用户名:密 码:验证码 我要投稿 电脑技巧 信息订阅 高级搜索 网站地图 加入收藏
中国网管站 中国网管站发展目标  
我要学→
当前位置:中国网管站首页>网络安全>网络应用安全>文章内容

维护服务器安全的7大技巧

来源: 作者: 发布时间:2007-10-05  (阅读次数:)  查看更多关于: 维护 服务器 安全 的文章

技巧一:从基本做起
  我知道这听起来象是废话,但是当我们谈论网络服务器的安全的时候,我所能给你的最好的建议就是不要做门外汉.当黑客开始对你的网络发起攻击的时候,他们首先会检查是否存在一般的安全用5行代码就可干掉Windows XP/2000对.idq/.ida溢出攻击的分析我是如何黑掉PacketStorm论坛的Security Issues in Perl Scripts 构造特殊 FTP 请求导致 Squid Web Proxy Cache 拒绝服务漏洞跨站脚本执行漏洞详解lkm浅析非法格式信息报头导致Msn Messenger崩溃漏洞Linux上一些不安全的程序及其替代程序Nessus安全测试插件编写教程1相关链接共 205 篇','相关的链接')" href="http://www.safechina.net/article/showarticle.php?id=1004610491#"漏洞,然后才会考虑难度更加高一点的突破安全系统的手段.因此,比方说,当你服务器上的数据都存在于一个FAT的磁盘分区的时候,即使安装上世界上所有的安全软件也不会对你有多大帮助的.
  因为这个原因,你需要从基本做起.你需要将服务器上所有包含了敏感数据的磁盘分区都转换成NTFS格式的.同样,你还需要将所有的反病毒软件及时更新.我建议你同时在服务器和桌面终端上运行反病毒软件.这些软件还应该配置成每天自动下载最新的病毒数据库文件.你还更应该知道,可以为Exchange Server安装反病毒软件.这个软件扫描所有流入的新型网络病毒“冰冷世界”开始流行白皮书:Red Hat日志文件系统-ext3 80端口web服务攻击痕迹perl脚本中的一些安全问题网络安全方面的专业词汇傲者TXT炸弹(标准版)IP地址从头说 网络保护和入侵探测产品SessionWall-3技术概览网络基础知识Back Orifice相关链接共 38 篇','相关的链接')" href="http://www.safechina.net/article/showarticle.php?id=1004610491#"电子邮件,寻找被感染了的附件,当它发现一个病毒时,会自动将这个被感染的邮件在到达用户以前隔离起来.
  另一个保护网络的好方法是以用户待在公司里的时间为基础限定他们访问网络的时间.一个通常在白天工作的临时员工不应该被允许在临晨三点的时候访问网络,除非那个员工的主管告诉你那是出于一个特殊项目的需要.
  最后,记住用户在访问整个网络上的任何东西的时候都需要分析进入Win2000后留下的足迹 SQL Server口令密码对照表看看破解者们是怎么样拿到密码的 Nimda/尼姆达蠕虫报告_update谈点我对初学者如何开始学习VC的看法 -- Bingle ASP漏洞及安全建议(safefan)一般入侵所需要的几个常用命令 怎样利用Perl CGI和LB5K的缺陷攻占远程服务器帐号安全(感谢Phoenix原创!)Win NT/2000的安全隐患相关链接共 186 篇','相关的链接')" href="http://www.safechina.net/article/showarticle.php?id=1004610491#"密码.必须强迫大家使用高强度的由大小写字母,数字和特殊字符组成的密码.在Windows NT Server资源包里有一个很好的用于这个任务的工具.你还应该经常将一些过期密码作废并更新还要要求用户的密码不得少于八个字符.如果你已经做了这所有的工作但还是担心密码的安全,你可以试一试从互联网下载一些黑客工具然后自己找出这些密码到底有多安全.
  技巧二:保护你的备份
  每一个好的网络管理员都知道每天都备份网络服务器并将磁带记录远离现场进行保护以防意外灾害.但是,安全的问题远不止是备份那么简单.大多数人都没有意识到,你的备份实际上就是一个巨大的安全漏洞.
  要理解这是为什么,试想一下,大多数的备份工作都是在大约晚上10:00或是11:00的时候开始的.整个备份的过程通常是在半夜的时候结束,这取决于你有多少数据要备份.现在,想象一下,时间已经到了早晨四点,你的备份工作已经结束.但是,没有什么东西能够阻止一些人偷走你磁带记录上的数据并将它们在自己家中或是你竞争对手办公室里的一台服务器上恢复它们.
  不过,你可以阻止这种事情的发生.首先,可以通过密码保护你的磁带并且如果你的备份程序支持加密功能,你还可以加密这些数据.其次,你可以将备份程序完成工作的时间定在你早晨上班的时间.这样的话,即使有人前一天半夜想要溜进来偷走磁带的话,他们也会因为磁带正在使用而无法得逞.如果窃贼还是把磁带弹出来带走的话,磁带上的数据也就毫无价值了.
  技巧三:对RAS使用回叫功能
  Windows NT最酷的功能之一就是对服务器进行远程访问(RAS)的支持.不幸的是,一个RAS服务器对一个企图进入你的系统的黑客来说是一扇敞开的大门.黑客们所需要的一切只是一个电话号码,有时还需要一点耐心,然后就能通过RAS进入一台主机了.但你可以采取一些方法来保证RAS服务器的安全.
  你所要使用的技术将在很大程度上取决于你的远程用户如何使用RAS.如果远程用户经常是从家里或是类似的不太变动的地方呼叫主机,我建议你使用回叫功能,它允许远程用户登录以后切断连接.然后RAS服务器拨通一个预先定义的电话号码再次接通用户.因为这个号码是预先设定了的,黑客也就没有机会设定服务器回叫的号码了.
  另一个可选的办法是限定所有的远程用户都访问单一的服务器.你可以将用户通常访问的数据放置在RAS服务器的一个特殊的共享点上.你于是可以将远程用户的访问限制在一台服务器上,而不是整个网络.这样,即使黑客通过破坏手段来进入主机,那么他们也会被隔离在单一的一台机器上,在这里,他们造成的破坏被减少到了最小.
  最后还有一个技巧就是在你的RAS服务器上使用出人意料的协议.我知道的每一个人都使用伪造IP包,禁止TCP连接嗅探器检测工具和对策(感谢Phoenix提供!!)使用xinetdDOS下常用网络相关命令解释IP地址从头说 常见IP碎片攻击详解高级扫描技术及原理介绍通过NetBIOS入侵 10个针对分布式拒绝服务攻击有关的快速补救措施后门,隐藏通道及HTTP(S)相关链接共 162 篇','相关的链接')" href="http://www.safechina.net/article/showarticle.php?id=1004610491#"TCP/IP协议作为RAS协议.考虑到TCP/IP协议本身的性质和典型的用途,这看起来象是一个合理的选择.但是,RAS还支持IPX/SPX和NetBEUI协议.如果你使用NetBEUI作为你RAS的协议,你确实可以迷惑一些不加提防的黑客.
  技巧四:考虑工作站的安全问题
  在一个关于服务器安全的文章里谈论工作站的安全看起来很奇怪.但是,工作站正是通向服务器的一个端口.加强工作站的安全能够提高整个网络的安全性.对于初学者,我建议在所有的工作站上使用Windows 2000.Windows 2000是一个非常安全的操作系统.如果你并不想这样做,那么至少使用Windows NT.你可以锁定工作站,使得一些没有安全访问权的人想要获得网络配置信息变得困难或是不可能.

