精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

服務(wù)器安全攻略解析

安全 網(wǎng)站安全
企業(yè)中心機房的服務(wù)器是越來越多了,不僅維護麻煩,更何況面臨著嚴峻的安全考驗。所謂“牽一發(fā)而動全身”,試想主域服務(wù)器、ERP服務(wù)器、代理服務(wù)器、郵件服務(wù)器Web服務(wù)器等......

企業(yè)中心機房的服務(wù)器是越來越多了,不僅維護麻煩,更何況面臨著嚴峻的安全考驗。所謂“牽一發(fā)而動全身”,試想主域服務(wù)器、ERP服務(wù)器、代理服務(wù)器、郵件服務(wù)器Web服務(wù)器等,隨便哪個癱掉了,都可能給整個公司的運轉(zhuǎn)帶來不小的影響。打造安全、穩(wěn)定、高效的服務(wù)器是管理者的主要任務(wù)。本文筆者將和大家分享在服務(wù)器安全方面的經(jīng)驗,希望對你有幫助。

1.殺毒軟件

這個部分不用多說,服務(wù)器不裝殺毒軟件的危險性可想而之。假如一臺文件服務(wù)器中毒,那么通過它進行數(shù)據(jù)中轉(zhuǎn)的很多電腦都可能被感染。所以,給服務(wù)器安裝殺毒軟件是必須的,最好使用專門為服務(wù)器設(shè)計的專業(yè)殺毒軟件。(圖1)

嚴防死守,服務(wù)器安全攻略

2.服務(wù)分屬

一般來說,公司內(nèi)的服務(wù)通常有AD活動目錄服務(wù)、DHCP眼務(wù)、DNS服務(wù)、文件服務(wù)、郵件服務(wù)、ERP服務(wù)、WSUS服務(wù)、IIS網(wǎng)站服務(wù)、代理服務(wù)等,還會有oA服務(wù)、傳真服務(wù)、FTP服務(wù)等。理論上,這些服務(wù)都應(yīng)該使用單獨的服務(wù)器,但是有時為了方便管理,

會在一臺服務(wù)器上同時安裝兩項甚至多項服務(wù)。

這是不可取的。例如,很多公司都在使用IIS作為網(wǎng)站服務(wù)器。但是眾所周之,IIS是微軟的組件中漏洞最多的一個,隔一段時間就會公布一個漏洞,很多攻擊者都回通過CGI漏洞掃描器進行破壞、攻擊。如果將主域或者其他關(guān)鍵服務(wù)器和IIS做到一一起,就相當于把內(nèi)部資料完全暴露在入侵者面前。另外,單一服務(wù)器提供多項服務(wù)也會增大服務(wù)器的自身壓力,速度緩慢或者其他稀奇古怪的病癥都可能發(fā)生。所以,筆者還是建議將服務(wù)分屬開來,實行單一化。(圖2)

嚴防死守,服務(wù)器安全攻略

3.分區(qū)格式

服務(wù)器的分區(qū)格式基本上都是NTFS的,主要是因為它具有強大的安全控制機制,對大硬盤的支持功能也是FAT32無法比擬的。如果硬盤分區(qū)是FAT32格式,就轉(zhuǎn)換一下吧,

只需使用命令:Convert c:fs:ntfs,就可以將c盤轉(zhuǎn)換成NTFS格式。不過,用這種轉(zhuǎn)換方式有一點弊端,就是轉(zhuǎn)換后安裝Windows補丁時會出現(xiàn)藍屏現(xiàn)象。如果有時問和精力,最好重裝一下系統(tǒng),在安裝時將分區(qū)格式化成NTFS格式,這才是上上之選。(圖3)

  

嚴防死守,服務(wù)器安全攻略

#p#

4.用戶賬戶

服務(wù)器安裝初期有一部分賬戶默認狀態(tài)是被開啟的,這些賬戶很多都是沒用的,甚至其存在本身就是對系統(tǒng)安全的威脅,比如Guest賬戶。這個賬戶被黑客運用得淋漓盡致,很多工具能輕易地將Guest賬戶提升到管理員組,一旦被攻破整個網(wǎng)絡(luò)也就沒有任何系統(tǒng)安全性可言了。所以賬戶及密碼要嚴防死守,最好做到如下幾點:

