你的计算机上是否存在有至关重要的数据,并且不希望它们落入恶人之手呢?当然,它们完全有这种可能。而且,近些年来,服务器遭受的风险也比以前更 大了。越来越多的病毒,心怀不轨的黑客,以及那些商业间谍都将服务器作为了自己的目标。很显然,服务器的安全问题是不容忽视的。
不可能仅仅在一篇文章中就讲述完所有的计算机安全方面的问题。毕竟,关于这个主题已经有无数的图书在讨论了。我下面所要做的就是告诉你七个维护你服务器安全的技巧。
技巧一:从基本做起
我知道这听起来象是废话,但是当我们谈论网络服务器的安全的时候,我所能给你的最好的建议就是不要做门外汉。当黑客开始对你的网络发起攻击的时 候,他们首先会检查是否存在一般的安全漏洞,然后才会考虑难度更加高一点的突破安全系统的手段。因此,比方说,当你服务器上的数据都存在于一个FAT的磁 盘分区的时候,即使安装上世界上所有的安全软件也不会对你有多大帮助的。
因为这个原因,你需要从基本做起。你需要将服务器上所有包含了敏感数据的磁盘分区都转换成NTFS格式的。同样,你还需要将所有的反病毒软件及 时更新。我建议你同时在服务器和桌面终端上运行反病毒软件。这些软件还应该配置成每天自动下载最新的病毒数据库文件。你还更应该知道,可以为 Exchange Server安装反病毒软件。这个软件扫描所有流入的电子邮件,寻找被感染了的附件,当它发现一个病毒时,会自动将这个被感染的邮件在到达用户以前隔离起 来。
另一个保护网络的好方法是以用户待在公司里的时间为基础限定他们访问网络的时间。一个通常在白天工作的临时员工不应该被允许在临晨三点的时候访问网络,除非那个员工的主管告诉你那是出于一个特殊项目的需要。
最后,记住用户在访问整个网络上的任何东西的时候都需要密码。必须强迫大家使用高强度的由大小写字母,数字和特殊字符组成的密码。在 Windows NT Server资源包里有一个很好的用于这个任务的工具。你还应该经常将一些过期密码作废并更新还要要求用户的密码不得少于八个字符。如果你已经做了这所有 的工作但还是担心密码的安全,你可以试一试从互联网下载一些黑客工具然后自己找出这些密码到底有多安全。
技巧二:保护你的备份
每一个好的网络管理员都知道每天都备份网络服务器并将磁带记录远离现场进行保护以防意外灾害。但是,安全的问题远不止是备份那么简单。大多数人都没有意识到,你的备份实际上就是一个巨大的安全漏洞。
要理解这是为什么,试想一下,大多数的备份工作都是在大约晚上10:00或是11:00的时候开始的。整个备份的过程通常是在半夜的时候结束, 这取决于你有多少数据要备份。现在,想象一下,时间已经到了早晨四点,你的备份工作已经结束。但是,没有什么东西能够阻止一些人偷走你磁带记录上的数据并 将它们在自己家中或是你竞争对手办公室里的一台服务器上恢复它们。
不过,你可以阻止这种事情的发生。首先,可以通过密码保护你的磁带并且如果你的备份程序支持加密功能,你还可以加密这些数据。其次,你可以将备 份程序完成工作的时间定在你早晨上班的时间。这样的话,即使有人前一天半夜想要溜进来偷走磁带的话,他们也会因为磁带正在使用而无法得逞。如果窃贼还是把 磁带弹出来带走的话,磁带上的数据也就毫无价值了。
技巧三:对RAS使用回叫功能
Windows NT最酷的功能之一就是对服务器进行远程访问(RAS)的支持。不幸的是,一个RAS服务器对一个企图进入你的系统的黑客来说是一扇敞开的大门。黑客们所 需要的一切只是一个电话号码,有时还需要一点耐心,然后就能通过RAS进入一台主机了。但你可以采取一些方法来保证RAS服务器的安全。
