当前位置:主页>知识>电脑知识>

七大新手攻略 决战服务器安全维护(2)

来源:shiwenwang.com  作者:实文网  时间:2018-04-10  

  技巧四:考虑工作站的安全问题

  在一个关于服务器安全的文章里谈论工作站的安全看起来很奇怪。但是,工作站正是通向服务器的一个端口。加强工作站的安全能够提高整个网络的安全 性。对于初学者,我建议在所有的工作站上使用Windows 2000.Windows 2000是一个非常安全的操作系统。如果你并不想这样做,那么至少使用Windows NT.你可以锁定工作站,使得一些没有安全访问权的人想要获得网络配置信息变得困难或是不可能。

  另一个技术是控制哪个人能够访问哪台工作站。例如,有一个员工叫Bob,并且你已经知道他是一个麻烦制造者。显然,你不想Bob能够在午餐的时 候打开他朋友的电脑或是差上他自己的笔记本然后黑掉整个系统。因此,你应该使用工作组用户管理程序还修改Bob的帐号以便他只能从他自己的电脑(并且是在 你指定的时间内)登录。Bob远不太可能从他自己的电脑上攻击网络,因为他知道别人可以将他追查出来。

  技巧五:给工作站和服务器合理分工

  另一个技术是将工作站的功能限定为一个哑终端,或者,我没有更好的词语来形容,一个“聪明的”哑终端。总的来说,它的意思是没有任何数据和应用 程序驻留在独立的工作站上。当你将计算机作为哑终端使用的时候,服务器被配置成运行Windows NT 终端服务程序,而且所有的应用程序物理上都运行在服务器上。所有送到工作站的东西都不过是更新的屏幕显示而已。这意味着工作站上只有一个最小化的 Windows版本和一份微软终端服务程序的客户端。使用这种方法也许是最安全的网络设计方案。

  使用一个“聪明”的哑终端就是说程序和数据驻留在服务器上但却在工作站上运行。所有安装在工作站上的是一份Windows拷贝以及一些指向驻留 在服务器上的应用程序的图标。当你点击一个图标运行程序时,这个程序将使用本地的资源来运行,而不是消耗服务器的资源。这比你运行一个完全的哑终端程序对 服务器造成的压力要小得多。

  微软雇佣了一个程序员团队来检查安全漏洞并修补它们。有时,这些补丁被捆绑进一个大的软件包并作为服务包(service pack)发布。通常有两种不同的补丁程序版本:一个任何人都可以使用的40位的版本和一个只能在美国和加拿大使用的128位的版本。128位的版本使用 128位的加密算法,比40位的版本要安全得多。如果你现在还在使用40位的服务包并且生活在美国或是加拿大,我强烈建议你下载128位的版本。

  有时一个服务包的发布也许要等上好几个月--很明显的,当一个大的安全漏洞被发现的时候,只要有可能修补它,你就不想再等下去。好在你并不需要 等待。微软定期将重要的补丁程序发布在它的FTP站点上。这些热点补丁程序是自上一次服务包发布以后被公布的安全修补程序。我建议你经常查看热点补丁。记 住你一定要按逻辑顺序使用这些补丁。如果你以错误的顺序使用它们,结果可能导致一些文件的版本错误,Windows也可能停止工作。

  技巧六:使用一个强有力的安全政策

  要提高安全性,另一个你可以做的工作就是制定一个好的,强有力的安全策略。确保每一个人都知道它并知道它是强制执行的。这样的一个政策需要包括对一个在公司机器上下载未授权的软件的员工的严厉惩罚。

  如果你使用Windows 2000 Server,你就有可能指定用户特殊的使用权限来使用你的服务器而不需要交出管理员的控制权。一个好的用法就是授权人力资源部来删除和禁用一个帐号。这 样,人力资源部就可以在一个行将走人的员工知道自己将被解雇以前就删除或是禁用他的用户帐号。这样,不满的员工就不会有机会来搅乱公司的系统了。同时,使 用特殊用户权限,你就可以授予这种删除和禁用帐号权限并限制创建用户或是更改许可等这些活动的权限了。