(1).關(guān)閉Guest賬戶。

(2).更改Administrator賬戶的名稱,最好使用不易暴露目標的普通名稱,同時再建立一兩個管理員賬戶,以便不時之需,但是這些賬戶的權(quán)限要嚴格控制,非必要時不要將整個服務(wù)器予以授權(quán)。

(3).鑒于暴力破解密碼的手段和速度都有所提高,密碼復(fù)雜度一定要高,最好是十位以上,且同時包含字母、數(shù)字、特殊字符。

(4).每兩周或一個月更改一次密碼,更改的同時在日志中審核賬戶,檢測賬戶密碼是否被惡意嘗試突破,并在賬號屬性中設(shè)立鎖定次數(shù),賬號失敗登錄次數(shù)超過三次就鎖定。

這些操作很簡,但是要長年累月地堅持下來,就不是每個人都能做到的了。但是,不出問題還好,一旦出了問題,賬戶、密碼的丟失會對整個網(wǎng)絡(luò)系統(tǒng)產(chǎn)生致命打擊。(圖4)
  

嚴防死守,服務(wù)器安全攻略

5.相關(guān)端口

端口是服務(wù)器和客戶機相連的邏輯接口,也是服務(wù)器的第一道路徑,端口的安全性直接影響到服務(wù)器的安全。比如掃描結(jié)果顯示69端口開放,那你的操作系統(tǒng)極有可能是Linux或者Unix系統(tǒng),黑客們就會拋棄Windows模式而轉(zhuǎn)為Unix系統(tǒng)模式發(fā)起攻擊。所以,根據(jù)需求僅打開服務(wù)使用的端口,會更加安全。(圖5)
  

[[6253]]

6.安全審核

服務(wù)器的審核非常關(guān)鍵,通過審核日志,網(wǎng)管能輕松找出系統(tǒng)入侵行為、異常動向等相關(guān)信息。但是審核是有技巧的,審核項目過多會占用很多系統(tǒng)資源而且會導(dǎo)致網(wǎng)管根本沒空去看,審核項目過少又無法得知自己需要的相關(guān)信息,那樣的審核沒有意義。所以,需要根據(jù)服務(wù)器需求設(shè)定審核的項目。

比如,提供遠程服務(wù)的Terminal Service服務(wù)器,一般來說,我們只要審核登錄、注銷事件即可,目的只是查看是否有人非法登錄。再比如,提供郵箱服務(wù)的Exchange服務(wù)器,需要監(jiān)視和審核的是收件人、發(fā)件人、時間、過濾附件這幾項。如果有病毒在服務(wù)器中轉(zhuǎn),通過監(jiān)視記錄非常容易找出來。當然,為了減輕服務(wù)器負擔以及便于管理員查看每臺服務(wù)器只記錄比較銘感的信息。(圖6)

[[6254]]

#p#

7.權(quán)限配置

這里說的“權(quán)限配置” 主要是文件服務(wù)器、Web服務(wù)器的權(quán)限。對于公司來講,為了分工合作,很多資源需要讀寫共享。“讀共享” 還好說,服務(wù)器不會感染病毒,而“寫權(quán)限” 就不是那么容易控制的了,一旦客戶端中毒,此機器訪問某共享文件夾時很可能將病毒同時寫入服務(wù)器。這種病毒入侵只能依靠殺毒軟件來被動檢測,但作為網(wǎng)管,主動一點的防御措施還是很有必要的。

(1).盡可能用“組” 來進行權(quán)限控制。

(2).在用戶需求基礎(chǔ)上,盡可能分配最小的權(quán)限。

(3).權(quán)限是累計效應(yīng)的,隸屬多個組,盡量不重復(fù)授權(quán)。

(4).由于拒絕的權(quán)限要比允許的權(quán)限高,所以要善用拒絕權(quán)限,任何一個不合理的拒絕都有可能造成共享無法正常運行。(圖7)
  

[[6255]]

8.關(guān)閉共享資源

除了文件服務(wù)器外,幾乎所有的服務(wù)器都不需要共享資源。因此,為了防止不法分子利用共享發(fā)起攻擊,最好關(guān)閉所用共享選項:

