評(píng)估標(biāo)準(zhǔn)。我們需要在基本配置、用戶密碼安全設(shè)置、系統(tǒng)安全設(shè)置、服務(wù)安全設(shè)置、安全管理制度等方面進(jìn)行相應(yīng)的設(shè)置。
Abstract:
Key words :

網(wǎng)絡(luò)服務(wù)器存儲(chǔ)著大量重要的數(shù)據(jù),加強(qiáng)服務(wù)器的安全是提高網(wǎng)絡(luò)安全的重要環(huán)節(jié)。服務(wù)器操作系統(tǒng)本身的安全性還是很高的,但是我們?nèi)绻贿M(jìn)行相應(yīng)的安全配置,則達(dá)不到可信任計(jì)算機(jī)系統(tǒng)評(píng)估標(biāo)準(zhǔn)。我們需要在基本配置、用戶密碼安全設(shè)置、系統(tǒng)安全設(shè)置、服務(wù)安全設(shè)置、安全管理制度等方面進(jìn)行相應(yīng)的設(shè)置。

一 基本安裝配置
  (1)安裝操作系統(tǒng)時(shí)注意安裝正版的英文版的的操作系統(tǒng),并且在服務(wù)器上只安裝一種操作系統(tǒng),過(guò)多的操作系統(tǒng)只會(huì)給入侵者更多的機(jī)會(huì)攻擊服務(wù)器,致使服務(wù)器重新啟動(dòng)到?jīng)]有安全配置的操作系統(tǒng),從而破壞操作系統(tǒng)。
  (2)給服務(wù)器硬盤分區(qū)時(shí)一定要使用NTFS分區(qū)。對(duì)于黑客來(lái)說(shuō)存儲(chǔ)在FAT格式的磁盤分區(qū)里的數(shù)據(jù)要比存儲(chǔ)在NTFS格式的磁盤分區(qū)的數(shù)據(jù)更容易訪問(wèn),也更容易破壞。因此我們?cè)谶M(jìn)行分區(qū)和格式化時(shí)一定要采用NTFS分區(qū)格式,這種分區(qū)格式比FAT格式具有更多的安全配置功能,可以針對(duì)不通的文件夾設(shè)置不同的訪問(wèn)權(quán)限,大大提高服務(wù)器的訪問(wèn)安全。
  (3)做好數(shù)據(jù)的備份策略,提高硬盤數(shù)據(jù)安全性。在考慮服務(wù)器服務(wù)器硬盤配置時(shí),應(yīng)該考慮多個(gè)硬盤通過(guò)RAID方式進(jìn)行數(shù)據(jù)的冗余。另外,為避免硬盤損壞或者被盜,按照“不要把所有雞蛋放到同一個(gè)籃子”的理論我們應(yīng)該使用單獨(dú)的專門設(shè)備保存這些珍貴數(shù)據(jù)。如多機(jī)備份、磁帶備份等。
  (4)安裝各種應(yīng)用軟件完成后,盡快安裝補(bǔ)丁程序。
  (5)安裝殺毒軟件和軟件防火墻,及時(shí)升級(jí)病毒庫(kù),可以有效清除病毒、木馬、后門程序等。
二 用戶密碼安全設(shè)置
  2.1 用戶安全配置
  (1)禁用guest帳號(hào)。有很多入侵都是通過(guò)這個(gè)賬號(hào)進(jìn)一步獲得管理員密碼或者權(quán)限的。如果不想把自己的計(jì)算機(jī)給別人當(dāng)玩具,那還是禁止的好。
  (2)創(chuàng)建兩個(gè)管理員帳號(hào)。創(chuàng)建一個(gè)一般權(quán)限用戶用來(lái)收信以及處理一些日常事物,另一個(gè)擁有Administrators權(quán)限的用戶只在需要的時(shí)候使用。
  (3)限制不必要的用戶。去掉所有的DuplicateUser用戶、測(cè)試用戶、共享用戶等等。用戶組策略設(shè)置相應(yīng)權(quán)限,并且經(jīng)常檢查系統(tǒng)的用戶,刪除已經(jīng)不再使用的用戶。這些用戶很多時(shí)候都是黑客們?nèi)肭窒到y(tǒng)的突破口。
  (4)把系統(tǒng)administrator用戶改名。大家都知道,Windows server的Administrator用戶是不能被停用的,這意味著別人可以一遍又一遍地嘗試這個(gè)用戶的密碼。盡量把它偽裝成普通用戶,將Administrator賬號(hào)改名可以防止黑客知道自己的管理員賬號(hào),這會(huì)在很大程度上保證計(jì)算機(jī)安全。