  试一试免费的TechProGuild吧! 如果你觉得这篇文章有用,可以看看TechRepublic的TechProGuild注册资源,它提供有深度的技术文章,覆盖了一些IT的主题,包括 Windows服务器和客户端平台,Linux,疑难解答问题,和数字网络项目的难点,以及NetWare.拥有一个TechProGuild的帐户,你 还可以在线阅读流行的IT工业书籍的全文。点击这里注册享受30天免费的TechProGuild试用期。

  技巧七:检查防火墙设置

  我们的最后一个技巧包括仔细检查你防火墙的设置。你的防火墙是网络的一个重要部分因为它将你公司的计算机同互联网上那些可能对它们造成损坏的蛊惑仔们隔离开来。

  你首先要做的事情是确保防火墙不会向外界开放超过必要的任何IP地址。你总是至少要让一个IP地址对外界可见。这个IP地址被使用来进行所有的 互联网通讯。如果你还有DNS注册的Web服务器或是电子邮件服务器,它们的IP地址也许也要通过防火墙对外界可见。但是,工作站和其他服务器的IP地址 必须被隐藏起来。

  你还可以查看端口列表验证你已经关闭了所有你并不常用的端口地址。例如,TCP/IP 端口80用于HTTP通讯,因此你可能并不想堵掉这个端口。但是,你也许永远都不会用端口81因此它应该被关掉。你可以在Internet上找到每个端口使用用途的列表。

  服务器的安全问题是一个大问题。你不希望紧要的数据被病毒或是黑客破坏或是被一个可能用这些数据来对付你的人窃取。在本文中,我介绍了7个你应该在下一次安全审查中注意的地方。

Windows Server安全策略与组策略关系
人气:64
电脑知识
Windows Server安全策略与组策略关系
七大新手攻略 决战服务器安全维护
人气:93
电脑知识
七大新手攻略 决战服务器安全维护
Windows服务器安全维护需注意八大要点
人气:133
电脑知识
Windows服务器安全维护需注意八大要点

大家都在看

接听电话礼仪

接听电话礼仪

当你给他人打电话时,你应调整好自己的思路。那么,当你的电话铃响起之时,你应该尽快集中自己的精力,暂时放下手头正在做的事情,以便你的大脑能够清晰地处理电话带来的信息或商务。当然,上...

礼仪知识 92 阅读

电脑族和久坐上班族最易伤肾

电脑族和久坐上班族最易伤肾

《黄帝内经》久卧伤气、久坐伤肾。久坐会导致气血经络受阻、代谢物质排泄缓慢,容易产生腰部肿胀、酸痛、麻木等症状。久坐不动会压迫膀胱经,造成膀胱经气血运行不畅,而肾经与膀胱经相表里,...

生活妙招 50 阅读

商务礼仪 | 倒酒有学问,敬酒有规矩,拒酒有门道!

商务礼仪 | 倒酒有学问,敬酒有规矩,拒酒有门道!

酒德贯穿于整个喝酒过程中,从倒酒、敬酒到拒酒都非常重要。让我们一起来看看喝酒中的讲究,一起提升我们的酒德! 01 敬酒有规矩 敬酒步骤:首先是主人敬主宾,然后是陪客敬主宾,接着是主宾回...

礼仪知识 88 阅读

微波炉的质量鉴定方法

微波炉的质量鉴定方法

微波炉的质量鉴定,应先看外观:应无烧伤、碰伤、凹陷损坏。调节定时器、功率分配器的旋钮要灵活。开门、启动按钮手感要好;关门时,门的弹入声音应清晰。紧闭灶门,如果灶门超过正常闭锁位置...

家电知识 168 阅读

酸奶喝对时间可以预防电脑电磁辐射

酸奶喝对时间可以预防电脑电磁辐射

酸奶是人们经常饮用的健康奶制品,喝起来酸甜滑顺,营养丰富。专家称它是21世纪的食品,是一种功能独特的营养品,不仅能调节体内微生物的平衡,丰富的维生素B群能防辐射伤害,乳酸与钙结合,更...

