你的计算机上是否存在有至关重要的数据,并且不希望它们落入恶人之手呢?当然,它们完全有这种可能 。而且,近些年来,服务器遭受的风险也比以前更大了。越来越多的病毒,心怀不轨的黑客,以及那些商业间谍都将服务器作为了自己的目标。很显然,服务器的安 全问题是不容忽视的。
不可能仅仅在一篇文章中就讲述完所有的计算机安全方面的问题。毕竟,关于这个主题已经有无数的图书在讨论了。我下面所要做的就是告诉你七个维护你服务器安全的技巧。
技巧一:从基本做起
我知道这听起来象是废话,但是当我们谈论网络服务器的安全的时候,我所能给你的最好的建议就是不要做门外汉。当黑客开始对你的网络发起攻击的时 候,他们首先会检查是否存在一般的安全漏洞,然后才会考虑难度更加高一点的突破安全系统的手段。因此,比方说,当你服务器上的数据都存在于一个FAT的磁 盘分区的时候,即使安装上世界上所有的安全软件也不会对你有多大帮助的。
因为这个原因,你需要从基本做起。你需要将服务器上所有包含了敏感数据的磁盘分区都转换成NTFS格式的。同样,你还需要将所有的反病毒软件及 时更新。我建议你同时在服务器和桌面终端上运行反病毒软件。这些软件还应该配置成每天自动下载最新的病毒数据库文件。你还更应该知道,可以为 Exchange Server安装反病毒软件。这个软件扫描所有流入的电子邮件,寻找被感染了的附件,当它发现一个病毒时,会自动将这个被感染的邮件在到达用户以前隔离起 来。
另一个保护网络的好方法是以用户待在公司里的时间为基础限定他们访问网络的时间。一个通常在白天工作的临时员工不应该被允许在临晨三点的时候访问网络,除非那个员工的主管告诉你那是出于一个特殊项目的需要。
最后,记住用户在访问整个网络上的任何东西的时候都需要密码。必须强迫大家使用高强度的由大小写字母,数字和特殊字符组成的密码。在 Windows NT Server资源包里有一个很好的用于这个任务的工具。你还应该经常将一些过期密码作废并更新还要要求用户的密码不得少于八个字符。如果你已经做了这所有 的工作但还是担心密码的安全,你可以试一试从互联网下载一些黑客工具然后自己找出这些密码到底有多安全。
技巧二:保护你的备份
每一个好的网络管理员都知道每天都备份网络服务器并将磁带记录远离现场进行保护以防意外灾害。但是,安全的问题远不止是备份那么简单。大多数人都没有意识到,你的备份实际上就是一个巨大的安全漏洞。
要理解这是为什么,试想一下,大多数的备份工作都是在大约晚上10:00或是11:00的时候开始的。整个备份的过程通常是在半夜的时候结束, 这取决于你有多少数据要备份。现在,想象一下,时间已经到了早晨四点,你的备份工作已经结束。但是,没有什么东西能够阻止一些人偷走你磁带记录上的数据并 将它们在自己家中或是你竞争对手办公室里的一台服务器上恢复它们。
不过,你可以阻止这种事情的发生。首先,可以通过密码保护你的磁带并且如果你的备份程序支持加密功能,你还可以加密这些数据。其次,你可以将备 份程序完成工作的时间定在你早晨上班的时间。这样的话,即使有人前一天半夜想要溜进来偷走磁带的话,他们也会因为磁带正在使用而无法得逞。如果窃贼还是把 磁带弹出来带走的话,磁带上的数据也就毫无价值了。
技巧三:对RAS使用回叫功能
Windows NT最酷的功能之一就是对服务器进行远程访问(RAS)的支持。不幸的是,一个RAS服务器对一个企图进入你的系统的黑客来说是一扇敞开的大门。黑客们所 需要的一切只是一个电话号码,有时还需要一点耐心,然后就能通过RAS进入一台主机了。但你可以采取一些方法来保证RAS服务器的安全。