  (5)創(chuàng)建一個(gè)陷阱用戶。什么是陷阱用戶?即創(chuàng)建一個(gè)名為“Administrator”的本地用戶,把它的權(quán)限設(shè)置成最低,什么事也干不了的那種,并且加上一個(gè)超過(guò)1O位的超級(jí)復(fù)雜密碼。這樣可以讓那些黑客們忙上一段時(shí)間,借此發(fā)現(xiàn)它們的入侵企圖。
  (6)把共享文件的權(quán)限從everyone組改成授權(quán)用戶。任何時(shí)候都不要把共享文件的用戶設(shè)置成“Everyone”組,包括打印共享,默認(rèn)的屬性就是“Everyone”組的,一定不要忘了改。
  (7)開(kāi)啟用戶策略。使用用戶策略,分別設(shè)置復(fù)位用戶鎖定計(jì)數(shù)器時(shí)間為20分鐘,用戶鎖定時(shí)間為20分鐘,用戶鎖定閾值為3次。
  (8)不讓系統(tǒng)顯示上次登錄的用戶名。默認(rèn)情況下,登錄對(duì)話框中會(huì)顯示上次登錄的用戶名。這使得別人可以很容易地得到系統(tǒng)的一些用戶名,進(jìn)而做密碼猜測(cè)。可以通過(guò)修改注冊(cè)表不讓對(duì)話框里顯示上次登錄的用戶名。
  2.2 密碼安全設(shè)置
  (1)使用安全密碼,注意密碼的復(fù)雜性。一些公司的管理員創(chuàng)建賬號(hào)的時(shí)候往往用公司名、計(jì)算機(jī)名做用戶名,然后又把這些用戶的密碼設(shè)置得太簡(jiǎn)單,比如“welcome”等等。因此,要注意密碼的復(fù)雜性,還要記住經(jīng)常改密碼。
  (2)設(shè)置屏幕保護(hù)密碼。這是一個(gè)很簡(jiǎn)單也很有必要的操作。設(shè)置屏幕保護(hù)密碼也是防止內(nèi)部人員破壞服務(wù)器的一個(gè)屏障。
  (3)考慮使用智能卡來(lái)代替密碼。對(duì)于密碼,總是使安全管理員進(jìn)退兩難,密碼設(shè)置簡(jiǎn)單容易受到黑客的攻擊,密碼設(shè)置復(fù)雜又容易忘記。如果條件允許,用智能卡來(lái)代替復(fù)雜的密碼是一個(gè)很好的解決方法。
  (4)開(kāi)啟密碼策略控制。密碼策略控制是否允許用戶重新使用舊的密碼,在兩次更改密碼之間的時(shí)間,最小密碼長(zhǎng)度,以及用戶是否必須混合使用大小寫字母、數(shù)字和特殊字符。最低要求,您應(yīng)該要求每45天更改一次密碼,或要求至少8個(gè)字符的密碼,并確保開(kāi)啟了密碼必須滿足復(fù)雜性要求設(shè)置。
  2.3 系統(tǒng)安全設(shè)置
  (1)關(guān)閉默認(rèn)共享。微軟的初衷是便于網(wǎng)管進(jìn)行遠(yuǎn)程管理,它雖然方便了局域網(wǎng)用戶,但對(duì)我們來(lái)說(shuō)這樣的設(shè)置是不安全的。如果電腦聯(lián)網(wǎng),網(wǎng)絡(luò)上的任何人都可以通過(guò)共享硬盤,隨意進(jìn)入你的電腦。更為可怕的是,黑客可以通過(guò)連接你的電腦實(shí)現(xiàn)對(duì)這些默認(rèn)共享的訪問(wèn)。所以我們有必要關(guān)閉這些共享。可以使用www.idczq.com建立一個(gè)批處理文件放在啟動(dòng)項(xiàng)目里面的方法來(lái)刪除默認(rèn)共享。方法如下:
  打開(kāi)記事本,輸入或復(fù)制以下內(nèi)容:
  netshareipc$/delete
  netshareadmin$/delete
  netsharec$/delete
  netshared$/delete
  netsharee$/delete
  保存為NotShare.bat(注意后綴),然后把這個(gè)批處理文件拖到“程序”至“啟動(dòng)”項(xiàng),這樣每次開(kāi)機(jī)就會(huì)運(yùn)行它,也就是通過(guò)net命令關(guān)閉共享。如果哪一天你需要開(kāi)啟某個(gè)或某些共享,只要重新編輯這個(gè)批處理文件即可。
