主题 : 步步为营 做好Windows服务器安全
级别: 一轮秋月
UID: 179048
精华: 0
发帖: 169
威望: 8 点
无痕币: 265 WHB
贡献值: 0 点
在线时间: 12(时)
注册时间: 2012-08-14
最后登录: 2013-07-31

0 步步为营 做好Windows服务器安全

可能有些高阶系统运维人员对windows服务器不屑一顾,认为那是入门级的产品。但是,windows服务器确实具有自身的优势,图形化界面配 置简单,对于系统的运维人员没有太高的要求,可以为企业节省维护人员的投入。也正因为此,windows服务器为众多的中小企业所钟爱,相比linux、 unix操作系统,windows维护使用相对简单,但是并不是说就很容易就能维护好。  做好Windows服务器安全工作  根据统计资料表明,业界内80%的服务器没有经过优化设计,90%的服务器没有定时进行系统性能监控,95%的服务器没有全面的数据冗余安全措 施,将近一半的服务器没有采用数据备份解决方案。这些服务器实际上是处于一种亚健康的状态下,想要安全稳定的运行windows服务器还是要条理的计划自 己的服务器安全工作。
  三大件之一:底层系统安全
  服务器除了硬件之外,最底层的就是操作系统了。要想保证构建在服务器上众多的应用,首要的是保证底层服务器操作系统的安全。
  下载安装最新的安全漏洞补救程序
  微软有一个程序员团队来检查安全漏洞并修补它们。有时,这些补救程序被捆绑进一个大的套装软件并作为服务包(service pack)发布。通常有两种不同的补救程序版本:一个任何人都可以使用的40位的版本和一个只能在美国和加拿大使用的128位的版本。总的说来128位的 版本使用128位的加密算法,比40位的版本要安全得多。
  有时一个服务包的发布也许要等上好几个月-很明显的,当一个大的安全漏洞被发现的时候,只要有可能修补它,你就不想再等下去。好在你并不需要等待。微软定期将重要的补救程序程序发布在它的FTP站点上。
  这些热点补救程序程序是自上一次服务包发布以后被公布的安全修补程序。我建议你经常查看热点补救程序。记住你一定要按逻辑顺序使用这些补救程序。如果你以错误的顺序使用它们,结果可能导致一些文件的版本错误,Windows也可能停止工作。
  反病毒软件及时更新
  同样,你还需要将所有的反病毒软件及时更新。我建议你同时在服务器和桌面终端上运行反病毒软件。这些软件还应该配置成每天自动下载最新的病毒数 据库文件。你还更应该知道,可以为Exchange Server安装反病毒软件。这个软件扫描所有流入的电子邮件,寻找被感染了的附件,当它发现一个病毒时,会自动将这个被感染的邮件在到达用户以前隔离起 来。
  将磁盘分区转换成NTFS格式
  当黑客开始对你的网络发起攻击的时候,他们首先会检查是否存在一般的安全漏洞,然后才会考虑难度更加高一点的突破安全系统的手段。因此,比方 说,当你服务器上的资料都存在于一个FAT的磁盘分区的时候,即使安装上世界上所有的安全软件也不会对你有多大帮助的。因为这个原因,你需要从基本做起。 你需要将服务器上所有包含了敏感资料的磁盘分区都转换成NTFS格式的。
  建立严格的用户权限
  如果你使用Windows 2000 Server,你就有可能指定用户特殊的使用权限来使用你的服务器而不需要交出管理员的控制权。一个好的用法就是授权人力资源部来删除和禁用一个帐号。这 样,人力资源部就可以在一个行将走人的员工知道自己将被解雇以前就删除或是禁用他的用户帐号。这样,不满的员工就不会有机会来搅乱公司的系统了。同时,使 用特殊用户权限,你就可以授予这种删除和禁用帐号权限并限制创建用户或是更改许可等这些活动的权限了。
  第2页:三大件之二:网络服务应用安全
  建立严格的用户权限
  如果你使用Windows 2000 Server,你就有可能指定用户特殊的使用权限来使用你的服务器而不需要交出管理员的控制权。一个好的用法就是授权人力资源部来删除和禁用一个帐号。这 样,人力资源部就可以在一个行将走人的员工知道自己将被解雇以前就删除或是禁用他的用户帐号。这样,不满的员工就不会有机会来搅乱公司的系统了。同时,使 用特殊用户权限,你就可以授予这种删除和禁用帐号权限并限制创建用户或是更改许可等这些活动的权限了。
  三大件之二:网络服务应用安全
  网络服务有很多,如WWW服务、DNS服务、DHCP服务、SMTP服务、FTP服务等,随着服务器提供的服务越来越多,系统也容易混乱、安全性也将降低,此时可能需要重新设定各个服务的参数,打开防火墙,使之安全而正常的运行。
  你首先要做的事情是确保防火墙不会向外界开放超过必要的任何IP地址。你总是至少要让一个IP地址对外界可见。这个IP地址被使用来进行所有的 互联网通讯。如果你还有DNS注册的Web服务器或是电子邮件服务器,它们的IP地址也许也要通过防火墙对外界可见。但是,工作站和其它服务器的IP地址 必须被隐藏起来。
  三大件之三:数据安全
  数据库是重要的数据源,经过一定时期的运行使用后,需要调整数据库性能,使之进入最优化状态。还有就是定期做好数据库的备份,以防万一。
  同理,随着使用时间的增加,服务器数据库中可能存放了大量的数据。这些数据相对来说应该都是非常宝贵的资源,所以需要加以整理,并刻成光盘永久保存起来,即使服务器有故障,也能很快恢复数据。
  编辑点评:
  windows服务器的安全,稳定才是最根本的。首要的是要保持系统的可持续运行,业务的持续运行是企业和用户最大需求,哪怕是运行的慢也比宕机要强。我们我们的日常维护工作也应该按这个宗旨来,让每一步都落到实处,真正提升网络的性能!
[ 此帖被hexj9在2013-07-13 16:11重新编辑 ]
本帖最近评分记录:
  • 无痕币:-15(hexj9) 与版规不符,请仔细阅读各 ..
  • 知足常乐
    级别: 十方秋水