共3页: 上一页 1 [2] [3] 下一页
上一篇:ebCrypt ActiveX 控件拒绝服务漏洞   下一篇:IP安全策略的设置
[收藏] [推荐] [返回顶部][打印本页] [关闭窗口]  
  相关文章
·IP安全策略的设置
·企业网络防病毒解决方案
·ASP.NET木马及Webshell安全解决
·主流杀毒软件备份全攻略
·另类拿webshell搞定影院系统(图)
·MSN反监听及其信息加密技巧
·拯救被封iPhone功能恢复有限
·MSN小尾巴专杀
·自己动手删除各种病毒遗留文件
·教你如何禁止PING我的WINDOWS服
·去掉telnet登录的ntlm认证技巧
·雅虎抢闸邮箱竞赛
·如何来破解密码
·加密的记事本
·怎样保护你的机密文件
·如何浏览器执行exe文件
·系统加密
·剔除恶意代码链接 保障搜索用户
·合理配置防火墙是保证网络安全的
·打造一道超级防御的电脑防火墙
  热点文章
·Sniffer Pro监控网络流量(图)
·手工杀毒必备工具!
·企业网络防病毒解决方案
·如何在局域网内防范DDOS攻击
·MSN小尾巴专杀
·Anti ARP Sniffer查找ARP攻击者(
·病毒和木马的隐藏技术解密
·修复任何品牌U盘的工具!Mformat
·如何给微软的软件全面快速地打安
·系统加密
·主流杀毒软件备份全攻略
·拯救被封iPhone功能恢复有限
·怎样保护你的机密文件
·打造一道超级防御的电脑防火墙
·技术分析 TOR实现真正安全传输?(
·经典总结:各个网络端口的入侵方
·U盘(auto病毒)类病毒解析
·防范U盘病毒Autorun.inf的绝招
·合理配置防火墙是保证网络安全的
·教你给病毒加壳技术与脱壳杀毒方
Copyright@2007 中国网管站 All Rights Reserved 陕ICP备07501327号
E-mail:qidian512@163.com 电话:13759975857
编辑负责QQ:347795937 251695990 技术交流群:45212068