你所要使用的技术将在很大程度上取决于你的远程用户如何使用RAS。如果远程用户经常是从家里或是类似的不太变动的地方呼叫主机,我建议你使用 回叫功能,它允许远程用户登录以后切断连接。然后RAS服务器拨通一个预先定义的电话号码再次接通用户。因为这个号码是预先设定了的,黑客也就没有机会设 定服务器回叫的号码了。
另一个可选的办法是限定所有的远程用户都访问单一的服务器。你可以将用户通常访问的数据放置在RAS服务器的一个特殊的共享点上。你于是可以将 远程用户的访问限制在一台服务器上,而不是整个网络。这样,即使黑客通过破坏手段来进入主机,那么他们也会被隔离在单一的一台机器上,在这里,他们造成的 破坏被减少到了最小。
最后还有一个技巧就是在你的RAS服务器上使用出人意料的协议。我知道的每一个人都使用 TCP/IP协议作为RAS协议。考虑到TCP/IP协议本身的性质和典型的用途,这看起来象是一个合理的选择。但是,RAS还支持IPX/SPX和 NetBEUI协议。如果你使用NetBEUI作为你RAS的协议,你确实可以迷惑一些不加提防的黑客。
技巧四:考虑工作站的安全问题
在一个关于服务器安全的文章里谈论工作站的安全看起来很奇怪。但是,工作站正是通向服务器的一个端口。加强工作站的安全能够提高整个网络的安全 性。对于初学者,我建议在所有的工作站上使用Windows 2000。Windows 2000是一个非常安全的操作系统。如果你并不想这样做,那么至少使用Windows NT。你可以锁定工作站,使得一些没有安全访问权的人想要获得网络配置信息变得困难或是不可能。
另一个技术是控制哪个人能够访问哪台工作站。例如,有一个员工叫Bob,并且你已经知道他是一个麻烦制造者。显然,你不想Bob能够在午餐的时 候打开他朋友的电脑或是差上他自己的笔记本然后黑掉整个系统。因此,你应该使用工作组用户管理程序还修改Bob的帐号以便他只能从他自己的电脑(并且是在 你指定的时间内)登录。Bob远不太可能从他自己的电脑上攻击网络,因为他知道别人可以将他追查出来。
技巧五:给工作站和服务器合理分工
另一个技术是将工作站的功能限定为一个哑终端,或者,我没有更好的词语来形容,一个聪明的哑终端。总的来说,它的意思是没有任何数据和应用程序 驻留在独立的工作站上。当你将计算机作为哑终端使用的时候,服务器被配置成运行Windows NT 终端服务程序,而且所有的应用程序物理上都运行在服务器上。所有送到工作站的东西都不过是更新的屏幕显示而已。这意味着工作站上只有一个最小化的 Windows版本和一份微软终端服务程序的客户端。使用这种方法也许是最安全的网络设计方案。
使用一个聪明的哑终端就是说程序和数据驻留在服务器上但却在工作站上运行。所有安装在工作站上的是一份Windows拷贝以及一些指向驻留在服 务器上的应用程序的图标。当你点击一个图标运行程序时,这个程序将使用本地的资源来运行,而不是消耗服务器的资源。这比你运行一个完全的哑终端程序对服务 器造成的压力要小得多。
驱动程序更新常见问题:怎样确定驱动程
电脑驱动程序的更新是维护系统性能和稳定性的重要环节。尽管......
阅读
步多多视频不见了怎么恢复
很多小伙伴都下载了步多多app,在上面可以记录步数跑步运动,......
阅读
win10xbox录制不工作怎么办
win10Xbox是win10系统自带的游戏平台,很多的小伙伴都喜欢拿它来......
阅读
新装win10我的电脑在哪
新装了win10操作系统之后,发现之前的我的电脑找不到了。小编......
阅读
粉尘对电脑散热影响分析:如何有效清理
电脑散热一直是影响性能的重要因素,尤其在高负载情况下,良......