    UID: 23
    精华: 1
    发帖: 261149
    威望: 117162 点
    无痕币: 2494 WHB
    贡献值: 0 点
    在线时间: 9392(时)
    注册时间: 2007-11-24
    最后登录: 2024-05-13

    这个就看看了。
    事能知足心常乐 人到无求品自高
    级别: 六行秋雁
    UID: 2735
    精华: 0
    发帖: 1224
    威望: 10712 点
    无痕币: 2837 WHB
    贡献值: 0 点
    在线时间: 78(时)
    注册时间: 2007-12-03
    最后登录: 2021-10-30

    有点专业啊,一般做不到这么细致。
    级别: 无痕元老

    UID: 8888
    精华: 0
    发帖: 222981
    威望: 322513 点
    无痕币: 53562 WHB
    贡献值: 0 点
    在线时间: 106579(时)
    注册时间: 2008-10-18
    最后登录: 2024-05-18

    屡次违规了
    级别: 六行秋雁
    UID: 34057
    精华: 0
    发帖: 703
    威望: 16472 点
    无痕币: 32849 WHB
    贡献值: 0 点
    在线时间: 122(时)
    注册时间: 2008-05-30
    最后登录: 2018-05-16

    路过 学习了
    千山同一月 万户尽皆春 千江有水千江月 万里无云万里天
    级别: 总版主

    UID: 998
    精华: 0
    发帖: 605058
    威望: 529687 点
    无痕币: 65 WHB
    贡献值: 0 点
    在线时间: 62588(时)
    注册时间: 2008-12-25
    最后登录: 2024-05-18

    这个就瞧瞧啊
    Total 0.072009(s) query 4, Time now is:05-18 16:14, Gzip enabled 粤ICP备07514325号-1
    Powered by PHPWind v7.3.2 Certificate Code © 2003-13 秋无痕论坛