你所要使用的技术将在很大程度上取决于你的远程用户如何使用RAS.如果远程用户经常是从家里或是类似的不太变动的地方呼叫主机,我建议你使用 回叫功能,它允许远程用户登录以后切断连接。然后RAS服务器拨通一个预先定义的电话号码再次接通用户。因为这个号码是预先设定了的,黑客也就没有机会设 定服务器回叫的号码了。
另一个可选的办法是限定所有的远程用户都访问单一的服务器。你可以将用户通常访问的数据放置在RAS服务器的一个特殊的共享点上。你于是可以将 远程用户的访问限制在一台服务器上,而不是整个网络。这样,即使黑客通过破坏手段来进入主机,那么他们也会被隔离在单一的一台机器上,在这里,他们造成的 破坏被减少到了最小。
最后还有一个技巧就是在你的RAS服务器上使用出人意料的协议。我知道的每一个人都使用TCP/IP协议作为RAS协议。考虑到TCP/IP协 议本身的性质和典型的用途,这看起来象是一个合理的选择。但是,RAS还支持IPX/SPX和NetBEUI协议。如果你使用NetBEUI作为你RAS 的协议,你确实可以迷惑一些不加提防的黑客。
技巧四:考虑工作站的安全问题
在一个关于服务器安全的文章里谈论工作站的安全看起来很奇怪。但是,工作站正是通向服务器的一个端口。加强工作站的安全能够提高整个网络的安全 性。对于初学者,我建议在所有的工作站上使用Windows 2000.Windows 2000是一个非常安全的操作系统。如果你并不想这样做,那么至少使用Windows NT.你可以锁定工作站,使得一些没有安全访问权的人想要获得网络配置信息变得困难或是不可能。
另一个技术是控制哪个人能够访问哪台工作站。例如,有一个员工叫Bob,并且你已经知道他是一个麻烦制造者。显然,你不想Bob能够在午餐的时 候打开他朋友的电脑或是差上他自己的笔记本然后黑掉整个系统。因此,你应该使用工作组用户管理程序还修改Bob的帐号以便他只能从他自己的电脑(并且是在 你指定的时间内)登录。Bob远不太可能从他自己的电脑上攻击网络,因为他知道别人可以将他追查出来。
技巧五:给工作站和服务器合理分工
另一个技术是将工作站的功能限定为一个哑终端,或者,我没有更好的词语来形容,一个;聪明的”哑终端。总的来说,它的意思是没有任何数据和应用 程序驻留在独立的工作站上。当你将计算机作为哑终端使用的时候,服务器被配置成运行Windows NT 终端服务程序,而且所有的应用程序物理上都运行在服务器上。所有送到工作站的东西都不过是更新的屏幕显示而已。这意味着工作站上只有一个最小化的 Windows版本和一份微软终端服务程序的客户端。使用这种方法也许是最安全的网络设计方案。
使用一个;聪明”的哑终端就是说程序和数据驻留在服务器上但却在工作站上运行。所有安装在工作站上的是一份Windows拷贝以及一些指向驻留 在服务器上的应用程序的图标。当你点击一个图标运行程序时,这个程序将使用本地的资源来运行,而不是消耗服务器的资源。这比你运行一个完全的哑终端程序对 服务器造成的压力要小得多。
Win10系统开启自动删除临时文件功能的方
很多小伙伴在使用Win10系统的过程中经常会遇到需要对电脑内存......
阅读
应用软件崩溃处理:如何查找软件故障根
了解应用软件崩溃,可谓是每个电脑用户和维修专家都必须面临......
阅读
《饥荒联机版》流星雨什么时候出现?流
饥荒联机版是一款由Klei Entertainment发行的冒险解谜类游戏。玩家......
阅读
qq群文件下载位置
现在qq群里经常会分享一些资源,但是有的朋友下载他们之后,......
阅读
win10任务栏搜索框怎么关闭
win10任务栏搜索框是一个非常使用好用的搜索工具,但是很多用......