(1).打開“本地連接” 屬性窗口,將“Microsoft網(wǎng)絡(luò)的文件和打印機共享”項去掉。

(2).關(guān)閉默認共享。

(3).關(guān)閉Server這項共享服務(wù)。

關(guān)閉這些網(wǎng)絡(luò)共享途徑,不法分子就不能通過共享的文件來入侵服務(wù)器了,少了一種入侵手段,安全性自然要有所提高。還有,不需要的功能和協(xié)議也應(yīng)盡可能關(guān)閉或禁用。比如:大量的ICMP數(shù)據(jù)包會形成“ICMP風暴”,造成網(wǎng)絡(luò)堵塞,受到流量攻擊,“ICMP路由公告” 可以造成客戶機與服務(wù)器的網(wǎng)絡(luò)連接異常,數(shù)據(jù)被竊聽、盜竊。可以通過修改注冊表來防止ICMP重定向報文的攻擊,禁止響應(yīng)ICMP路由通告報文。

另外,刪除NetBEUI和即將退出歷史舞臺的IPX/PX協(xié)議,也將在很大程度上保護服務(wù)器的安全。原則上,服務(wù)器只要能提供相應(yīng)服務(wù),所用的東西能少就少。(圖8)  

嚴防死守,服務(wù)器安全攻略

9.加強數(shù)據(jù)備份

域賬戶數(shù)據(jù)、內(nèi)網(wǎng)郵箱賬戶數(shù)據(jù)、外網(wǎng)郵箱賬戶數(shù)據(jù)、ERP資源數(shù)據(jù),這些數(shù)據(jù)不用多說大家也知道它們的重要性吧,保證數(shù)據(jù)安全就要對這些數(shù)據(jù)加大備份強度。筆者建議,每天做增量備份,每星期做全盤備份,每個月檢測數(shù)據(jù)備份是否完善。當數(shù)據(jù)到達指定大小時刻錄光盤,并制作冗余光盤,防止數(shù)據(jù)因保存不當丟失。關(guān)鍵的數(shù)據(jù)盡可能做冗余備份,成本不會增加很多,但是數(shù)據(jù)安全性卻能大大提高。(圖9)

  

嚴防死守,服務(wù)器安全攻略

10.保留地址

服務(wù)器的地址要有完全的受控性和永久不被侵占性,這就要保留一部分地址只供服務(wù)器使用。比如,在DHCP地址池中劃分出相應(yīng)的IP地址作為保留地址,然后將這些IP地址和對應(yīng)服務(wù)器的MAC地址綁定。這樣,即便是客戶機非法使用該IP地址,也無法進行網(wǎng)絡(luò)訪問。(圖10)

  

嚴防死守,服務(wù)器安全攻略

總結(jié):服務(wù)器的安全是個系統(tǒng)工程,任何一個方面的隱患或者疏忽將會使整個防御體系告破。因此,全方位地做好服務(wù)器的安全部署是必要的也是必須的。

【編輯推薦】

  1. 從入侵者角度談服務(wù)器安全基本配置(Windows環(huán)境)
  2. 如何增強Linux和Unix服務(wù)器系統(tǒng)安全性
  3. 解析:服務(wù)器安全的三大紀律
責任編輯:趙寧寧 來源: IT專家網(wǎng)
相關(guān)推薦