  (2)禁止用戶從軟盤和光驅(qū)啟動(dòng)系統(tǒng)。一些第三方的工具能通過(guò)引導(dǎo)系統(tǒng)來(lái)繞過(guò)原有的安全機(jī)制。如果你的服務(wù)器對(duì)安全要求非常高,可以考慮使用可移動(dòng)軟盤和光驅(qū)。
三 在服務(wù)安全設(shè)置方面
  (1)把敏感文件存放在另外的文件服務(wù)器中。雖然現(xiàn)在服務(wù)器的硬盤都很大,但還是應(yīng)該考慮是否有必要把一些重要的用戶數(shù)據(jù)存放在另外一個(gè)安全的服務(wù)器中,并且經(jīng)常備份它們。
  (2)禁止建立空連接,在默認(rèn)情況下,任何用戶都可以通過(guò)空連接連上服務(wù)器,進(jìn)而枚舉出帳號(hào),猜測(cè)密碼,可以通過(guò)修改注冊(cè)表來(lái)禁止建立空連接。
  (3)關(guān)閉不必要的端口,開(kāi)放的端口越多,入侵者通過(guò)這些端口入侵的機(jī)會(huì)越多。我們可以根據(jù)相應(yīng)的服務(wù)開(kāi)相應(yīng)的端口,比如說(shuō)一臺(tái)WEB服務(wù)器需要開(kāi)放80端口,其他端口就關(guān)閉。我們可以通過(guò)本地網(wǎng)絡(luò)自帶的windows防火墻、核心交換機(jī)的ACL來(lái)設(shè)置什么服務(wù)就允許訪問(wèn)什么端口。
  (4)根據(jù)“最少的服務(wù)+最小的權(quán)限=最大的安全”的原則,可以把一些不需要的服務(wù)停止,減少入侵者入侵的機(jī)會(huì)。服務(wù)器和人一樣,做的事越多了,就越容易出現(xiàn)差錯(cuò),做的事越少則越專精,不必要的錯(cuò)誤就不會(huì)發(fā)生了。
四 制定相應(yīng)的安全管理制度
  從管理的角度,通過(guò)一些文字性的規(guī)章制度規(guī)范、制約各種與網(wǎng)絡(luò)服務(wù)有關(guān)的行為。加強(qiáng)網(wǎng)絡(luò)服務(wù)器的實(shí)體安全,如防水、防震、防盜、防火等,如服務(wù)器機(jī)房的安全制度、上網(wǎng)行為管理制度、應(yīng)急方案等等,另外,有條件的應(yīng)該實(shí)施24小時(shí)機(jī)房值班制度。
五 結(jié)語(yǔ)
  網(wǎng)絡(luò)服務(wù)器的安全一直都是個(gè)新的課題,安全和應(yīng)用是一對(duì)矛盾,如果安全妨礙了系統(tǒng)的應(yīng)用,那么這個(gè)安全原則就不是一個(gè)好的原則,因此要求我們需要建立有機(jī)的、智能化的安全防范體系來(lái)保護(hù)網(wǎng)絡(luò)服務(wù)器中的重要數(shù)據(jù)和信息,不受病毒損壞和黑客的偷盜,用作不利我們的用途。

此內(nèi)容為AET網(wǎng)站原創(chuàng),未經(jīng)授權(quán)禁止轉(zhuǎn)載。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
亚洲区第一页| 亚洲主播在线观看| 99国产精品久久久久久久| 激情成人综合网| 国产日韩欧美亚洲| 国产精品欧美一区喷水| 国产精品久久久久av免费| 欧美日韩在线播| 欧美日韩一区二区三区在线看 | 亚洲欧美在线视频观看| 亚洲一区二三| 亚洲视频在线观看网站| 一本色道**综合亚洲精品蜜桃冫| 日韩视频在线播放| 一区二区电影免费在线观看| 亚洲免费福利视频| 一区二区激情小说| 亚洲午夜av| 亚洲欧美高清| 欧美中文字幕在线播放| 久久国产免费| 亚洲国产日韩在线一区模特| 亚洲人成人一区二区三区| 91久久精品国产91性色| 亚洲欧洲精品一区二区三区不卡 | 久久精品免费电影| 欧美在线观看一区二区三区| 久久www免费人成看片高清| 久久精品国产999大香线蕉| 久久久青草婷婷精品综合日韩 | 久久电影一区| 久久这里只有| 欧美精品一区二区在线播放| 欧美日韩亚洲成人| 国产精品久久久久久久久久尿| 国产欧美一区二区精品婷婷| 