认识服务器的安全维护

来源 :网络与信息 | 被引量 : 0次 | 上传用户:wuxiangff
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  服务器安全维护技巧一:从基本做起
  
  当谈论网络服务器安全的时候,我所能给你的最好的建议就是不要做门外汉。当黑客开始对你的网络发起攻击的时候,他们首先会检查是否存在一般的安全漏洞,然后才会考虑难度更加高一点的突破安全系统的手段。因此,比方说,当你的服务器上的数据都存在于一个FAT的磁盘分区的时候,即使安装上世界上所有的安全软件也不会对你有多大帮助的。
  因为这个原因,你需要从基本做起。你需要将服务器上所有包含了敏感数据的磁盘分区都转换成NTFS格式的。同样,你还需要将所有的反病毒软件及时更新。我建议你同时在服务器和桌面终端上运行反病毒软件。这些软件还应该配置成每天自动下载最新的病毒数据库文件。你还更应该知道,可以为Exchange Server安装反病毒软件。这个软件扫描所有流入的电子邮件,寻找被感染了的附件,当它发现一个病毒时,会自动将这个被感染的邮件在到达用户以前隔离起来。
  另一个保护网络的好方法是以用户待在公司里的时间为基础限定他们访问网络的时间。一个通常在白天工作的临时员工不应该被允许在凌晨三点的时候访问网络,除非那个员工的主管告诉你那是出于一个特殊项目的需要。
  最后,记住用户在访问整个网络上的任何东西的时候都需要密码。必须强迫大家使用高强度的由大小写字母、数字和特殊字符组成的密码。在Windows NT Server资源包里有一个很好的用于这个任务的工具。你还应该经常将一些过期密码作废并更新,还要要求用户的密码不得少于8个字符。如果你已经做了这所有的工作,但还是担心密码的安全,你可以试一试从互联网下载一些黑客工具,然后自己找出这些密码到底有多安全。
  
  服务器安全维护技巧二:保护你的备份
  
  每一个好的网络管理员都知道每天备份网络服务器并将磁带记录远离现场进行保护以防意外灾害。但是,安全的问题远不止是备份那么简单。大多数人都没有意识到,你的备份实际上就是一个巨大的安全漏洞。
  要理解这是为什么,试想一下,大多数的备份工作都是在大约晚上10:00或是11:00的时候开始的。整个备份的过程通常是在半夜的时候结束,这取决于你有多少数据要备份。现在,想象一下,时间已经到了早晨四点,你的备份工作已经结束。但是,没有什么东西能够阻止一些人偷走你磁带记录上的数据并将它们在自己家中或是你竞争对手办公室里的一台服务器上恢复它们。
  不过,你可以阻止这种事情的发生。首先,可以通过密码保护你的磁带,并且如果你的备份程序支持加密功能,你还可以加密这些数据。其次,你可以将备份程序完成工作的时间定在你早晨上班的时间。这样的话,即使有人前一天半夜想要溜进来偷走磁带的话,他们也会因为磁带正在使用而无法得逞。如果窃贼还是把磁带弹出来带走的话,磁带上的数据也就毫无价值了。
  
  服务器安全维护技巧三:对RAS使用回叫功能
  
  Windows NT最酷的功能之一就是对服务器进行远程访问(RAS)的支持。不幸的是,一个RAS服务器对一个企图进入你的系统的黑客来说是一扇敞开的大门。黑客们所需要的一切只是一个电话号码,有时还需要一点耐心,然后就能通过RAS进入一台主机了。但你可以采取一些方法来保证RAS服务器的安全。
  你所要使用的技术将在很大程度上取决于你的远程用户如何使用RAS。如果远程用户经常是从家里或是类似的不太变动的地方呼叫主机,我建议你使用回叫功能,它允许远程用户登录以后切断连接,然后RAS服务器拨通一个预先定义的电话号码再次接通用户。因为这个号码是预先设定了的,黑客也就没有机会设定服务器回叫的号码了。
  另一个可选的办法是限定所有的远程用户都访问单一的服务器。你可以将用户通常访问的数据放置在RAS服务器的一个特殊的共享点上。你于是可以将远程用户的访问限制在一台服务器上,而不是整个网络。这样,即使黑客通过破坏手段来进入主机,那么他们也会被隔离在单一的一台机器上,在这里,他们造成的破坏被减少到了最小程度。
  