阅读
台积电高管预计芯片短缺
一加 10 Pro 于 3 月 31 日全
爱字幕怎么取消自动续费
下载Windows10(内部版本202
下一个Windows10大型升级套
Windows10X计划如何在关门后
对计算机病毒的定义是什
网购危机,木马入侵所造
《怪物猎人崛起》冥渊战
《木筏求生》滑索部件如
《云顶之弈》s7纷乱头脑怎
华擎显卡怎么查询生产日
磐镭AMD显卡驱动装不上
怎样选择合适的固态硬盘
维修前的疾病检查:在维
wps演示设置点击文字跳
Excel插入数据透视表后对数
右键新建word不见了
Yosemite安装U盘制作教程
路由器怎么限制小孩上网
D-Link无线路由器设置方法
如果我们准备给自己的电脑进行操作系统的重新安装,那么首先我们就需要做一下准备工作。对于深度技术win10纯净版在哪里下载这个问题,小编觉得我们可以在系统家园官网中进行相关的下载...
次阅读
我们在使用电脑的时候,有时会遇见电脑内置声卡realtek高清晰音频管理器已停止工作的提示。对于这种问题小编觉得可以使用第三方软件来对电脑的驱动进行相关的故障排查和修复。...
次阅读
有很多用户们在使用电脑的时候,总会遇到Windows找不到文件的问题,导致电脑无法正常的去使用等,很多用户也不知道windows找不到文件怎么,那么就看看寻找的方法吧。...
次阅读
Win10系统是很多小伙伴都在使用的一款电脑操作系统,在这款系统中,我们可以使用工具来解决电脑使用过程中遇到的各种问题。有的小伙伴在使用Win10系统的过程中想要查看自己电脑中的远程...
次阅读
win10系统是非常受到大家欢迎的一款操作系统,这款操作系统实用性十分的强悍,不过大家在操作的过程中会遇到一些各种各样的问题出现,比如当你需要将其中的一个文件进行删除的时候,发...
次阅读
win10系统是一款非常优秀的智能系统,强大的性能是大家都选择win10系统的主要原因!但是再优秀的系统也会有发生故障的时候最近就有很多的win10系统用户反应自己的电脑在使用的过程中出现了...
次阅读
有时候win11使用时会出现壁纸模糊的问题,不知道是怎么回事,其实我们可以通过修改注册表或者应用程序兼容性的方法来解决。...
次阅读
有的用户在打开win10系统后,会弹出一个对话框,显示错误状态0xc000012f。如果我们能够正常进入系统,可能只是系统缺少了一些运行文件,只要将他们修复就可以了,下面就一起来看一下吧。...
次阅读
用户在使用硬件加速的功能时,因硬件条件差,要调低此功能,那么怎么调低win10硬件加速呢?其实很简单,接下来让我们一起看看win10硬件加速调低的方法吧!...
次阅读
许多小伙伴在使用edge浏览器看视频的时候总是时不时的弹出adobe flash player被阻止的问题,那么该怎么解决呢?下面就一起来看看详细的解决方法吧。...
次阅读
很多用户们在使用win10系统的时候,使用了win10优化大师进行优化了过后,却引起taskhostw报错,这个问题到底需要怎么解决呢,快来看看详细的教程吧~...
次阅读
Windows 7 系统如何查看和修改计算机名、域和工作组? 1, 开始菜单右键点击计算机,选择属性。 2, 点击高级系统设置。 3, 选择左上角的计算机名里面右下角的更改。 4, 在更改里面就可...
次阅读
很多小伙伴之所以喜欢使用Win10系统,就是因为Win10系统中的功能十分的丰富,能够帮助我们解决电脑使用过程中遇到的各种问题,我们不仅可以在Win10中对电脑桌面的应用以及文件图标进行自定...
次阅读
很多小伙伴打开电脑的时候发现电脑黑屏了只有一个鼠标。遇见这个情况不要慌,我们可以在黑屏的界面按下Ctrl+Alt+Del组合键,打开任务管理器主界面,进行相关的设置就可以了,具体的教程下...
次阅读
win10系统是一款非常优秀的智能系统,用户们可以按照自己的喜好来进行各种设置和调节,今天小编为大家带来的就是win10系统分辨率太高无限黑屏解决办法!一起来看看吧。...
次阅读