生活妙招 93 阅读

韩国饮食礼仪须知

韩国饮食礼仪须知

韩国也是一个极重礼仪的国家,今天我们给大家介绍一下韩国饮食礼仪。韩国人在饮食方面的礼仪也有很多,本文不可能面面俱到,但也讲出了韩国饮食礼仪的精华。 不能端起饭碗吃饭: 韩国人认为端...

礼仪知识 193 阅读

男士西装礼仪常识

男士西装礼仪常识

在人与人的交往中,礼仪是以一定的、约定俗成的程序方式来表现的律己敬人的过程,涉及穿着、交往、沟通、情商等内容。从个人修养的角度来看,礼仪可以说是一个人内在修养和素质的外在表现。出...

礼仪知识 187 阅读

洋葱为什么不能放进冰箱?

洋葱为什么不能放进冰箱?

冰箱的用处很多,但并非每种食物合适放进冰箱储存。面包放入冰箱会变干,土豆会变甜,蜂蜜会变硬。此外,洋葱也最好不要放进冰箱储存。 据《赫芬顿邮报》报导,不管你信不信,洋葱同样也不能放...

生活妙招 98 阅读

火遍全国的四川火锅礼仪

火遍全国的四川火锅礼仪

近年来,四川火锅以它的辣而不燥、麻而不烈、风味厚重、久食不腻红遍全国各地,在北京也是遍地开花。 其实,火锅不但选材范围很广,而且吃法也很有讲究的。据蜀王火锅餐厅的有关专业人士介绍,...

礼仪知识 74 阅读

带宽计算方法,这些换算值要记好!

带宽计算方法,这些换算值要记好!

很多朋友说上网或是下载有时候很慢。说自己拉的带宽是多少多少M的,应该不会这么慢吧。现在给大家介绍下你拉的带宽是怎么计算折换成下载速度是多少的。 总的来说是你家拉的带宽除以8就是你大概...

电脑知识 167 阅读

葡萄酒礼仪,怎样喝葡萄酒?

葡萄酒礼仪,怎样喝葡萄酒?

葡萄酒越来越被年轻人所喜爱,尤其是在西餐厅,喝葡萄酒的人更是经常见到。饮酒是一种文化,在饮酒的过程中,人们要遵循一定的礼仪。那么喝葡萄酒要注意哪些礼仪呢? 如果我们在餐厅里,当服务...

礼仪知识 115 阅读

雉科【红腹角雉 Temminck's Tragopan】生活习性简介 红腹角雉图片

雉科【红腹角雉 Temminck's Tragopan】生活习性简介 红腹角雉图片

红腹角雉(学名:Tragopan temminckii,英文名:Temmincks Tragopan)是雉科角雉属的鸟类。 红腹角雉(学名:Tragopan temminckii)属于鸡形目雉科。雄鸟体羽及两翅主要为深栗红色,满布具黑缘...

科普知识 86 阅读

礼仪小姐基本礼仪常识

礼仪小姐基本礼仪常识

礼仪小姐原来指的是剪彩者剪彩的一系列过程中从旁为其提供帮助的人员。一般而言,多由主办方的女职员担任。现在,人们对她们的常规称呼是礼仪小姐。 具体而言,在剪彩活动上服务的礼仪小姐,又...

礼仪知识 176 阅读

就餐用筷十大禁忌,你真的知道吗?

就餐用筷十大禁忌,你真的知道吗?

在平常的用餐中,也可谓是处处有学问,就连我们吃饭用筷也是一样,今天小编就给大家来普及一下,一起来看吧!就餐用筷十大禁忌 一忌:犹豫不定。 想吃这个想吃那个, 筷子绕来绕去,优柔寡断,...

礼仪知识 61 阅读

社交礼仪之面试忌讳

社交礼仪之面试忌讳

面试是通过书面或面谈的形式来考察一个人的工作能力与否,物以类聚,通过面试可以初步判断应聘者是否可以融入自己的团队。是一种经过组织者精心策划的招聘活动。在特定场景下,以考官对考生的...

礼仪知识 114 阅读