  服务器安全维护技巧三:RAS服务器上使用出人意料的协议
  
  我知道每一个人都使用TCP/IP協议作为RAS协议,考虑到TCP/IP协议本身的性质和典型的用途,这看起来像是一个合理的选择。但是,RAS还支持IPX/SPX和NetBEUI协议。如果你使用NetBEUI作为你RAS的协议,你确实可以迷惑一些不加提防的黑客。
  服务器的安全维护是一个重要环节,这些维护技巧是大家应该了解的,毕竟对于解决我们网络安全问题还是很有效的。
其他文献
引言rn供水系统是由管网、水泵、电机及其配套电气设备等环节组成,每个环节都存在着损耗.
随着我国科技的不断发展,互联网信息技术已经得到了广泛应用,不仅提高了人民生活水平,也丰富了人们的精神文化。在互联网时代下,用户需求不断变化,简单的数据运算和信息传输已经不能满足人们的需要,社会在进步,人类文明也在向前发展,需要更高水平的信息科技来适应社会发展和满足人们需求,因此,将人工智能应用到计算机网络技术中,能够解决这一难题,为人类的文明发展提供更具人性化和智能化的服务。
引言rn某炼铁厂有四台炼铁高炉,其中1#、2#、3#高炉的公称容量分别为250m3、300m3、300m3;每台高炉有三个烟气捕集点:出铁捕集点、出渣捕集点和铁水罐捕集点;这三台高炉的烟
目的 观察风湿性心脏瓣膜间质细胞的生物学特征.方法 收集风湿性二尖瓣(22例)和正常二尖瓣(10例)标本,常规石蜡包埋后行苏木素-伊红(HE)和胶原纤维(VG)染色;新鲜标本分选瓣膜间质细胞分别行免疫细胞化学、Hoechst 33342染色和Western blot检测.结果 与正常瓣膜比较,风湿性二尖瓣表现为纤维化(22例)、钙化(20例).体外实验表明正常瓣膜间质细胞无特殊的生长形态,免疫表型
引言rn变频调速技术是一门电力与电子相结合的新兴技术.它是通过改变电动机定子供电频率f来改变其同步转速,从而实现交流电动机调速的一种方法.
设计了由AT90S8535单片机构成的干式变压器智能温度控制器,可同时检测4路温度,使测温误差小于±0.5℃,能满足电磁干扰的各项试验要求,现场运行稳定;另外,该控制器具有RS485数
X连锁视网膜劈裂症(XLRS)是由视网膜劈裂蛋白1(RS1)基因突变引起的一种遗传性眼底疾病。XLRS小鼠模型的建立为开展人类XLRS的发病机制和治疗提供了理想的模型。研究表明,当RS1基因发生突变时,RS1蛋白的分泌和黏附功能发生障碍导致视网膜发生劈裂。利用腺相关病毒(AAV)8型载体和具有3点突变的AAV2型载体通过玻璃体腔注射治疗XLRS的基因治疗临床Ⅰ期试验已经开始。随着具有更高转染效率可
通过对电解整流装置控制技术方案进行比较、剖析,论述了稳流技术和监控技术的先进功能及实现的结果.
部分骨髓增生异常综合征(MDS)患者存在明显的免疫异常,低危和中危-ⅠMDS患者免疫异常(免疫细胞异常、造血基质异常和细胞因子异常)在MDS发病机制中具有重要作用[1].滤泡辅助T细胞(Tfh)是近期被确定的一种新的辅助T细胞.Tfh细胞分泌辅助细胞因子IL-21,通过与B细胞上IL-21受体结合,使之分化为产生抗体的细胞.Tfh细胞表面表达的关键细胞分子包括ICOS、CD40L和OX40,是Tf