2011-08-09 09:37:49

2010-08-25 14:36:02

DHCP服務(wù)器

2010-08-04 18:03:27

NFS服務(wù)器

2009-11-20 15:02:06

2013-08-05 15:48:10

2010-09-14 10:08:41

Squid安裝

2010-05-18 11:12:21

2018-11-12 11:09:24

2009-10-28 10:21:51

2009-07-04 11:26:12

unix應(yīng)急安全攻略

2013-04-15 10:48:16

Xcode ARC詳解iOS ARC使用

2013-06-08 11:13:00

Android開發(fā)XML解析

2024-05-07 09:01:21

Queue 模塊Python線程安全隊列

2010-04-23 14:04:23

Oracle日期操作

2021-01-29 17:40:00

Flyme安卓手機安全

2009-07-29 16:52:40

2012-02-15 13:30:48

Linux系統(tǒng)安全企業(yè)安全

2025-03-25 08:00:00

2009-10-19 15:20:01

家庭綜合布線

2009-12-14 14:32:38

動態(tài)路由配置
點贊
收藏

51CTO技術(shù)棧公眾號

国产精品一区二区91| 国内精品久久久久久久久电影网| 亚洲乱码日产精品bd| 国产99视频精品免费视频36| 日本高清www免费视频| 亚洲系列另类av| 91.麻豆视频| ww国产内射精品后入国产| 成人影院免费观看| 高清免费成人av| 国产精品91久久久| 国产大片中文字幕| 成人羞羞网站入口| 精品成人佐山爱一区二区| 黄色片在线免费| √天堂8资源中文在线| 国产精品久久久久影视| 鲁鲁狠狠狠7777一区二区| 国产又粗又大又爽| 久久久噜噜噜| 亚洲91精品在线| 99自拍视频在线| 国产成人精品免费视| 亚洲成av人片在线观看香蕉| 国产喷水theporn| 中文字幕在线视频网站| 亚洲午夜精品在线| 一区二区不卡在线观看| 牛牛澡牛牛爽一区二区| 成人黄色av网站在线| 91精品中文在线| 国产偷人爽久久久久久老妇app | 中文字幕av一区二区| 亚洲一级Av无码毛片久久精品| 99热播精品免费| 欧美日韩亚洲国产一区| 国产免费一区二区视频| 黄色片免费在线观看| 国产欧美一区二区三区网站| 国内一区在线| 四季av日韩精品一区| 国产精品69毛片高清亚洲| 日韩女优人人人人射在线视频| 国产成人无码精品久久久久| 人妻av一区二区三区| 2020av在线| 亚洲国产综合色| 国产成人亚洲综合无码| 高h视频在线观看| 亚洲丝袜制服诱惑| 中文字幕一区二区三区5566| 麻豆网站在线| 亚洲欧洲精品一区二区精品久久久| 日韩高清专区| 国产福利在线看| 欧美激情综合五月色丁香小说| 欧美精品一区二区三区久久| 女人天堂在线| 国产欧美日本一区视频| 亚洲精品高清国产一线久久| 日本在线免费播放| 一区在线播放视频| 中文字幕第一页亚洲| 黄色网页在线免费观看| 亚洲精品亚洲人成人网在线播放| 法国空姐在线观看免费| 最新国产在线拍揄自揄视频| 亚洲一级在线观看| 国产精品沙发午睡系列| 日韩电影免费观看高清完整版| 在线观看免费亚洲| 8x8x成人免费视频| 一区二区三区在线免费看| 欧美精品一区视频| 香蕉网在线播放| 在线免费观看污| 久久不见久久见国语| 亚洲免费电影一区| 538精品视频| 99久久亚洲精品蜜臀| 久久亚洲成人精品| 国产精品变态另类虐交| 久久亚洲欧美| 91久久在线观看| 日批视频在线播放| 欧美国产成人在线| 一本大道东京热无码aⅴ| 岛国av在线播放| 欧洲亚洲精品在线| 中文字幕1区2区| 九九综合在线| 美女少妇精品视频| 中文字幕在线看人| 国精品**一区二区三区在线蜜桃| av免费精品一区二区三区| 日本天堂在线| 亚洲免费在线电影| 免费高清在线观看免费| 亚洲色图综合| 亚洲精品视频在线播放 | 国产精品久久精品日日| www.