狠狠网亚洲精品| 亚洲精品一区二区三区四区高清| 在线视频亚洲| 久久不见久久见免费视频1| 亚洲精品一区二区三区福利| 亚洲视频欧美在线| 久久精品91久久香蕉加勒比| 欧美国产精品va在线观看| 欧美日韩在线一区二区| 国产日韩精品久久| 亚洲高清视频一区| 亚洲一二三区在线| 亚洲国产91精品在线观看| 亚洲六月丁香色婷婷综合久久| 亚洲自拍偷拍福利| 久久人人爽国产| 欧美日韩国产综合视频在线| 国产精品永久免费观看| 激情欧美一区二区三区在线观看| 日韩一区二区精品视频| 亚洲欧美视频在线| 99精品久久久| 欧美在线网址| 欧美日韩国产精品一区二区亚洲| 国产性天天综合网| 亚洲日本激情| 欧美一区二区三区视频免费播放| 日韩午夜在线| 久久久国产成人精品| 欧美日韩视频一区二区三区| 国产亚洲欧美激情| 一区二区三区欧美在线观看| 亚洲国产精品123| 亚洲欧美国产精品桃花| 免费观看欧美在线视频的网站| 国产精品人人做人人爽人人添| 亚洲福利国产精品| 亚洲永久免费精品| 亚洲理论在线观看| 久久色中文字幕| 国产精品美女诱惑| 亚洲黄色三级| 欧美亚洲一区二区三区| 一区二区三区福利| 久久亚洲二区| 国产精品一二一区| 亚洲美女色禁图| 91久久久久久久久久久久久| 欧美影院一区| 欧美三级网址| 亚洲精品女人| 亚洲国产精品99久久久久久久久| 欧美中文字幕不卡| 欧美日精品一区视频| 亚洲国产高清在线观看视频| 久久国产精品99精品国产| 亚洲一区二区三区乱码aⅴ| 欧美mv日韩mv国产网站app| 国产色综合天天综合网| 一区二区国产日产| 日韩亚洲视频在线| 久久精品国产亚洲高清剧情介绍| 国产精品日韩一区二区| 亚洲美女视频网| 亚洲伦理自拍| 免费观看久久久4p| 狠狠色综合一区二区| 性色av一区二区三区| 午夜精彩视频在线观看不卡| 欧美日韩一区在线| 亚洲理论在线| 日韩一区二区电影网| 欧美成人蜜桃| 影音先锋日韩有码| 欧美在线播放一区| 久久国产精品久久w女人spa| 国产精品一二| 亚洲综合大片69999| 亚洲主播在线播放| 欧美在线观看网址综合| 国产精品主播| 亚洲一区在线播放| 亚洲制服av| 国产精品卡一卡二卡三| 狠狠久久五月精品中文字幕| 久久成人人人人精品欧| 欧美在线视频一区| 国产亚洲精品综合一区91| 香蕉久久国产| 久久精品女人| 黄色成人片子| 亚洲日本视频| 欧美激情视频一区二区三区在线播放| 在线观看日韩av电影| 亚洲国产综合91精品麻豆| 你懂的亚洲视频| 亚洲国产精品久久精品怡红院| 亚洲精品一区二区三区在线观看| 欧美不卡高清| 亚洲日产国产精品| 亚洲视频一起| 国产精品人人爽人人做我的可爱| 亚洲天堂免费在线观看视频| 午夜国产精品影院在线观看| 国产欧美一区二区精品性| 欧美一区三区三区高中清蜜桃 | 激情六月婷婷综合| 亚洲国产精品日韩| 欧美华人在线视频| 国产精品羞羞答答| 欧美一区二区三区喷汁尤物| 久久资源av| 最近中文字幕mv在线一区二区三区四区 | 欧美在线观看你懂的| 看片网站欧美日韩| 亚洲激情校园春色| 亚洲私人影院| 国产欧美在线观看| 亚洲国产日日夜夜| 欧美金8天国| 一区二区三区四区五区视频| 香蕉亚洲视频| 激情av一区二区| 99精品久久| 国产麻豆综合| 久久国产精品亚洲77777| 欧美国产日韩一区| 亚洲视频专区在线| 久久精品欧洲| 91久久在线| 欧美亚洲综合网| 在线免费观看欧美| aa成人免费视频| 国产欧美日韩激情| 亚洲激情一区二区三区| 欧美三级在线视频| 亚洲欧洲视频在线| 亚洲日韩成人| 亚洲在线成人精品| 国产一区二区三区电影在线观看| 亚洲国产精品久久| 欧美日韩国产一区二区| 亚洲永久免费| 欧美mv日韩mv国产网站app| 亚洲一区二区三区四区视频 | 久久都是精品| 最新成人av网站| 欧美在线亚洲在线| 亚洲精品久久久蜜桃| 久久xxxx精品视频| 亚洲精品一区二区网址| 久久国产99| 日韩视频精品| 久久综合一区二区| 中日韩美女免费视频网址在线观看 | 国产日韩欧美麻豆| 99综合视频| 黑丝一区二区| 午夜精品久久久久久久白皮肤| 最新国产成人在线观看| 亚洲最快最全在线视频| 性色av一区二区三区| 亚洲国产精品嫩草影院| 亚洲私人黄色宅男|