阅读
Steam Deck 已经支持 Xbox 云游
AMD 启动新的商业系统合作
抖音滚筒洗衣机是什么意
Windows 10的Your Phone应用在下
Win10纯净版1909 OS内部版本
最新的Windows 10版本1909当前
“相爱相杀”,电商与物
云闪付可以交社保吗?云闪
《原神》深泥奇谭最后一
英雄联盟手游睡衣守护者
艾尔登法环双头剑刷新位
欧比亚gtx750显卡驱动推荐
华擎显卡怎么送保
win10电源高性能怎么设置
手把手教你安装显卡:安
PPT演示文稿给幻灯片切换
Word文档设置逆序打印页面
关于Windows 10上市时间、免
win10怎么使用耳机的麦克风
小米路由器3怎么设置
华为路由A1畅享版多少钱
当用户使用win10搜索框发生全黑的情况,没有显示任何文件,搜索之后也不显示结果,其实这是win10系统中的一个BUG,下面一起来看看win10搜索框全黑解决教程吧。...
次阅读
电脑桌面上的快捷方式图标显示异常 电脑桌面快捷方式图标变成白色方块...
次阅读
很多小伙伴之所以喜欢使用Win10系统,就是因为Win10系统中的功能十分的丰富,能够满足我们对于电脑设置的各种需求,并且操作方法简单。在使用Win10系统的过程中,有的小伙伴想要查看自己的...
次阅读
很多小伙伴在使用Win10系统的过程中经常会遇到各种各样的问题,例如在开启电脑之后有的小伙伴可能会遇到桌面画面自动放大的情况,这时我们该使用什么工具才能让页面恢复正常缩放比例呢...
次阅读
使用win10系统的时候,可能会遇见显示“无法找到蓝牙音箱”的提示,小编觉得这种情况可以尝试检查一下硬件设备或者是声音驱动。具体方法就看小编是怎么说的,希望可以帮助到你。...
次阅读
最近很多使用win10的小伙伴发现不知道怎么了字母键变成快捷键。比如按D键就刷新,严重影响了办公或者游戏的时候状态,那这是什么情况呢?该如何解决呢?下面小编带大家一起来看看。...
次阅读
原本我们的小组件模块应该是和开始菜单一起在最中间的,结果有的朋友在更新win11系统后,突然发现自己win11小组件跑到左边了,其实这是微软最新的更新。...
次阅读
有时候电脑会显示电源已连接,但是没有充电是什么原因呢?小编今天帮大家解决win10电源已接通未充电的问题。 查看是否禁用了充电功能 笔记本在电池选项里有一个禁止充电的功能,...
次阅读
很多使用win10系统的小伙伴点击鼠标右键打开新建的时候,发现没有nvidia控制面板,这是怎么一回事呢?其实不是什么大问题,把设置更改一下就可以了,今天小编教你们如何进入设备管理设置...
次阅读
如果我们在使用win10系统电脑的时候系统出现了频繁的蓝屏、不能正常启动机器的情况,小编觉得这种问题可能是因为电脑在系统安装或者使用的过程中出现了问题。那么我们可以尝试在系统的...
次阅读
微软发布的最新系统win11已经上线,大多用户可能对该系统支持哪些软件这方面比较上心,那么ie7浏览器会不会在win11中禁用呢,win11能下载ie7浏览器吗,许多小伙伴都想知道win11支持ie7浏览器吗,那么...
次阅读
用户在打开xbox商店后,进入自己要下载的软件、游戏,想看一下别的用户对软件、游戏的评价,但是发现看不到评论,那么接下来让我们一起看看xbox商店看不到评价的详细解决方法吧!...
次阅读
很多小伙伴在使用Win10系统的过程中经常会需要播放各种视频,有的小伙伴为了减少电脑在播放视频时使用的流量,想要将视频的默认播放方式设置为较低分辨率,但又不知道该在哪里进行设置...
次阅读
Win10系统完成安装之后,会拥有一个默认的管理员名称,但是有些用户觉得不好记想要更改,但是不知道win10账户信息管理员怎么更换,下面就来设计一个好的名字吧。...
次阅读
win10系统是目前最受欢迎的系统,因为这款系统很新,而且一直在不断的更新,使用起来更加的方便,更加的人性化,但是很多的用户们不知道这个原版系统要如何去安装,请看win10原版系统安...
次阅读