日本三级| 福利一区二区| 日韩成人av在线| 国产精品久久国产精麻豆96堂| 在线观看亚洲| 91久久国产综合久久91精品网站| 天堂在线免费av| 日韩理论片网站| 欧美老年两性高潮| 水蜜桃在线免费观看| 极品视频在线| 日韩一区二区三区电影在线观看 | 国产色产综合色产在线视频| 欧美另类videosbestsex日本| 欧美性理论片在线观看片免费| 日韩视频一区二区三区在线播放| 久久久久久九九九九九| 欧美精品aa| 国产欧亚日韩视频| 美女做暖暖视频免费在线观看全部网址91 | 欧美日韩成人一区二区三区| av毛片在线看| 欧美制服丝袜第一页| 国产xxxxxxxxx| 亚洲网色网站| 91精品视频网站| 亚洲xxxxxx| 在线观看日韩高清av| 四虎永久免费影院| 99精品视频免费全部在线| 91免费版黄色| 超碰个人在线| 91精品国产色综合久久久蜜香臀| 91精品国自产在线| 天堂在线一区二区| 秋霞毛片久久久久久久久| 蜜桃av在线播放| 亚洲成人黄色网址| 久久精品美女视频| 成人网页在线观看| 国产一区二区三区小说| 最新精品在线| 久久久久久久网站| 欧美 中文字幕| 午夜成人在线视频| 捆绑裸体绳奴bdsm亚洲| 日韩午夜免费| 免费一区二区三区在在线视频| av中文字幕在线观看第一页| 精品欧美一区二区在线观看 | 欧美日韩久久久久| 国产激情视频网站| 美女被久久久| 日韩av大全| abab456成人免费网址| 色狠狠av一区二区三区香蕉蜜桃| 中文资源在线播放| 亚洲色图欧美在线| 日本wwwwwww| 中文精品在线| 欧美日韩一区二区三| 国产精品毛片久久久久久久久久99999999| 国产亚洲精品久久| 一区二区三区午夜| 一区二区在线观看免费视频播放| 稀缺呦国内精品呦| 久久青草久久| 亚洲一二三区精品| 视频国产精品| 78m国产成人精品视频| 成a人v在线播放| 91精品在线观看入口| 久久精品欧美一区二区| 久久久久久综合| 国产精品视频中文字幕| 国产综合久久| 欧美乱偷一区二区三区在线| 日韩毛片网站| 91精品成人久久| www 日韩| 精品国产免费人成在线观看| 激情视频网站在线观看| 中文字幕人成不卡一区| 免费成人深夜夜行p站| 久久狠狠一本精品综合网| 一区二区三区我不卡| baoyu135国产精品免费| 日韩免费观看视频| 91香蕉在线观看| 亚洲精品之草原avav久久| 91欧美日韩麻豆精品| 五月天亚洲精品| 91导航在线观看| 成人免费看视频| 日本久久精品一区二区| 国产精品激情| 亚洲人久久久| 日本一道高清一区二区三区| 国产精品视频在线播放| yellow字幕网在线| 精品国产一区久久久| 亚欧洲精品视频| 3d动漫精品啪啪一区二区竹菊| 伊人手机在线视频| 亚洲精品一卡二卡| 国产三级在线观看完整版| 99国产精品久久久久久久久久 | 久久久久成人黄色影片| 中文字幕人妻无码系列第三区| 日日夜夜精品视频免费| 人人干视频在线| 中文视频一区| 亚洲精品日韩在线观看| 蜜桃精品噜噜噜成人av| 97在线资源站| 精品一区二区三区中文字幕视频| 国产成人拍精品视频午夜网站| av电影院在线看| 欧美成在线视频| 在线观看黄av| 一本色道久久综合狠狠躁篇的优点| 丰满大乳国产精品| 欧美一区二区日韩一区二区| 中文字幕日韩国产| 一本大道av一区二区在线播放 | 欧美色手机在线观看| 黄色片免费观看视频| 亚洲国产精品久久一线不卡| 久久国产一级片| 亚洲免费av高清| 国产传媒免费在线观看| 中文字幕中文字幕一区| 国产三级短视频| 国产日本欧洲亚洲| 蜜桃av免费看| 国产亚洲精品bt天堂精选| 无码人妻aⅴ一区二区三区| 成人av电影在线网| 国产精品果冻传媒| 成人美女视频在线观看18| 日本女人性视频| 懂色av一区二区夜夜嗨| 四川一级毛毛片| 高清不卡一二三区| 亚洲一区二区三区四区av| 