你的计算机上是否存在有至关重要的数据,并且不希望它们落入恶人之手呢?当然,它们完全有这种可能 。而且,近些年来,服务器遭受的风险也比以前更大了。越来越多的病毒,心怀不轨的黑客,以及那些商业间谍都将服务器作为了自己的目标。很显然,服务器的安 全问题是不容忽视的。
不可能仅仅在一篇文章中就讲述完所有的计算机安全方面的问题。毕竟,关于这个主题已经有无数的图书在讨论了。我下面所要做的就是告诉你七个维护你服务器安全的技巧。
技巧一:从基本做起
我知道这听起来象是废话,但是当我们谈论网络服务器的安全的时候,我所能给你的最好的建议就是不要做门外汉。当黑客开始对你的网络发起攻击的时 候,他们首先会检查是否存在一般的安全漏洞,然后才会考虑难度更加高一点的突破安全系统的手段。因此,比方说,当你服务器上的数据都存在于一个FAT的磁 盘分区的时候,即使安装上世界上所有的安全软件也不会对你有多大帮助的。
因为这个原因,你需要从基本做起。你需要将服务器上所有包含了敏感数据的磁盘分区都转换成NTFS格式的。同样,你还需要将所有的反病毒软件及 时更新。我建议你同时在服务器和桌面终端上运行反病毒软件。这些软件还应该配置成每天自动下载最新的病毒数据库文件。你还更应该知道,可以为 Exchange Server安装反病毒软件。这个软件扫描所有流入的电子邮件,寻找被感染了的附件,当它发现一个病毒时,会自动将这个被感染的邮件在到达用户以前隔离起 来。
另一个保护网络的好方法是以用户待在公司里的时间为基础限定他们访问网络的时间。一个通常在白天工作的临时员工不应该被允许在临晨三点的时候访问网络,除非那个员工的主管告诉你那是出于一个特殊项目的需要。
最后,记住用户在访问整个网络上的任何东西的时候都需要密码。必须强迫大家使用高强度的由大小写字母,数字和特殊字符组成的密码。在 Windows NT Server资源包里有一个很好的用于这个任务的工具。你还应该经常将一些过期密码作废并更新还要要求用户的密码不得少于八个字符。如果你已经做了这所有 的工作但还是担心密码的安全,你可以试一试从互联网下载一些黑客工具然后自己找出这些密码到底有多安全。
技巧二:保护你的备份
每一个好的网络管理员都知道每天都备份网络服务器并将磁带记录远离现场进行保护以防意外灾害。但是,安全的问题远不止是备份那么简单。大多数人都没有意识到,你的备份实际上就是一个巨大的安全漏洞。
要理解这是为什么,试想一下,大多数的备份工作都是在大约晚上10:00或是11:00的时候开始的。整个备份的过程通常是在半夜的时候结束, 这取决于你有多少数据要备份。现在,想象一下,时间已经到了早晨四点,你的备份工作已经结束。但是,没有什么东西能够阻止一些人偷走你磁带记录上的数据并 将它们在自己家中或是你竞争对手办公室里的一台服务器上恢复它们。
不过,你可以阻止这种事情的发生。首先,可以通过密码保护你的磁带并且如果你的备份程序支持加密功能,你还可以加密这些数据。其次,你可以将备 份程序完成工作的时间定在你早晨上班的时间。这样的话,即使有人前一天半夜想要溜进来偷走磁带的话,他们也会因为磁带正在使用而无法得逞。如果窃贼还是把 磁带弹出来带走的话,磁带上的数据也就毫无价值了。
技巧三:对RAS使用回叫功能
Windows NT最酷的功能之一就是对服务器进行远程访问(RAS)的支持。不幸的是,一个RAS服务器对一个企图进入你的系统的黑客来说是一扇敞开的大门。黑客们所 需要的一切只是一个电话号码,有时还需要一点耐心,然后就能通过RAS进入一台主机了。但你可以采取一些方法来保证RAS服务器的安全。
你所要使用的技术将在很大程度上取决于你的远程用户如何使用RAS。如果远程用户经常是从家里或是类似的不太变动的地方呼叫主机,我建议你使用 回叫功能,它允许远程用户登录以后切断连接。然后RAS服务器拨通一个预先定义的电话号码再次接通用户。因为这个号码是预先设定了的,黑客也就没有机会设 定服务器回叫的号码了。
另一个可选的办法是限定所有的远程用户都访问单一的服务器。你可以将用户通常访问的数据放置在RAS服务器的一个特殊的共享点上。你于是可以将 远程用户的访问限制在一台服务器上,而不是整个网络。这样,即使黑客通过破坏手段来进入主机,那么他们也会被隔离在单一的一台机器上,在这里,他们造成的 破坏被减少到了最小。
最后还有一个技巧就是在你的RAS服务器上使用出人意料的协议。我知道的每一个人都使用 TCP/IP协议作为RAS协议。考虑到TCP/IP协议本身的性质和典型的用途,这看起来象是一个合理的选择。但是,RAS还支持IPX/SPX和 NetBEUI协议。如果你使用NetBEUI作为你RAS的协议,你确实可以迷惑一些不加提防的黑客。
技巧四:考虑工作站的安全问题
在一个关于服务器安全的文章里谈论工作站的安全看起来很奇怪。但是,工作站正是通向服务器的一个端口。加强工作站的安全能够提高整个网络的安全 性。对于初学者,我建议在所有的工作站上使用Windows 2000。Windows 2000是一个非常安全的操作系统。如果你并不想这样做,那么至少使用Windows NT。你可以锁定工作站,使得一些没有安全访问权的人想要获得网络配置信息变得困难或是不可能。