成人av影院在线| 欧美一区二区免费在线观看| 91麻豆国产福利在线观看| 亚洲最大的黄色网| 91蜜桃网址入口| 免费毛片视频网站| 国产精品少妇自拍| 成年人网站在线观看视频| 亚洲人成伊人成综合网小说| 永久免费看黄网站| 亚洲成人免费视频| 天天干天天干天天| 在线观看精品一区| 一级黄色录像大片| 日韩一区二区影院| 蜜桃av鲁一鲁一鲁一鲁俄罗斯的 | 日韩高清二区| 97人人香蕉| 久久精品论坛| 日本高清不卡三区| 99成人在线视频| 人人妻人人澡人人爽欧美一区| 在线欧美亚洲| 欧美极品欧美精品欧美图片| 麻豆免费看一区二区三区| 国产精品中文久久久久久| 成人免费看视频| 永久免费av无码网站性色av| 亚洲欧美另类综合偷拍| 精品久久免费视频| 在线免费视频一区二区| 国产麻豆精品一区| 亚洲成人性视频| 九色网友自拍视频手机在线| 色综合伊人色综合网站| 青草影视电视剧免费播放在线观看| 97久久超碰福利国产精品…| 日韩一区精品| 91原创国产| 国产成人ay| 亚洲天堂第一区| 久久男女视频| 免费看的av网站| 久久久国产精品午夜一区ai换脸 | 好吊成人免视频| 影音先锋国产在线| 亚洲精品在线免费播放| 95在线视频| 97在线观看免费| 中文成人在线| 欧美亚洲丝袜| 欧美日韩ab| 九九热免费在线观看| 99久久精品免费精品国产| 国产麻豆视频在线观看| 欧美午夜xxx| 丰满人妻一区二区三区免费视频| 亚洲午夜av电影| freexxx性亚洲精品| 成人国产精品久久久| 亚洲小说图片| 男人日女人视频网站| 国产一区二区三区免费观看| 公肉吊粗大爽色翁浪妇视频| 亚洲第一福利一区| 国产精品视频a| 亚洲午夜女主播在线直播| 国产精品国精产品一二| 成人中心免费视频| 欧美一区二区三| 韩国一区二区av| 99久久婷婷国产综合精品电影| 天天综合天天做| 欧美美女喷水视频| 第一页在线观看| 奇米一区二区三区四区久久| av综合网址| 成年人深夜视频| 国产麻豆精品在线观看| 色偷偷www8888| 在线精品视频免费观看| 日本一级在线观看| 欧美一级黑人aaaaaaa做受| 成人精品毛片| 国产欧美久久久久| 国产精品资源网| 欧美性猛交xxxxx少妇| 欧美丰满少妇xxxbbb| 日本高清视频在线播放| 国产精品永久在线| 日韩精品久久久久久久电影99爱| 日韩免费高清在线| 久久精品亚洲麻豆av一区二区| 亚洲精品www久久久久久| 亚洲成av人片在线观看香蕉| 久久99亚洲网美利坚合众国| 99精品国产高清在线观看| 中文精品电影| 国产精品一区二区在线免费观看| 亚洲一本大道在线| 好吊色视频一区二区| 欧美黄色小视频| 国产成人精品亚洲线观看| 亚洲精品无码国产| hitomi一区二区三区精品| 91精品国产乱码在线观看| 日韩成人久久久| 国产精品专区免费| 日韩免费电影一区二区| 六月婷婷色综合| 亚洲最大的黄色网址| 日韩欧美中文字幕公布| 成人影院在线播放| 国产美女精品久久久| 欧美一级久久| 日韩不卡av在线| 91精品在线一区二区| 黄色成人在线网| 欧美精品亚洲精品| 久久国产精品第一页| 青青草手机视频在线观看| 亚洲电影免费观看| 台湾佬中文娱乐久久久| 一区精品视频| 成人禁用看黄a在线| 国产熟妇一区二区三区四区| 日韩在线视频免费观看| 超碰成人在线免费| 日韩在线第三页| 亚洲精品国产精品乱码不99| 午夜国产在线观看| 国产精品日韩在线播放| 午夜国产欧美理论在线播放| 久久人妻一区二区| 欧美日韩一区在线| 日本在线视频中文有码| 欧美另类一区| 国产美女精品在线| 中文字字幕在线中文| 久久在线视频在线| 爽爽窝窝午夜精品一区二区| 视频免费1区二区三区| 午夜影院久久久| 午夜伦全在线观看| 精品久久蜜桃| 黑人巨大精品欧美黑白配亚洲| 国产无码精品在线观看| 日韩中文字幕国产| 久久夜色电影| 久久久九九九热| 91久久人澡人人添人人爽欧美| 日本在线视频网址| 亚洲欧美成人一区| 97se狠狠狠综合亚洲狠狠|