另一个技术是控制哪个人能够访问哪台工作站。例如,有一个员工叫Bob,并且你已经知道他是一个麻烦制造者。显然,你不想Bob能够在午餐的时 候打开他朋友的电脑或是差上他自己的笔记本然后黑掉整个系统。因此,你应该使用工作组用户管理程序还修改Bob的帐号以便他只能从他自己的电脑(并且是在 你指定的时间内)登录。Bob远不太可能从他自己的电脑上攻击网络,因为他知道别人可以将他追查出来。
技巧五:给工作站和服务器合理分工
另一个技术是将工作站的功能限定为一个哑终端,或者,我没有更好的词语来形容,一个聪明的哑终端。总的来说,它的意思是没有任何数据和应用程序 驻留在独立的工作站上。当你将计算机作为哑终端使用的时候,服务器被配置成运行Windows NT 终端服务程序,而且所有的应用程序物理上都运行在服务器上。所有送到工作站的东西都不过是更新的屏幕显示而已。这意味着工作站上只有一个最小化的 Windows版本和一份微软终端服务程序的客户端。使用这种方法也许是最安全的网络设计方案。
使用一个聪明的哑终端就是说程序和数据驻留在服务器上但却在工作站上运行。所有安装在工作站上的是一份Windows拷贝以及一些指向驻留在服 务器上的应用程序的图标。当你点击一个图标运行程序时,这个程序将使用本地的资源来运行,而不是消耗服务器的资源。这比你运行一个完全的哑终端程序对服务 器造成的压力要小得多。
王者荣耀金银牌是什么模式?近日王者官方推出了一个全新的金......
阅读在我们的WPS中,使用Excel是一件非常频繁的事情,不管是对于工......
阅读使用win10平板模式时,win10平板模式屏幕手势失效了,用户不知解......
阅读视频删除了别人还是可以看到的,如果视频不超过2分钟可以使用......
阅读方方格子是一款基于excel软件的工具箱,它可以有效增强excel软件......
阅读我们在使用win10操作系统电脑的时候,有的小伙伴们可能就会遇到电脑出现死机的情况,但是不知道怎么样才可以重启修复系统恢复到原来的状态。那么对于这个问题小编觉得我们可以尝试在我...
次阅读
msvcp100.dll文件是运行许多程序的重要软件!如果msvcp100.dll文件出现了丢失或者找不到的情况那么将会有很多的程序无法进行运行!今天小编就为大家带来了msvcp100.dll文件丢失修复方法!一起来看...
次阅读
用户在使用win10硬件加速此功能时,不知道选择打开还是关闭,那么接下来让我们一起看看对win10硬件加速打开还是关闭的介绍吧!...
次阅读
对于安装了win102004操作系统的小伙伴们,如果在使用的过程中遇到了win10版本2004无法打开开始菜单,我们可以在服务窗口中稍作修改即可。详情请见下文~...
次阅读
我们如果要出手自己的电脑,就需要通过初始化电脑的方法保护自己的隐私和数据,那么win10电脑初始化怎么操作呢,其实只需要重置系统就可以了。...
次阅读
电脑网页上的图片显示不全怎么办 电脑部分网页图片显示不出来解决方法...
次阅读
很多小伙伴买了win10系统的新电脑,却不知道电脑的主板型号如何查看。了解电脑的主板型号有助于我们更好的理解电脑,装配更合适电脑的软件。其实我们不必拆开电脑,只要适用鲁大师或者...
次阅读
微软最近发布了新的更新,很多小伙伴都想知道win10Build20197更新了什么,不要着急,下面就给你们带来了win10Build20197更新内容详情,一起来看看吧。...
次阅读
Windows 7 的用户,在安装完成后右键计算机管理打开磁盘管理器,可以看到在系统分区(一般为C分区)之前有一个大小为100MB或者200MB的 隐藏分区 。 特别提示:这个隐藏分区的大小在Wind...
次阅读
一般操作Windows系统中Word表格的应用在日常办公中越来越多,但会经常会遇到这样或那样的问题。这不近日就有Wind...
次阅读
当我们在和网络用户共享文件夹的时候,会遇到提示需要用户名和密码的问题,这时候我们可以通过为游客账户提供权限的方法来解决这个问题。...
次阅读
我们在打开电脑程序的时候,系统提示无法启动此程序,因为计算机中丢失MSVCR110.dll,尝试重新安装该程序以解决此问题。这是什么情况呢?因为现在所有的5.5环境都是基于vc11的编译脚本下生...
次阅读
msvcp71.dll是很多的电脑程序都会用到的一种库文件资源,如果msvcp71.dll文件出现了损坏或者是丢失那么很多程序的运行都会受到影响!今天小编为大家带来的就是msvcp71.dll丢失的解决方法!一起来...
次阅读
相信不少使用win11的朋友都发现自己经常会遇到鼠标能动,但是点击没反应的情况。这大概率是因为系统出现了假死,原因可能是系统bug或者内存溢出导致的,下面一起来看看应该怎么解决吧。...
次阅读
电脑安装网卡驱动以后无法上网吗 电脑网卡驱动更新无法上网解决方法...
次阅读